Come verificare se un file ha un virus prima di scaricarlo

  • Condividi Questo
Cathy Daniels

È possibile verificare se un file o un link contiene un virus prima di scaricarlo e su Internet ci sono ottime risorse gratuite per farlo. Tuttavia, non c'è niente di meglio di un utilizzo sicuro di Internet e di una navigazione intelligente.

Sono Aaron, un avvocato e un evangelista della sicurezza informatica con quasi due decenni di esperienza nella sicurezza informatica applicata. Credo che la migliore difesa contro i cyberattacchi sia una buona istruzione.

Scoprite con me come scansionare i file alla ricerca di virus prima di scaricarli e alcune delle funzioni che il vostro computer probabilmente possiede per proteggervi, oltre ad alcune delle cose che potete fare per rimanere al sicuro quando scaricate i file.

Punti di forza

  • Esistono diversi strumenti che possono essere utilizzati per verificare la presenza di virus prima di scaricarli.
  • La scansione dei virus non è infallibile.
  • È necessario combinare la scansione antivirus con pratiche di utilizzo sicuro di Internet.

Come verificare la presenza di virus?

Tutti i software di scansione dei virus funzionano allo stesso modo: il programma cerca il codice dannoso e altri indicatori di compromissione in un file.

Se il programma trova contenuti dannosi, blocca o mette in quarantena il file per evitare che il codice dannoso venga eseguito sul computer. Se non trova contenuti dannosi, il programma è libero di funzionare.

Esistono alcuni servizi online che scansionano i link e i contenuti alla ricerca di virus.

VirusTotal

VirusTotal è probabilmente il servizio più prolifico per la scansione di file e link alla ricerca di virus. È stato avviato nel 2004 e acquisito da Google nel 2012. Aggrega dati sui virus da molte fonti e applica tali informazioni a un'analisi dei vostri file.

Potreste chiedervi: VirusTotal è sicuro? La risposta è sì. VirusTotal analizza il vostro file e vi informa se ha rilevato o meno un virus. L'unica cosa che registra sono le informazioni sul virus per migliorare il suo database. Non copia né memorizza il contenuto del file caricato per la revisione.

Gmail e Google Drive

Il servizio Gmail di Google dispone di funzionalità di scansione antivirus integrate per gli allegati. Google Drive esegue la scansione dei file a riposo e quando vengono scaricati. Questi servizi presentano alcune limitazioni, come le limitazioni delle dimensioni dei file per la scansione in Google Drive, ma nel complesso offrono una buona difesa contro i virus.

Microsoft Defender

Ok, tecnicamente non esegue la scansione dei file alla ricerca di virus prima di scaricarli, ma li analizza nel momento in cui vengono scaricati. Se Defender è abilitato sul computer, i file scaricati verranno scansionati mentre vengono scaricati o immediatamente dopo il download. È importante notare che i file verranno scansionati prima che vengano aperti, il che è ciò che innesca l'azione di un virus.

La scansione dei virus è solo uno strumento della vostra cintura degli attrezzi

Il fatto che un antivirus non trovi un virus non significa che un file sia privo di virus. Alcuni virus e malware possono essere espressi in modo sofisticato e sono nascosti agli scanner antivirus, altri scaricano codice maligno quando vengono eseguiti, altri ancora possono essere virus zero day , il che significa che non esistono ancora i file di definizione per la scansione.

A seguito di questi problemi, intorno al 2015 il mercato dei software antivirus ha iniziato a passare dal solo rilevamento basato sulle definizioni all'aggiunta del rilevamento comportamentale.

Rilevamento basato su definizioni è il caso in cui un programma antimalware utilizza la scansione del codice per identificare contenuti dannosi come malware e virus. Rilevamento del comportamento è il momento in cui un programma antimalware esamina ciò che accade al computer per identificare le attività dannose.

VirusTotal e i servizi di Google sono buoni esempi di rilevamento antimalware basato su definizioni. Microsoft Defender è un ottimo esempio di software antimalware che utilizza sia il rilevamento basato su definizioni che quello comportamentale.

C'è un'eccellente serie di video su YouTube che parla di rilevamento comportamentale e rilevamento euristico , che è stato il precursore del moderno rilevamento comportamentale.

Nessuno dei due software è infallibile. Non ci si deve affidare solo al software antimalware. Un uso sicuro di Internet è fondamentale per mantenersi liberi da virus. Alcune cose che si possono fare sono:

  • Scaricate i file solo se ne conoscete la provenienza e vi fidate della fonte.
  • Prestate attenzione quando visitate siti non rispettabili o discutibili.
  • Utilizzate un ad-blocker perché i virus possono essere diffusi tramite annunci popup.
  • Conoscete l'aspetto di un'e-mail di phishing e cercate di evitare di cliccare sui link in essa contenuti.

Più si conoscono le pratiche di navigazione sicura, più si è sicuri e meno inclini ai virus.

Domande frequenti

Ecco alcune domande comuni sul controllo dei file alla ricerca di virus.

Come faccio a sapere se ho scaricato un virus sul mio telefono?

Fortunatamente è molto improbabile che abbiate scaricato un virus sul vostro telefono. Se avete scaricato un pdf, ad esempio, che quando lo aprite esegue un virus fatto per Windows, non funzionerà su Android o iOS, che sono sistemi operativi completamente diversi.

Inoltre, il funzionamento di iOS e Android rende inefficaci i virus tradizionali: la maggior parte del codice dannoso su questi dispositivi viene distribuito tramite app.

È possibile contrarre un virus da un file scaricato ma non aperto?

No. È necessario aprire il file per avviare il programma antivirus o lo script che scarica ed esegue il virus. Se si scarica un file dannoso e questo non viene aperto o eseguito, probabilmente si è al sicuro.

È possibile verificare se un file zip contiene un virus?

Sì. Se si dispone di un software anti-malware sul computer, è probabile che il software abbia scansionato il file zip al momento del download. È anche probabile che il software scansioni il file zip quando viene aperto.

È anche possibile caricare il file zip su VirusTotal o eseguire una scansione manuale. Le modalità di esecuzione variano a seconda del software antimalware in uso; per saperne di più, consultare il manuale o le FAQ del software.

Come faccio a sapere se ho scaricato un virus?

Lo saprete se il vostro software antimalware vi segnala che avete scaricato un virus. In genere i software antimalware consentono di sapere quando è presente un virus e i file messi in quarantena, in modo da poter valutare cosa fare con essi.

Se non viene visualizzato alcun avviso, è possibile che si tratti di un virus. Cercate di individuare impatti significativi sulle prestazioni e rallentamenti durante l'uso del computer, o comportamenti atipici durante l'uso del computer.

Conclusione

Esistono numerosi modi per scansionare un file alla ricerca di virus sia prima che dopo averlo scaricato. La cosa migliore, tuttavia, è praticare abitudini di navigazione sicure in Internet. Gli scanner antivirus possono essere volubili e il vostro istinto può aiutarvi a mantenere la vostra sicurezza online se sapete a cosa fare attenzione.

Quali pratiche di navigazione sicura consigliate? Fatelo sapere ai vostri colleghi lettori nei commenti: saremo tutti più sicuri!

Sono Cathy Daniels, esperta di Adobe Illustrator. Uso il software dalla versione 2.0 e creo tutorial per esso dal 2003. Il mio blog è una delle destinazioni più popolari sul Web per le persone che vogliono imparare Illustrator. Oltre al mio lavoro di blogger, sono anche autore e grafico.