Cyber Security - Blog dedicato al mondo della Cyber security. Consigli utili su come proteggersi dagli attacchi della rete; tutorial e guide per vivere serenamente online! E ancora, tutorial pratici e semplici su argomenti specifici come creare e settare una VPN; notizie sulle certificazioni e corsi disponibili sulla Cyber Security

Può un ripristino completo rimuovere delle infezioni

Può un ripristino completo rimuovere delle infezioni

By daniele

I Malware sono, naturalmente, delle minacce tutte particolari. Possono spiare i nostri dati, mandarli a persone esterne, così come anche essere completamente distruttivi e fastidiosi. Peggio dei mostriciattoli collezionabili, insomma, e con effetti sempre diversi: ma è possibile rimuoverli con il classico ripristino di sistema?

Vi è una pratica infatti abbastanza comune, che è l’erede della famosa formattazione. E’ possibile farlo su Android, iOS o anche Windows: si tratta d’un opzione che permette di eliminare tutti i dati, i programmi e le sue impostazioni, per rimettere il sistema completamente a fresco. Usando questa funzione, di regola, si ottiene il dispositivo così come è stato acquistato il primo giorno.

Il modo in cui lo fa è semplice: tutti i dati vengono eliminati e viene utilizzata una copia di Backup del sistema operativo per ripristinare tutti i suoi aspetti a partire da zero.

Ma può un Malware sfuggire a questa manovra? Ovviamente sì, ma dipende ovviamente dal tipo d’infezione. Non tutti i virus “ragionano” allo stesso modo, ed il ripristino di sistema non include una formattazione completa della memoria. Perciò, vi è sempre un modo per l’infezione di risiedere tranquillamente nel PC o nello Smartphone. Qualche esempio?

  • I Rootkit e BootKits sono particolari infezioni che risiedono nella parte più alta del sistema: il Root. Ovvero, un buon esempio è c:\. Nessun indirizzo specifico, il primo punto assoluto di memorizzazione per il PC. Negli Smartphone, il Root è assolutamente riservato e chiuso proprio per questo motivo, ma se il cellulare è modificato (Rootato, appunto) l’infezione può tranquillamente prendervi luogo e rimanerci potenzialmente per sempre.
  • Alcuni Malware possono infettare il backup usato per il ripristino, riuscendo così a ripristinarsi insieme al sistema operativo.
  • Altri possono memorizzarsi nelle penne USB, nel Router o altri dispositivi, usati poi per reinfettare il sistema una volta che questo viene ripristinato.
  • Quelli più sofisticati infine vengono memorizzati nella BIOS, ed è solamente il caso dei PC sotto quest’aspetto.

Quindi se vogliamo essere coerenti, il ripristino di sistema può rimuovere solo le infezioni più semplici, i virus che non si spingono a far molto. Bisogna sempre controllare il resto dei componenti con delle scansioni efficaci, tentare di ripristinare altri prodotti se vi è qualche sospetto, e non escludere mai la possibilità che il Virus si sia installato in altri dispositivi. In buona parte dei casi riuscirete a scamparla, ma con programmi più elaborati bisogna sempre fare attenzione!