Οι περισσότεροι άνθρωποι φαίνεται να αποκαλούν κάθε τύπο κακόβουλου λογισμικού «ιό», αλλά αυτό δεν είναι τεχνικά ακριβές. Πιθανότατα έχετε ακούσει πολλούς άλλους όρους πέρα από τον ιό: κακόβουλο λογισμικό, worm, Trojan, rootkit, keylogger, spyware και άλλα. Αλλά τι σημαίνουν όλοι αυτοί οι όροι;
Αυτοί οι όροι δεν χρησιμοποιούνται μόνο από τους geeks. Πηγαίνουν σε ακόμη και ειδικές ειδήσεις σχετικά με τα πιο πρόσφατα προβλήματα ασφάλειας στον ιστό και τεχνολογικούς τρόμους. Η κατανόησή τους θα σας βοηθήσει να κατανοήσετε τους κινδύνους που έχετε ακούσει.
Κακόβουλο λογισμικό
Η λέξη «κακόβουλο λογισμικό» είναι σύντομη για «κακόβουλο λογισμικό». Πολλοί άνθρωποι χρησιμοποιούν τη λέξη «ιός» για να υποδείξουν οποιοδήποτε είδος επιβλαβούς λογισμικού, αλλά ένας ιός είναι στην πραγματικότητα ένας συγκεκριμένος τύπος κακόβουλου λογισμικού. Η λέξη «κακόβουλο λογισμικό» περιλαμβάνει όλο το επιβλαβές λογισμικό, συμπεριλαμβανομένων όλων που αναφέρονται παρακάτω.
Ιός
Ας ξεκινήσουμε με ιούς. Ένας ιός είναι ένας τύπος κακόβουλου λογισμικού που αντιγράφεται μόλυνση άλλων αρχείων, όπως οι ιοί στον πραγματικό κόσμο μολύνουν βιολογικά κύτταρα και χρησιμοποιούν αυτά τα βιολογικά κύτταρα για την αναπαραγωγή αντιγράφων τους.
Ένας ιός μπορεί να κάνει πολλά διαφορετικά πράγματα - να παρακολουθείτε στο παρασκήνιο και να κλέβετε τους κωδικούς πρόσβασής σας, να εμφανίζετε διαφημίσεις ή απλώς να καταστρέφετε τον υπολογιστή σας - αλλά το βασικό πράγμα που τον καθιστά ιό είναι ο τρόπος εξάπλωσής του. Όταν εκτελείτε έναν ιό, θα μολύνει προγράμματα στον υπολογιστή σας. Όταν εκτελείτε το πρόγραμμα σε άλλον υπολογιστή, ο ιός θα μολύνει προγράμματα σε αυτόν τον υπολογιστή και ούτω καθεξής. Για παράδειγμα, ένας ιός μπορεί να μολύνει αρχεία προγράμματος σε ένα USB stick. Όταν τα προγράμματα σε αυτό το USB stick εκτελούνται σε άλλον υπολογιστή, ο ιός εκτελείται στον άλλο υπολογιστή και μολύνει περισσότερα αρχεία προγράμματος. Ο ιός θα συνεχίσει να εξαπλώνεται με αυτόν τον τρόπο.
Σκουλήκι
Ένα σκουλήκι είναι παρόμοιο με έναν ιό, αλλά εξαπλώνεται με διαφορετικό τρόπο. Αντί να μολύνει αρχεία και να βασίζεται στην ανθρώπινη δραστηριότητα για να μετακινήσει αυτά τα αρχεία και να τα τρέξει σε διαφορετικά συστήματα, ένα worm εξαπλώνεται σε δίκτυα υπολογιστών από μόνο του.
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Γιατί τα Windows έχουν περισσότερους ιούς από τα Mac και Linux
Για παράδειγμα, τα σκουλήκια Blaster και Sasser εξαπλώθηκαν πολύ γρήγορα στις ημέρες των Windows XP επειδή Τα Windows XP δεν ήρθαν σωστά ασφαλή και εκτεθειμένες υπηρεσίες συστήματος στο Διαδίκτυο. Το worm είχε πρόσβαση σε αυτές τις υπηρεσίες συστήματος μέσω του Διαδικτύου, εκμεταλλεύτηκε μια ευπάθεια και μολύνει τον υπολογιστή. Το worm στη συνέχεια χρησιμοποίησε τον νέο μολυσμένο υπολογιστή για να συνεχίσει να αναπαράγεται. Τέτοια σκουλήκια είναι λιγότερο συνηθισμένα τώρα που τα Windows έχουν τείχος προστασίας από προεπιλογή, αλλά τα σκουλήκια μπορούν επίσης να εξαπλωθούν με άλλους τρόπους - για παράδειγμα, μέσω μαζικής αποστολής email σε κάθε διεύθυνση ηλεκτρονικού ταχυδρομείου στο βιβλίο διευθύνσεων ενός επηρεαζόμενου χρήστη.
Όπως ένας ιός, ένα σκουλήκι μπορεί να κάνει οποιονδήποτε αριθμό άλλων επιβλαβών πραγμάτων μόλις μολύνει έναν υπολογιστή. Το βασικό πράγμα που το κάνει ένα σκουλήκι είναι απλά πώς αντιγράφει και εξαπλώνεται.
Trojan (ή Trojan Horse)
Ένα Trojan horse, ή Trojan, είναι ένας τύπος κακόβουλου λογισμικού που μεταμφιέζεται ως νόμιμο αρχείο. Όταν κάνετε λήψη και εκτέλεση του προγράμματος, το Trojan horse θα τρέξει στο παρασκήνιο, επιτρέποντας σε τρίτους να έχουν πρόσβαση στον υπολογιστή σας. Οι Trojans μπορούν να το κάνουν για οποιονδήποτε αριθμό λόγων - για να παρακολουθούν τη δραστηριότητα στον υπολογιστή σας ή να συνδέουν τον υπολογιστή σας σε ένα botnet. Trojans μπορεί επίσης να χρησιμοποιηθεί για να ανοίξει τις πύλες πλημμύρας και να κατεβάσετε πολλούς άλλους τύπους κακόβουλου λογισμικού στον υπολογιστή σας.
Το βασικό πράγμα που καθιστά αυτόν τον τύπο κακόβουλου λογισμικού Trojan είναι πώς φτάνει. Προσποιείται ότι είναι ένα χρήσιμο πρόγραμμα και, όταν εκτελείται, κρύβεται στο παρασκήνιο και δίνει στους κακόβουλους ανθρώπους πρόσβαση στον υπολογιστή σας. Δεν έχει εμμονή με την αντιγραφή του σε άλλα αρχεία ή τη διάδοση μέσω του δικτύου, όπως είναι οι ιοί και τα worms. Για παράδειγμα, ένα κομμάτι πειρατικού λογισμικού σε έναν αδίστακτο ιστότοπο μπορεί στην πραγματικότητα να περιέχει ένα Δούρειο Δούρειο Δικαίωμα.
Λογισμικό υποκλοπής
Το λογισμικό υποκλοπής spyware είναι ένας τύπος κακόβουλου λογισμικού που σας κατασκοπεύει χωρίς να το γνωρίζετε. Συλλέγει μια ποικιλία διαφορετικών τύπων δεδομένων, ανάλογα με το κομμάτι του spyware. Διαφορετικοί τύποι κακόβουλου λογισμικού μπορούν να λειτουργήσουν ως λογισμικό υποκλοπής spyware - μπορεί να υπάρχει κακόβουλο λογισμικό υποκλοπής spyware που περιλαμβάνεται στους Τρώες που κατασκοπεύουν τις πληκτρολογήσεις σας για κλοπή οικονομικών δεδομένων, για παράδειγμα.
Το πιο «νόμιμο» λογισμικό υποκλοπής spyware μπορεί να συνδυαστεί με δωρεάν λογισμικό και απλώς να παρακολουθεί τις συνήθειες περιήγησής σας στον ιστό, ανεβάζοντας αυτά τα δεδομένα σε διαφημιστικούς διακομιστές, ώστε ο δημιουργός του λογισμικού να μπορεί να κερδίσει χρήματα από την πώληση των γνώσεών του για τις δραστηριότητές σας.
Adware
Το Adware έρχεται συχνά μαζί με spyware. Είναι οποιοσδήποτε τύπος λογισμικού που εμφανίζει διαφημίσεις στον υπολογιστή σας. Τα προγράμματα που εμφανίζουν διαφημίσεις μέσα στο ίδιο το πρόγραμμα δεν ταξινομούνται γενικά ως κακόβουλο λογισμικό. Το είδος του "adware" που είναι ιδιαίτερα κακόβουλο είναι το είδος που κάνει κατάχρηση την πρόσβασή του στο σύστημά σας για την προβολή διαφημίσεων όταν δεν θα έπρεπε. Για παράδειγμα, ένα κομμάτι επιβλαβούς adware μπορεί να προκαλέσει αναδυόμενες διαφημίσεις στον υπολογιστή σας όταν δεν κάνετε τίποτα άλλο. Εναλλακτικά, το adware ενδέχεται να εισάγει πρόσθετες διαφημίσεις σε άλλες ιστοσελίδες καθώς περιηγείστε στον ιστό.
Το Adware συνδυάζεται συχνά με λογισμικό υποκλοπής spyware - ένα κομμάτι κακόβουλου λογισμικού μπορεί να παρακολουθεί τις συνήθειες περιήγησής σας και να τα χρησιμοποιεί για την προβολή πιο στοχευμένων διαφημίσεων. Το Adware είναι πιο «κοινωνικά αποδεκτό» από άλλους τύπους κακόβουλου λογισμικού στα Windows και μπορεί να δείτε το adware να συνοδεύεται από νόμιμα προγράμματα. Για παράδειγμα, θεωρούν ορισμένοι το Ask Toolbar που περιλαμβάνεται στο λογισμικό Java της Oracle adware.
Keylogger
Το keylogger είναι ένας τύπος κακόβουλου λογισμικού που εκτελείται στο παρασκήνιο, καταγράφοντας κάθε πλήκτρο που κάνετε. Αυτές οι πληκτρολογήσεις μπορούν να περιλαμβάνουν ονόματα χρηστών, κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών και άλλα ευαίσθητα δεδομένα. Στη συνέχεια, το keylogger ανεβάζει αυτές τις πληκτρολογήσεις σε έναν κακόβουλο διακομιστή, όπου μπορεί να αναλυθεί και οι χρήστες μπορούν να επιλέξουν τους χρήσιμους κωδικούς πρόσβασης και τους αριθμούς πιστωτικών καρτών.
Άλλοι τύποι κακόβουλου λογισμικού μπορούν να λειτουργήσουν ως keyloggers. Ένας ιός, worm ή Trojan μπορεί να λειτουργήσει ως keylogger, για παράδειγμα. Το Keyloggers μπορεί επίσης να εγκατασταθεί για λόγους παρακολούθησης από επιχειρήσεις ή ακόμα και ζηλότυπους συζύγους.
Botnet, Bot
Το botnet είναι ένα μεγάλο δίκτυο υπολογιστών που βρίσκονται υπό τον έλεγχο του δημιουργού botnet. Κάθε υπολογιστής λειτουργεί ως "bot" επειδή έχει μολυνθεί με ένα συγκεκριμένο κακόβουλο λογισμικό.
Μόλις το λογισμικό bot μολύνει τον υπολογιστή, θα συνδεθεί σε κάποιον διακομιστή ελέγχου και θα περιμένει οδηγίες από τον δημιουργό του botnet. Για παράδειγμα, ένα botnet μπορεί να χρησιμοποιηθεί για την εκκίνηση ενός Επίθεση DDoS (κατανεμημένη άρνηση υπηρεσίας) . Κάθε υπολογιστής στο botnet θα κληθεί να βομβαρδίσει έναν συγκεκριμένο ιστότοπο ή διακομιστή με αιτήματα ταυτόχρονα, και αυτά τα εκατομμύρια αιτήσεων μπορεί να προκαλέσουν τον διακομιστή να μην ανταποκρίνεται ή να συντρίψει.
Οι δημιουργοί Botnet ενδέχεται να πουλήσουν πρόσβαση στα botnets τους, επιτρέποντας σε άλλα κακόβουλα άτομα να χρησιμοποιούν μεγάλα botnets για να κάνουν τη βρώμικη δουλειά τους.
Rootkit
Το rootkit είναι ένας τύπος κακόβουλου λογισμικού που έχει σχεδιαστεί για να εισχωρεί βαθιά στον υπολογιστή σας, αποφεύγοντας τον εντοπισμό από προγράμματα ασφαλείας και χρήστες. Για παράδειγμα, ένα rootkit ενδέχεται να φορτωθεί πριν από τα περισσότερα από τα Windows, να βυθιστεί βαθιά στο σύστημα και να τροποποιήσει τις λειτουργίες του συστήματος, ώστε τα προγράμματα ασφαλείας να μην μπορούν να το εντοπίσουν. Ένα rootkit μπορεί να κρυφτεί εντελώς, εμποδίζοντας τον εαυτό του να εμφανιστεί στη διαχείριση εργασιών των Windows.
Το βασικό πράγμα που καθιστά έναν τύπο κακόβουλου λογισμικού rootkit είναι ότι είναι κρυφά και επικεντρώνεται στο να κρύβεται όταν φτάσει.
Ransomware
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Πώς να προστατευτείτε από το Ransomware (όπως το CryptoLocker κ.λπ.)
Ransomware είναι ένας αρκετά νέος τύπος κακόβουλου λογισμικού. Κρατά όμηρο τον υπολογιστή ή τα αρχεία σας και απαιτεί πληρωμή λύτρων. Ορισμένα ransomware μπορεί απλώς να εμφανίσουν ένα κουτί που ζητά χρήματα προτού συνεχίσετε να χρησιμοποιείτε τον υπολογιστή σας. Τέτοιες προτροπές ηττώνται εύκολα με λογισμικό προστασίας από ιούς.
Πιο επιβλαβές κακόβουλο λογισμικό όπως το CryptoLocker κρυπτογραφεί κυριολεκτικά τα αρχεία σας και απαιτεί πληρωμή προτού μπορέσετε να αποκτήσετε πρόσβαση σε αυτά. Τέτοιοι τύποι κακόβουλου λογισμικού είναι επικίνδυνοι, ειδικά εάν δεν έχετε αντίγραφα ασφαλείας.
Τα περισσότερα κακόβουλα προγράμματα αυτές τις μέρες παράγονται για κέρδος και το ransomware είναι ένα καλό παράδειγμα αυτού. Το Ransomware δεν θέλει να καταστρέψει τον υπολογιστή σας και να διαγράψει τα αρχεία σας μόνο για να σας προκαλέσει πρόβλημα. Θέλει να πάρει όμηρο κάτι και να πάρει μια γρήγορη πληρωμή από εσάς.
Γιατί λοιπόν ονομάζεται «λογισμικό προστασίας από ιούς»; Λοιπόν, οι περισσότεροι άνθρωποι εξακολουθούν να θεωρούν τη λέξη «ιός» συνώνυμη με το κακόβουλο λογισμικό στο σύνολό του. Το λογισμικό προστασίας από ιούς δεν προστατεύει απλώς από ιούς, αλλά από πολλούς τύπους κακόβουλου λογισμικού - εκτός από, μερικές φορές "δυνητικά ανεπιθύμητα προγράμματα", τα οποία δεν είναι πάντα επιβλαβή, αλλά είναι σχεδόν πάντα μια ενόχληση. Συνήθως αυτά απαιτούν ξεχωριστό λογισμικό για την καταπολέμηση.
Πιστωτική εικόνα: Ο Marcelo Alves στο Flickr , Tama Leaver στο Flickr , Szilard Mihaly στο Flickr