Come difendersi ed evitare i virus informatici

Come difendersi ed evitare i virus informatici

Come difendersi dai virus informatici

In questo articolo affrontiamo le principali tecniche che devono essere usate dagli utenti per difendersi dai virus informatici:

  1. Per proteggersi dai malware è necessario un buon antivirus: meglio se a pagamento, bisogna anche controllare poi frequentemente le statistiche di eccellenza degli Antivirus per sapere come si sta comportando il vostro Antivirus nei confronti dei concorrenti ed eventualmente passare ad un prodotto migliore che deve essere costantemente aggiornato (almeno un paio di volte al mese). Ogni giorno infatti “nascono” decine e decine di nuovi virus. Essenziale è la sua presenza nel caso dei virus in senso stretto, poiché esso è in grado di ripulire i files infetti (anche se è sempre preferibile reinstallare gli originali).
  2. Unitamente all’antivirus è di estrema importanza dotarsi anche di un software firewall, preposto al controllo del traffico Internet in entrata ed in uscita dal proprio pc, nonché alla respinta di eventuali attacchi provenienti dall’esterno. Il firewall infatti avvisa immediatamente l’utente circa le applicazioni che tentano di accedere alla rete, offrendo la possibilità di permettere o bloccare il tentativo; inoltre rende invisibili (stealth) le porte aperte dal proprio sistema durante la connessione, rendendo così invisibile anche il computer sulla rete. L’esempio più pratico è dato proprio dal worm Blaster, di cui abbiamo parlato in precedenza. Per infettare un computer esso infatti effettua l’attacco sulla porta 135, quella utilizzata dal protocollo RPC: se nel sistema è presente un firewall, anche se si è sprovvisti della relativa patch il worm non riuscirà a penetrare nel computer in quanto non riceverà alcuna risposta dalla porta (resa stealth dal firewall). Ad ogni modo, l’installazione di un firewall non deve sostituire la presenza delle patch risolutive delle vulnerabilità del sistema operativo.
  3. Oltre ad antivirus e firewall, ci sono altri modi per difendersi dalle minacce provenienti dalla rete. Quando si riceve un messaggio email “strano” (con ad esempio l’oggetto in inglese ed allegati) proveniente da un mittente sconosciuto, è bene cancellarlo, poiché nella stragrande maggioranza dei casi si tratta di un worm. Va comunque prestata la massima attenzione al mittente del messaggio poiché i worms più recenti inseriscono come oggetto anche parole in italiano. In generale comunque è bene diffidare dalle email che invitano espressamente ad aprire gli allegati. Nel caso si riceva un’email da un mittente conosciuto, è buona norma accertarsi che questa persona l’abbia effettivamente spedita; inoltre è sempre bene controllare che nel testo del messaggio si parli espressamente di eventuali allegati e che ne venga fornita una sommaria descrizione. Per evitare di venire in qualche modo imbrogliati dalle doppie estensioni dei files (vedi Loveletter), il consiglio è quello di settare il sistema operativo in modo che visualizzi le estensioni per i tipi di file conosciuti. Ciò in genere si effettua aprendo una qualsiasi cartella, cliccando su Strumenti, Opzioni e disabilitando l’opzione che nasconde le estensioni.
  4. Ultima, ma non meno importante, è la raccomandazione di effettuare periodicamente il WindowsUpdate per mantenere sempre aggiornato il proprio sistema con le relative patch di sicurezza.
  5. purtroppo i malware sono in continuo aggiornamento e non sempre gli Antivirus sono in grado di riconoscerli ed eliminarli tempestivamente. In caso di malware di ultima generazione per cui l’unica soluzione per ripristinare il computer è la formattazione, è consigliabile (se non obbligatorio!) aver effettuato Backup periodici e dischi di ripristino, per riuscire a recuperare i dati, il sistema operativo e i programmi. Il Backup inoltre protegge anche da altre minacce non legate ai Virus, come guasti ai componenti del PC, possibili furti o eventi catastrofici naturali.

Come difendersi ed evitare i virus informatici

Come evitare i virus informatici

Per evitare l’infezione del computer bisogna capire quando si deve essere diffidenti, vale a dire navigare in sicurezza sul Web evitando di selezionare tutti i link senza pensarci (lo stesso vale per i pop-up o i messaggi pubblicitari). Nel web esistono centinaia di banner pubblicitari e popup che sono stati progettati appositamente per richiamare la tua attenzione e convincerti a selezionarli con il mouse.

A causa del modo in cui funzionano la maggior parte dei browser internet moderni, esistono pochissimi modi di essere infettati da qualcosa che si trova nel web, a meno che non sia proprio tu a selezionare l’oggetto contenente il virus. Questo significa che non dovresti selezionare i banner pubblicitari che pubblicizzano qualcosa che sia troppo bello per essere vero.

Qualvolta clicchi un popup inoltre i file vanno a memorizzarsi nella cache quindi è sempre bene svuotarla. Inoltre è essenziale cambiare il browser nel caso in cui si utilizza Internet Explorer con altri come Google Chrome, Firefox o Opera che sono più aggiornati e sicuri. Oltre alla gestione dei siti che si visitano c’è anche bisogno di una gestione dei file che scarichiamo, ovviamente dobbiamo bisogno di essere selettivi quando scarichiamo un file controllando accuratamente lo sviluppatore evitando di scaricare software maligni. Diffidare dai software scaricabili online o da siti illegali in quanto non si è certi dell’integrità del file controllando in aggiunta l’estensione del file che potrebbe contenere una seconda estensione nascosta a causa di un settaggio predefinito da Windows.

Infine scansionare il software scaricato e leggere attentamente le licenze. Per concludere parliamo della gestione dell’email infatti gli allegati di una email sono il primo veicolo utilizzato per la diffusione di virus e altri malware. Non dovresti mai aprire un allegato o un link contenuto in un email proveniente da un mittente a te sconosciuto. Se non sei sicuro del mittente di un email, cerca la conferma del fatto che il file allegato sia legittimo prima di procedere al download.

Evitare di scaricare allegati inaspettati perché può capitare che molte volte gli utenti contraggono un virus che invia email a loro insaputa. Questo significa che potresti ricevere un email infetta da una fonte sicura. Se il testo dell’email è strano oppure l’allegato appare erroneo evitare di aprirlo. Potrebbe anche capitare di ricevere email da associazioni con le quali sei a contatto, questa tecnica è conosciuta con il nome di phishing e prevede di creare email che copino lo stile della società a cui fanno riferimento includendo link molto simili agli URL originali, ma che invece puntano a siti completamente fasulli (sono noti i casi relativi a Poste Italiane e a varie banche online).

Lo scopo di questi siti consiste nel memorizzare le informazioni personali di accesso degli utenti, dato che quest’ultimi pensano di trovarsi sul sito reale.

Pubblicato da Vito Lavecchia

Lavecchia Vito Ingegnere Informatico (Politecnico di Bari) Email: [email protected] Sito Web: https://vitolavecchia.altervista.org

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *