Qual é a diferença entre um vírus e um spyware?

7

A distinção é em grande parte semântica? (Ou seja, o Spyware coleta informações e acidentalmente abranda seu computador, os vírus são projetados para serem maliciosos?

    
por Clay Nichols 07.06.2011 / 20:34

5 respostas

7

A diferença está em como o código afeta você.

O termo genérico para software malicioso é malware. Como os vírus surgiram primeiro, muitas pessoas usarão a palavra "vírus" como termo genérico. Assim, você precisa dar uma olhada em como o malware opera, oculta e se espalha para colocar um termo mais preciso. Além disso, nem sempre é claro em qual categoria um malware entra. Isso é mais do que a maioria das pessoas se preocupa em pensar, e não é muito prático, pois o software antivírus as limpa sem fazer muita diferença sobre as diferenças. O uso mais prático da distinção é saber com o que seu software antivírus e / ou anti-spyware o protege.

Alguns tipos específicos de malware:

  1. Vírus - anexado a arquivos; multiplica no seu computador e consome recursos
  2. Rootkit - oculta em seu computador e pode exigir um software especial anti-rootkit
  3. Spyware - registra eventos de computador
  4. Trojan - se mascara como algo mais para você instalá-lo, pode permitir que outra pessoa controle seu computador
  5. Worms - se espalha pelas redes, pode danificar seu computador fazendo coisas como excluir arquivos
  6. Adware - mais irritante do que malicioso, veicula anúncios
por 07.06.2011 / 21:00
3

Ambos se enquadram no termo mais geral malware, significando ruim. Há também um terceiro termo, o adware, que muitas vezes é lançado com spyware.

O Spyware é projetado para fazer exatamente isso: Grave o que você faz no seu computador, mas também rastreie seus hábitos de navegação na Internet, já que isso pode ser valioso. É por isso que muitas vezes é comum com adware.

O adware é apenas isso: exibe anúncios, geralmente por vários pop-ups do navegador e redirecionamento.

Os vírus geralmente causam mais danos e têm algum objetivo específico em mente, como transformar seu computador em um spam, ou torná-lo parte de um bot-net. Muitas vezes tenta replicar-se através de vários meios para outros computadores. Para expor o que alguém disse, rootkits, trojans e worms são tipos específicos de vírus. Os rootkits têm o nome de onde eles se escondem, trojans de como são entregues (pense no cavalo de Tróia) e worms também como são entregues (eles são infectados automaticamente através de vulnerabilidades em seu sistema, então mantenha-o corrigido.

    
por 07.06.2011 / 20:45
3

Alguns leigos usam o termo "vírus" como um termo genérico para qualquer tipo de malware.

Especialistas em malware geralmente reservam o termo "vírus" para uma das primeiras formas conhecidas de malware, que era um software malicioso que se ligava a arquivos executáveis existentes e, portanto, era executado (e tinha a chance de encontrar e infectar mais executáveis) quando o usuário tentou executar os binários "infectados". Essa é uma analogia de como um vírus físico infecta uma célula e faz com que ela comece a produzir mais vírus.

Antes que fosse comum conectar PCs a LANs, WANs e Internet, a principal maneira de o código malicioso se espalhar de um computador para outro era agir como um vírus, infectar e, assim, pegar carona em outro software que estava sendo trocado. / negociado / pirateado em disquetes ou através de sistemas de quadro de avisos dial-up (BBSes).

Agora, com a Internet, é muito mais fácil para o malware se espalhar sendo um worm em vez de um vírus. Um worm é um malware que se espalha atacando os hosts em toda a rede. Um worm puro existe como seu próprio arquivo executável ou processo de execução. Dessa forma, os worms infectam os sistemas sem infectar os executáveis individuais, assim como os vermes parasitas físicos infectam os animais sem infectar células individuais.

Atualmente, a maioria dos malwares é o que os pesquisadores chamam de "ameaça mista". Eles usam vários mecanismos para se espalhar, incluindo estratégias semelhantes a vírus, worms e cavalos de tróia.

    
por 08.06.2011 / 10:09
1

Existe toda uma coleção de termos para malware. Vírus, trojans, worms, spyware, rootkits, etc. Cada um tem um significado específico, mas grande parte do malware atual usa uma combinação de métodos para infectar, replicar e ocultar. Dado que é difícil responder à sua pergunta especificamente.

O spyware era originalmente um software que rastreava seu movimento e exibia anúncios específicos de um site, enquanto os vírus eram replicados e talvez danificassem uma máquina host - mas nem sempre o último.

    
por 07.06.2011 / 20:48
0

Um vírus (normalmente) causa danos e geralmente não "oculta" muito bem. Spyware monitora sua atividade e reporta de volta a algum servidor que evita ser detectado. Não que um vírus não evite a detecção, mas por sua natureza (exclua todos os arquivos * .jpg, por exemplo) se faz conhecido.

    
por 07.06.2011 / 20:45

Tags