2 Formati di File Inaspettati Dove Possono Esistere Virus Informatici (E Non Sono .EXE)

C’è un mito comune che circola in rete: finché un file non ha un’estensione EXE (“.exe”), puoi aprirlo senza pensarci due volte. Questo argomento ha un difetto significativo e non tiene conto del comportamento dei programmi che aprono i file. Ora daremo un’occhiata a pochi diversi tipi di file in cui i virus possono essere presenti e discuteremo in dettaglio.

Come Funzionano i Virus Non-EXE

Prima di tutto, un file non deve avere l’estensione EXE per essere eseguito. I file screensaver (SCR) e batch (BAT) sono buoni esempi di questo, e troverai molti virus con questa estensione ancora oggi.

Oltre ai file eseguibili, puoi anche avere un virus che manipola il programma che lo apre, come i file di Windows Help (CHM) dannosi. Un virus CHM aprirà il programma di Windows Help e utilizzerà alcune delle sue funzionalità per danneggiare il tuo computer. A seconda di quanto sia complesso il programma, un virus può anche raccogliere informazioni dal tuo computer e inviarle a casa senza alcun segno di illeciti. Ogni virus ha bisogno di qualche forma di accesso all’interfaccia di programmazione delle applicazioni (API) di Windows. Alcuni programmi offrono un certo livello di accesso (come Microsoft Word) e possono davvero mettere a rischio il tuo computer.

1. Virus Macro di Word

Uno dei tipi di virus più comuni è il virus macro di Microsoft Word. È cresciuto a un livello tale per cui anche Microsoft avverte al riguardo nel proprio sito. Uno dei più grandi attacchi è stato causato da un virus macro noto come W97M/Melissa.A. Questo particolare virus si sarebbe diffuso tramite un’email contenente un allegato di documento Word. Una volta eseguito in Microsoft Word 97/2000, si sarebbe prima inviato dal tuo computer a tutti i tuoi contatti email. Dopo ciò, il virus si scriverebbe nel tuo modello normale (normal.dot) in modo che ogni documento che inizi in Word sarebbe infetto. Anche se la maggior parte dei virus è pericolosa, questo particolare virus macro rappresentava una minaccia molto piccola. Un’altra variante del virus (Melissa.V) distrugge effettivamente i documenti Excel dopo averli cercati.

nonexeviruses-melissa

Per proteggerti da virus come questi, sarebbe saggio disabilitare le macro. Le versioni più recenti di MS Word già fanno questo per te e chiedono se desideri abilitare le macro quando apri un documento del genere. Tuttavia, la minaccia presentata da questi virus non dovrebbe essere sottovalutata.

2. Virus PDF

Nel 2001, è stato scoperto un nuovo tipo di virus nascosto all’interno dei file PDF. L’applicazione Reader di Adobe permette ai PDF di eseguire file eseguibili incorporati, il che significa che c’è una vasta quantità di potenziale in questo. Per quanto riguarda la devastazione, questo tipo di virus può ridurre il tuo sistema (e la tua privacy) in brandelli. Un altro tipo di virus PDF esegue anche uno script incorporato, che può anche causare caos nel tuo sistema.

Un tale virus, noto solo con il nome di “Peachy”, ti intratteneva con un gioco e poi eseguiva un file VBScript una volta che vincevi. Il documento PDF poi inviava copie di se stesso ai tuoi contatti di Outlook.

La minaccia di questi virus è stata ridotta al minimo dall’aggiornamento di Outlook nel 2002, che rilevava qualsiasi tentativo esterno di afferrare la sua lista di contatti. Il programma ti avviserà quando una fonte esterna cercherà di ottenere indirizzi email. Il modo migliore per difenderti dai virus PDF è sottoporli a scrutinio (come caricarli su VirusTotal) e prestare attenzione a qualsiasi avviso da Outlook quando script non autorizzati cercano di accedere alla sua lista di contatti.

La Minaccia Continua

La tecnologia evolve rapidamente. Anche se i virus PDF e macro di Word non sono minacciosi come una volta, non dovresti ancora tirare un sospiro di sollievo. Altri virus prenderanno il loro posto. La cosa migliore che puoi fare è assicurarti di esercitare un certo grado di prudenza quando apri file inviati via email. Se hai domande, lascia i tuoi commenti!