Kontakt z namiPolityka prywatnosciMapa strony

OPROGRAMOWANIE



NIEZBĘDNIKI


Artykuł: Rodzaje szkodliwego oprogramowania

Kategoria: Bezpieczeństwo | Dodano dnia: 2011-08-19 | Napisane przez: Korektor | Przeczytano: 1119 razy

Każdy z nas korzystając z komputera na pewno spotkał się ze szkodliwym oprogramowaniem, które wywołało niepożądane skutki dla peceta. Znane jest ono pod nazwą malware, a zaliczane są do niego takie elementy, jak: wirusy, Trojany, króliki, Adware, dialery, robaki, bugi, keyloggery, spyware oraz rootkity. Jak widać szkodliwe elementy mogą nosić kilka różnych nazw. Różnice pomiędzy nimi wyjaśnimy w tym artykule.

Wirusy
Najstarszym szkodliwym oprogramowaniem dla komputera są oczywiście wirusy. Ich nazwa wzięła się z nazwy wirusów, które atakują ludzi, gdyż działają one na podobnej zasadzie – tak, jak te ludzkie mnożą się w komórkach, tak i komputerowe replikują się w plikach, zarażając coraz więcej elementów. Replikacja taka polega na modyfikacji kolejnych danych, sektorów dyskowych lub jednostki alokacji. Wirusy przenoszą się za pośrednictwem zarażonego obiektu, który dostał się do jednostki centralnej przez pamięć przenośną lub dzięki sieci Web. Jednym z najgroźniejszych wirusów zanotowanym w historii szkodliwego oprogramowania komputerowego był wirus o nazwie Czarnobyl. Zainfekował on dyski twarde pracujące pod systemami Windows 95, 95 i Me, sprawiając, że ich pliki startowe zostały uszkodzone.


Wirusy kopiują się w plikach i przechodzą na kolejne dane znajdujące się na komputerze.


Koń Trojański – trojan
Nazwa Trojanów komputerowych wzięła się od mitologicznego konia Trojańskiego, gdyż korzystają z pewnego rodzaju fortelu, mającego na celu zakryć ich przebywanie na komputerze. Mechanizm działania Trojanów komputerowych polega na podszywaniu pod przydatne i interesujące użytkownika programy, które zostały zaopatrzone w niewidoczne funkcje i elementy, takie jak: programy szpiegujące, bomby logiczne i furtki umożliwiające przejęcie kontroli nad systemem operacyjnym przez osoby trzecie. Trojan bankowy ZeuS pozbawił pracowników jednego z banków pensji, w wysokości 63 tysięcy dolarów. Stało się tak, dlatego, że hackerzy zalogowali się do komputera menadżera placówki, który w wyniku zainstalowanej, normalnie wyglądającej aplikacji pozyskał przy okazji Trojana.


Uważaj na konie, szczególnie trojańskie, bo mogą być zdradliwe.


Królik
Proces o nazwie królik uruchamia swoje kopie w menadżerze programów, przez co doszczętnie zostaje zużyta pamięć podręczna komputera oraz miejsce na dysku twardym. W związku z tym powoduje on spowolnienie i zacinanie peceta. Znanym królikiem infekującym komputery internautów był SmartDigi. Otwierał on nieskończoną ilość tego samego procesu, przez co spowalniał, a w efekcie zacinał komputer.


Choć królik wygląda niepozornie, to jest równie niebezpieczny jak koń.
 

Dialer
Dialer jest programem do łączenia komputera z Internetem. Tego typu aplikacje używało się bardzo dawno temu i należą one już praktycznie do przeszłości, gdyż większość z nas posiada Internet za opłaceniem abonamentu, który jest określoną stawką miesięczną. W związku z tym Dialery, które jako szkodliwe oprogramowanie łączyły się z siecią bez wiedzy użytkownika, praktycznie nie funkcjonują już na rynku. Dzięki ich działaniu na impulsach telefonicznych zarabiały zewnętrzne firmy. Najsłynniejsze dialery kryły się pod „darmowymi” stronami pornograficznymi, na początku ery Internetu. Po włączeniu przez użytkownika takich stron instalowały się w systemie i bez niczyjej wiedzy wybierały połączenia.


Dialery to już melodia przeszłości zagrażająca użytkownikom w czasach, gdy łączono się z Internetem za pomocą modemu telefonicznego.
 

Adware
Pomimo, że Adware jest typem licencji darmowego programowania, ale zawierającym reklamy, to pewna jego odmiana również jest zaliczana do szkodliwego oprogramowania komputerowego. Chodzi o taki rodzaj Adware, który pomimo faktu odinstalowania danego programu nadal będzie atakował komputer reklamami. Do szkodliwego Adware można zaliczyć instalowane na siłę wraz z wybranymi aplikacjami paski do przeglądarek, które zaopatrują je dodatkowo w trudno usuwalne reklamy.


Nachalne reklamy są obecne nie tylko, gdy wyjdziemy na dwór, ale również w komputerze, kiedy znajdują się w nim komponenty adware.


Robak
Robak komputerowy to odmiana samo replikującego się programu komputerowego. Od wirusa odróżnia go fakt, że do procedury rozmnażania nie wymaga kliknięcia przez użytkownika na plik wykonywalny – sam potrafi się rozprzestrzeniać po sieci. Robak oprócz replikacji powoduje także niszczenie plików, wysyłanie poczty spamowej i pełni rolę back doora albo konia trojańskiego. Za ojca robaków uznaje się program o nazwie Morris, którego powstanie datuje się na 1988 r. Zaatakował on agencję lotów kosmicznych NASA i zainfekował 6000 komputerów w USA. Jednym z najbardziej dokuczliwych robaków w historii był z kolei buszujący po serwerach w 2009 roku, w Europie program Conficker. Blokował on możliwość aktualizacji systemu i atakował programy przeciw złośliwemu oprogramowaniu.


Robaki to jeden z najgroźniejszych ze wszystkich niebezpiecznych elementów, jakie mogą zainfekować komputer.


Bug
Bugiem, który z angielskiego oznacza robaka nazywa się błąd oprogramowania komputerowego, wynikającego z usterek technicznych danego programu. Powoduje on nieprawidłowe działanie systemu, ale wynika tylko i wyłącznie z pomyłek programistów na etapie tworzenia aplikacji. Nie możemy przedstawić żadnego „słynnego” buga, ale dla unaocznienia, czym ten element jest przywołamy tu patch 3.1.13a gry World of Warcraft – bug w tej aplikacji po jej odpaleniu bardzo zacinał system operacyjny. Po krótkim czasie producent WoWa wydał kolejny patch, który nie posiadał już tego błędu.


Bugi to luki w kodzie będące wynikiem błędów popełnianych przez programistów na poziomie tworzenia aplikacji.


Keylogger
Keyloggery to mini programy ukrywające się w systemie operacyjnym, których zadaniem jest rejestrowanie ruchów użytkownika zarówno w sieci, jak i na dysku lokalnym oraz wysyłanie osobie trzeciej wszystkie teksty, które wbito na klawiaturze – w tym również hasła. Keylogger działa trochę na podobnej zasadzie, jak trojan, gdyż instaluje się na pececie po wybraniu przez użytkownika pliku wykonywalnego jakiejś zwyczajnie wyglądającej aplikacji. Keylogger wszystkie posunięcia użytkownika posyła w wiadomości meilowej na konto pocztowe osoby trzeciej. Program ten może być stosowany praktycznie, przez każdego użytkownika, gdyż jest to gotowa aplikacja, którą wystarczy odpalić na komputerze potencjalnej ofiary.


Keyloggery potrafią przechwytywać to, co użytkownik pisze na klawiaturze.


Spyware
Przeznaczaniem programów o charakterze spyware jest szpiegowanie poczynań użytkownika. Wysyłają one informacje na temat poczynań dokonanych na komputerze do osób trzecich bez wiedzy właściciela peceta, a co najważniejsze potrafią robić to z własnej inicjatywy - inaczej niż Keyloggery. Spyware szpieguje następujące dane:

=> adresy www stron internetowych odwiedzanych przez użytkownika
=> dane osobowe
=> numery kart płatniczych
=> hasła
=> zainteresowania użytkownika (np. na podstawie wpisywanych słów w oknie wyszukiwarki)
=> adresy poczty elektronicznej
=> archiwum

Spam
Spamem nazywane jest to, co najczęściej trafia w programach pocztowych do folderu o nazwie Spam. Mianowicie, chodzi o wszelkie elementy, które są przesyłane do użytkownika przez tak zwane booty generujące tekst z reklamą i linkiem do usługi, która ma za zadanie ściągnąć od nas pieniądze. W 2004 roku, w Rosji rozsyłano e-mail ze spamem, o tytule „Andy po prostu wykonuje swoją pracę. To nic osobistego”. Ukryty w nim robak przejmował kontrolę nad komputerem.


Ze spamem miał do czynienia każdy użytkownik komputera.


Rootkit
Rootkit jest narzędziem do przejmowania kontroli nad systemami informatycznymi. Jego działanie polega na zastępowaniu oryginalnych plików programowych, przez takie same, ale zawierające zmodyfikowane klucze. Działanie Rootkitu polega także na infekcji jądra aplikacji i usuwaniu uaktywnionych przez niego programów z listy procesów oraz plików zwracanych do programów. Jednym z najbardziej szkodliwych Rootkitów był SQL Slammer znaleziony w Wielkiej Brytanii w 2003 roku. Losowo wybierał on numery IP użytkowników i bombardował serwery krótkimi fragmentami kodu. W wyniku tego serwery zostawały spowalniane. SQL Slammer zainfekował komputery Bank of America i Continental Airlines.

INFORMACJE O ARTYKULE

Kategoria: Bezpieczeństwo
Napisane przez: Korektor
Data dodania: 2011-08-19
Przeczytano: 1119 razy
    




Pobierz360.pl © 2011. Wszelkie prawa zastrzeżone.