Primeiro de tudo vamos esclarecer as diferenças entre os termos, muitas pessoas descobrem um adware em seu computador e dizem... Meu computador está com vírus... Não é bem assim, vamos analisar:
Vírus - esse termo genérico é o mais usado e o mais associado porque foi o primeiro termo para o hoje chamado Malware. O "vírus" e um programa geralmente pequeno que se infiltra em aplicações legítimas e sem maior interação do usuário se multiplica e se espalha por outros sistemas, assim como um vírus biológico. Depois de feito a tarefa principal que é multiplicar ele pode executar uma outra tarefa secundária, como por exemplo modificar um ou mais programas legítimos para comprometer as informações do computador atacado.
Worm - o verme (worm) é outro programa pequeno e auto-replicante, mas geralmente ele não se aloja em outra aplicação, em vez disso ele roda escondido como um serviço do sistema, executando a tarefa pela qual foi criado.
Trojan - um programa que se disfarça de um tipo de aplicação mas na verdade é outra, inspirado na história da conquista de Troia pelos Gregos. Os Troianos estavam em guerra contra a Grécia e a guerra já estava se estendendo há mais de 10 anos, os gregos decidiram fingir que estavam se rendendo e como mostra de sua rendição eles presentearam os Troianos com uma estátua de um cavalo gigantesco, só que dentro dessa estatua de madeira havia um compartimento oco onde soldados gregos se esconderam e ao cair da noite os soldados saíram de dentro do cavalo e abriram as portas do palácio Troiano. Assim os Gregos aproveitaram a escuridão da noite para atacar de surpresa os Troianos que dormiam. A mesma coisa os cavalos de troia (Trojan Horses) fazem no sistema eles abrem portas de conexão para vírus e outras pragas dominarem o computador atingido. A ideia de um cavalo de troia é que você usuário queira rodar ele pensando que você está executando uma tarefa enquanto por de traz outra tarefa está sendo executada sem seu conhecimento.
Adware - não é necessariamente um malware e quase nunca chega ao computador como os descritos acima. Adware é um software que usa uma forma de fazer propagandas de produtos que possam te interessar. Às vezes companhias anunciantes abusam desse tipo de programa e fazem seus comerciais de maneira que eles rastreiam informações confidenciais e fazem comparações com produto anunciados. Na maioria das vezes nós concordamos que o adware rastreie suas atividades como instalação de programas que eles estão acompanhando. Uma vez você removendo o programa que ele acompanha, eles também são desinstalados. Um exemplo disso? Sabe aquela aplicação que você viu no Google Play que não te chamou muito a atenção, porém quando você viu que um dos seus amigos usa essa aplicação e ele deu um "curtir" na aplicação, você decidiu testar?
Spyware - software que monitora seu computador e revela a informação coletada para alguém interessado nesta informação. Isso pode ter início quando você visita uma página ou pode chegar ao extremo de capturar as teclas que você digita no teclado ou os movimentos do mouse.
Ransomware - recente tipo de ataque onde o criador visa obter dinheiro usando tecnologias como Bitcoin. Esse tipo de malware altera seu sistema de forma que impede a recuperação de arquivos atingidos. O programa malicioso usa encriptação para bloquear acesso aos arquivos do usuário e faz upload da chave de decriptação para um servidor e exige pagamento de uma "licença" para desbloquear os arquivos. O acesso aos seus arquivos é literalmente raptado pelos cibercriminosos.
Scareware - software que parece ser algo legal (geralmente disfarçada de alguma ferramenta para ajudar a corrigir o seu computador), mas quando ele é executado ele lhe diz que seu sistema está infectado ou quebrado de alguma forma. Esta mensagem é geralmente entregue de uma maneira que se destina a assustá-lo a fazer algo. O software afirma ser capaz de resolver os seus problemas se você pagar um valor aos criadores do programa para a versão completa. Scareware também é referido como software "trapaceiro" (rogue) - como antivírus "trapaceiro".
Drive-by download - a maneira mais popular de se pegar vírus hoje em dia, você entra em um website e um script malicioso faz downloads dessas pragas no seu computador através de brechas na segurança do seu navegador para infectar todo o sistema.
Você baixou um software qualquer e durante a instalação ele faz outro download e instala outro programa sem a sua intervenção ou conhecimento.
Para ir direto ao assunto eu vou mostrar neste artigo que essa é a nossa realidade no
Linux:
- Vírus - Não existe
- Worm - Não existe
- Trojan - Sim e junto com outros spywares se torna o mais perigoso no ambiente Linux, porém o perigo não é para o sistema e sim para o usuário.
- Adware - Sim porém facilmente cancelado
- Spyware - Sim
- Ransomware - Não existe para Linux em geral com exceção ao Android
- Scareware - Não existe para Linux em geral com exceção ao Android
- Drive-by download - Sim porém inofensivo.