Malware é um termo usado de forma geral para descrever qualquer tipo de software ou aplicativo malicioso, independentemente da ação que executa, enquanto vírus é um tipo de malware com características particulares que o diferenciam de outros softwares maliciosos. O conceito de malware - também conhecido como código malicioso - compreende várias categorias de ameaças digitais que, embora tenham características particulares, muitas dessas características também estão presentes em outras ameaças, sendo "vírus" uma dessas categorias, assim como o ransomware, por exemplo. A confusão em relação aos termos muitas vezes existe porque ambos são erroneamente usados como sinônimos para descrever a mesma coisa - provavelmente porque nos anos 80 e 90 os vírus de computador eram talvez a forma de malware mais conhecida e a expressão permaneceu, embora os vírus como um tipo de malware não sejam mais tão comuns atualmente.
O malware pode se apresentar de diversas formas, seja como código executável, scripts ou software, combinando características de diferentes tipos de malware. Existem diversos tipos de malware bastante perigosos que não se enquadram na categoria de vírus, como trojans, worms, ransomwares, spywares ou adwares, entre outros.
Alguns dos tipos de vírus mais populares são conhecidos de acordo com a descrição de sua ação maliciosa, por exemplo: os browser hijacker, que modificam a configuração do navegador da vítima para redirecioná-la a sites maliciosos; os file infectors, que copiam seu código malicioso em programas executáveis; ou os boot sector virus, que afetam o setor de inicialização.
O termo vírus de computador foi usado pela primeira vez por Fred Cohen e Len Adleman no mundo acadêmico, enquanto o primeiro vírus de computador da história foi descoberto em 1972: o Creeper, criado por Robert Thomas Morris. A partir daí, alguns dos vírus mais conhecidos que surgiram posteriormente foram o vírus de computador Brain na década de 1980 e os vírus Melissa e Michelangelo - ambos nos anos 90.
O que é um vírus de computador e quais são suas principais características?
Como mencionamos anteriormente, um vírus de computador é um tipo de malware composto por uma parte de um código malicioso executável, cuja principal característica é a capacidade de se reproduzir. Este tipo de ameaça tem como objetivo causar algum dano ao sistema da vítima e geralmente é introduzido em um dispositivo sem o conhecimento do usuário. Um vírus pode realizar várias ações maliciosas, como excluir dados, assumir o controle do computador infectado para atacar outro sistema, enviar spam, etc.
Outra das características que definem um vírus de computador é que, para realizar sua ação maliciosa e se propagar, essa porção de código precisa estar hospedada em um arquivo ou documento, razão pela qual geralmente é inserido ou "injetado" em arquivos ou softwares legítimos e pode ser propagado por meio de um anexo que é enviado através de aplicativos de e-mail ou mensagens, sites comprometidos, drives removíveis como USB, entre outros. Da mesma forma, a ação maliciosa para a qual o vírus de computador foi projetado é ativada pela vítima ao abrir ou executar o aplicativo ou software comprometido (ou infectado).
Como os worms de computador, outra característica dos vírus é que eles podem se espalhar de um computador para outro; mesmo através de uma rede de computadores ou dispositivos de armazenamento compartilhados. É importante esclarecer que o worm de computador e o vírus diferem na forma como são executados, já que o worm é mais independente enquanto o vírus precisa infectar outros arquivos, portanto, requer mais intervenção da vítima.
Formas de propagação dos vírus de computador
Os vírus normalmente são propagados através de macros e programas do Microsoft Office, como arquivos do Word ou Excel, além de PDFs. Essa característica típica em outros tipos de códigos maliciosos, como os trojans, também faz parte da execução dos vírus. Para isso, os cibercriminosos usam técnicas de engenharia social para enganar os usuários e incentivá-los a abrir esses arquivos e ativar a ameaça. Caso um documento do Office tenha um vírus anexado, ele poderá infectar qualquer computador no qual o documento seja aberto.
Acesse o nosso glossário e saiba mais sobre outros termos e conceitos usados no mundo da segurança digital.