Recomendado, 2024

Escolha Do Editor

Diferença entre vírus, worm e cavalo de tróia

O software que é intencionalmente inserido em um sistema para causar danos é conhecido como software mal-intencionado . Primeiramente, este software é classificado em duas categorias; na primeira categoria, o software requer um host para sua execução. O exemplo de tal software malicioso é vírus, bombas lógicas, cavalo de Tróia, etc. Enquanto na última categoria, o software é independente e não precisa de nenhum host para sua execução como worms e zumbis. Assim, o vírus, worm e cavalo de tróia estão na categoria de software malicioso.

A diferença anterior entre vírus, worm e trojan horse é que um vírus se anexa a um programa e propaga cópias de si mesmo para outros programas seguidos por uma ação humana, enquanto o worm é um programa solitário que espalha suas cópias para outros componentes sem modificá-lo . Considerando que um cavalo de tróia é um programa que contém uma funcionalidade suplementar inesperada.

Gráfico de comparação

Base para comparaçãoVírusMinhocaCavalo de Tróia
SignificadoUm programa de computador que se conecta a outro programa legítimo para causar danos ao sistema do computador ou à rede.Ele consome recursos de um sistema para derrubá-lo, em vez de executar ações destrutivas.Ele permite que um intruso obtenha informações confidenciais sobre uma rede de computadores.
ExecuçãoDepende da transferência de um arquivo.Replica-se sem qualquer ação humana.Transferido como software e executado.
Replicação OcorresimsimNão
Controlado remotamenteNãosimsim
Taxa de propagaçãoModeradoMais rápidoLento
InfecçãoInicia anexando um vírus a um arquivo executável.Utiliza os pontos fracos do sistema ou aplicativo.Anexa-se a um programa e interpreta como software útil.
PropósitoModificação da informação.Pare a CPU e a memória.Rouba as informações do usuário.

Definição de vírus

Um vírus pode ser definido como um pedaço de código de programa que se liga a um programa permissível para infectá-lo. O vírus é executado quando o programa legítimo é executado e pode executar qualquer função, como excluir um arquivo. A principal operação realizada em um vírus é que, quando um programa infectado é executado, ele primeiro executa o vírus e, em seguida, o código original do programa será executado. É capaz de infectar outros programas residentes nesse computador.

Depois de corromper todos os arquivos do computador do usuário atual, o vírus se propaga e envia seu código através da rede para os usuários cujo endereço de email está armazenado no computador do usuário atual. Eventos específicos também podem ser usados ​​para acionar um vírus. Existem vários tipos de vírus, como parasitas, setor de inicialização, memória residente, polimórfico, furtivo e metamórfico. A infecção pelo vírus pode ser evitada, impedindo a entrada de um vírus.

Definição de Verme

Um worm é um programa que pode se replicar e enviar cópias de um computador para outro como um vírus, mas é diferente na implementação. Ele não modifica um programa, mas é ativado na chegada para replicar e propagar novamente. A replicação excessiva resulta em parar o sistema e consome recursos do sistema para reduzi-lo. Um verme procura vigorosamente por mais máquinas para corromper, e a máquina corrompida se comporta como uma máquina produtora de minhocas para as outras máquinas conectadas a ela.

Os programas de worm de rede utilizam conexões de rede para se espalhar de sistema para sistema, no caso a seguir, os veículos de rede podem ser recurso de correio eletrônico, capacidade de execução remota e capacidade de login remoto para conduzir a replicação.

Definição de Cavalo de Tróia

Um cavalo de tróia é um pedaço oculto de código que, quando executado, executa alguma função indesejada ou prejudicial semelhante ao vírus. Estes são usados ​​para cumprir uma função diretamente que um usuário não autorizado não poderia alcançar. Por exemplo, o cavalo de tróia pode ocultar seu código em um formulário de login, anexando-o a ele. Quando um usuário insere seus detalhes, o trojan envia essas informações ao atacante sem o conhecimento do usuário. Em seguida, o invasor pode usar os detalhes do usuário para obter acesso ao sistema.

Outro motivo do cavalo de tróia pode ser a destruição de dados. O programa parece estar executando uma função útil, mas pode estar silenciosamente executando funções destrutivas.

Principais diferenças entre vírus, worm e cavalo de tróia

  1. A execução e a disseminação de um vírus dependem da transferência dos arquivos infectados, enquanto os worms se replicam sem exigir nenhuma ação humana e usam uma rede para incorporar-se a outros dispositivos. Por outro lado, cavalo de tróia atua como um software utilitário e é executado.
  2. Vírus e worms podem se replicar, enquanto um cavalo de tróia não pode ser replicado.
  3. Um vírus não pode ser controlado remotamente. Contra, worm e um cavalo de tróia podem ser controlados remotamente.
  4. Os worms podem se espalhar muito rapidamente, enquanto os vírus se espalham a uma velocidade moderada, e um cavalo de Tróia pode se espalhar lentamente.
  5. Um vírus ataca um arquivo executável e se anexa a ele para modificar o arquivo, enquanto o worm explora a fraqueza no sistema e no aplicativo. Em contraste, um cavalo de tróia parece ser um programa útil que contém um código oculto que é invocado para executar funções indesejáveis ​​ou prejudiciais.
  6. O vírus é usado principalmente para modificar as informações e os worms são usados ​​excessivamente usando os recursos do sistema e interrompendo-os. Por outro lado, um cavalo de tróia pode ser usado para roubar informações do usuário, a fim de obter acesso ao sistema do usuário.

Conclusão

Os worms são softwares independentes que não precisam de nenhum host para sua execução. Pelo contrário, vírus e cavalo de tróia precisam de um host para sua execução. O cavalo de tróia cria um backdoor para o roubo de informações. O vírus e o worm se replicam e propagam onde o vírus é capaz de modificar as informações e o worm não.

Top