CyberGlossary

Malware

Vírus informático

Também conhecido como: Vírus, Vírus de ficheiro

Definição

Código malicioso que insere cópias de si mesmo noutros programas ou ficheiros e é executado quando o hospedeiro é executado.

Um vírus informático é malware que se propaga anexando o seu código a executáveis legítimos, documentos ou setores de arranque. Ao contrário de um verme, necessita de uma ação do utilizador — abrir um documento, executar um programa ou arrancar a partir de um suporte infetado — para continuar a propagar-se. Uma vez ativo, pode corromper dados, instalar cargas adicionais, exfiltrar informações ou consumir recursos. Foram dominantes nos anos 1990 e 2000; hoje são menos comuns do que vermes e cavalos de Troia, mas continuam a aparecer em documentos com macros e instaladores adulterados. As defesas incluem antimalware atualizado, desativar macros não assinadas, allow-listing de aplicações e aplicação atempada de patches.

Exemplos

  • ILOVEYOU (2000), vírus em VBScript distribuído por e-mail.
  • CIH/Chernobyl, que corrompia firmware e dados em disco.

Termos relacionados