Vírus.CIH.A
Virus.CIH.A é um nome de detecção usado para identificar um vírus que infecta arquivos e pertence à categoria mais ampla de vírus de computador. Como acontece com a maioria das ameaças dessa categoria, a origem exata, o padrão de propagação e os detalhes técnicos podem variar entre as infecções, mas o objetivo geral desse tipo de malware é se anexar a arquivos executáveis no sistema da vítima e, em seguida, realizar ações maliciosas assim que estiver ativo.
Índice
O que essa ameaça faz
Assim como outros vírus da mesma categoria, o Virus.CIH.A geralmente funciona inserindo seu próprio código malicioso em arquivos executáveis legítimos armazenados no computador infectado. Quando um usuário executa um desses arquivos infectados, o vírus se torna ativo na memória do sistema e pode se espalhar infectando outros arquivos encontrados nas unidades locais. Vírus desse tipo costumam ser projetados para funcionar silenciosamente em segundo plano, de modo que o usuário pode não perceber nada de incomum a princípio.
Dependendo de sua configuração, um vírus dessa família pode ser programado para corromper ou danificar arquivos, interferir no funcionamento normal de programas ou desencadear ações destrutivas sob certas condições, como em uma data específica ou após um determinado número de reinicializações do sistema. Esse é o comportamento típico de vírus de arquivo mais antigos, que geralmente eram criados para causar interrupções em vez de roubar dados diretamente.
Como geralmente chega aos computadores
Vírus que infectam arquivos, como este, geralmente se espalham por meio de arquivos executáveis infectados compartilhados entre usuários, baixados de fontes não confiáveis ou copiados por meio de mídias removíveis, como pen drives. Um computador também pode ser infectado se um usuário executar um programa, anexo de e-mail ou arquivo baixado que já tenha sido adulterado pelo vírus. Uma vez que um arquivo infectado é executado, o vírus pode se espalhar rapidamente para outros programas na mesma máquina e, a partir daí, para quaisquer outros computadores que posteriormente recebam cópias desses arquivos infectados.
Riscos para o usuário
A presença de um vírus como este pode colocar em risco tanto a estabilidade do sistema operacional quanto a integridade dos arquivos pessoais. As consequências típicas associadas a essa categoria de ameaça incluem programas corrompidos ou inutilizáveis, travamentos do sistema, lentidão e, em casos mais graves, danos permanentes aos dados ou à capacidade do sistema de iniciar corretamente. Como o vírus pode continuar se espalhando para novos arquivos enquanto permanecer ativo, quanto mais tempo ele permanecer sem ser detectado, mais disseminados serão os danos.
Sinais de infecção
Usuários que enfrentam esse tipo de vírus podem notar que os programas não abrem, travam inesperadamente ou se comportam de maneira estranha após algum tempo de uso normal. Outros sinais de alerta comuns incluem uma queda perceptível no desempenho do sistema, mensagens de erro incomuns, arquivos que parecem mudar de tamanho ou se tornam ilegíveis e instabilidade geral sem outra causa aparente. Como esses sintomas podem se sobrepor a outros problemas técnicos, devem ser considerados como um motivo para investigação mais aprofundada, e não como prova definitiva de infecção por si só.
Como se manter protegido
Para reduzir o risco de encontrar ameaças como o Virus.CIH.A, os usuários devem evitar baixar arquivos executáveis de fontes desconhecidas ou não confiáveis, ter cautela com anexos de e-mail e mídias removíveis de origens não verificadas e manter o sistema operacional e os softwares instalados atualizados. Executar verificações regulares do sistema com uma solução de segurança confiável, manter backups de arquivos importantes e evitar o uso de softwares piratas ou crackeados também podem reduzir significativamente as chances de um vírus infectar arquivos e infectar um computador.
Relatório de análise
Informação geral
| Nome de família: | Virus.CIH.A |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
20be1ace5a911137585f3c9597b632ff
SHA1:
2b7d551146edcf9ba856db2fa02335efade9a8b3
SHA256:
2BF2426F1E9557CBCF5434255072658962B1CF212251196F1337C8FE3B4A09A0
Tamanho do Arquivo:
49.15 KB.49152 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar mais
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Características do arquivo
- No Version Info
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 110 |
|---|---|
| Blocos potencialmente maliciosos: | 2 |
| Blocos permitidos: | 104 |
| Blocos desconhecidos: | 4 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso