No contexto dos vírus Trojan, um wrapper
refere -se a um programa ou arquivo
legítimo que atua como um disfarce para a carga útil maliciosa . O invólucro em si é inofensivo e pode até servir a um propósito legítimo. No entanto, ele contém o vírus Trojan oculto em seu código ou como um arquivo separado.
Aqui está como funciona:
1.
O vírus Trojan se disfarça como um programa legítimo. Isso pode ser qualquer coisa, desde um jogo aparentemente inofensivo ou um utilitário de sistema até uma atualização legítima de software.
2.
o usuário downloads e executa o programa Wrapper. Eles acreditam que estão instalando uma aplicação genuína, sem saber do vírus oculto de Trojan.
3.
O programa de invólucro é executado e o vírus Trojan é executado secretamente. O invólucro pode desempenhar sua função pretendida (se tiver uma), mas seu objetivo principal é liberar furtivamente o código malicioso.
Aqui está um exemplo: Imagine que você baixe um jogo de um site não confiável. O arquivo do jogo, o invólucro, parece e age como um jogo normal. No entanto, também contém secretamente um KeyLogger que registra seus pressionamentos de tecla. Quando você joga o jogo, você está, sem saber, dando acesso ao vírus Trojan às suas senhas e outras informações confidenciais.
Por que usar invólucros? Os criadores do vírus Trojan usam invólucros para:
*
Bypass antivírus Detecção: Os programas legítimos têm menos probabilidade de serem sinalizados pelo software antivírus, facilitando o vírus do Trojan passar medidas de segurança passadas.
*
Aumente a confiança do usuário: Disfarçando como um programa familiar e confiável, os Trojans podem induzir os usuários a permitir que eles acessem seus sistemas.
*
facilitar a distribuição: É mais fácil distribuir troianos disfarçados de algo aparentemente inofensivo, como um software livre ou uma atualização.
É crucial sempre ser cauteloso sobre o que você baixar e executar no seu computador. Faça o download apenas de software de fontes confiáveis e use o software antivírus para se proteger dos vírus Trojan.