Kompiuterinių virusų klasifikacija pagal jų poklases (tipus). 1 dalis
Virusai
Sekmadienis, 07 kovas 2010 17:59

Kirminas (Worm)

Kirminas, kaip ir virusas, yra sukurtas pasidauginti iš vieno kompiuterio į kitą, bet jis daro tai automatiškai, užvaldydamas kompiuterio funkcijas, kurios gali perkelti failus ar informaciją. Kai kirminas patenka į sistemą, jis gali keliauti savarankiškai. Didžiausias jų keliamas pavojus yra sugebėjimas dauginti dideliais kiekiais. Pavyzdžiui, kirminas gali išsiuntinėti savo kopijas visais jūsų adresų dėžutėje saugomais adresais. Gavėjų kompiuteriai pasielgs analogiškai, apkraudami tinklą ir sulėtindami verslo tinklų ir apskritai interneto veikimą. Kai į internetą paleidžiami nauji kirminai, jie dauginasi labai greitai, užkimšdami tinklus ir priversdami jus (ir visus kitus vartotojus) laukti, kol interneto naršyklė atidarys tinklapį, dvigubai ilgiau.

Kirminas Viruso poklasis. Kirminas dažniausiai plinta be vartotojo veiksmų ir platina savo kopijas (kai kada - modifikuotas) po tinklus. Kirminas gali užimti atmintį arba tinklo ryšį, ir taip kompiuteris gali nustoti reaguoti į vartotojo veiksmus. Palyginimas su virusu.

Kadangi kirminams nereikalinga programa ar failas, prie kurio jie turėtų prisikabinti, jie gali sukurti tunelį į jūsų kompiuterį ir leisti kažkam kitam valdyti jį nuotoliniu būdu. Pavyzdžiui, kirminas MyDoom buvo sukurtas suteikti prieigą prie užkrėstų sistemų ir per šias sistemas pulti tinklapius.

Trojos arklys (Trojan horse)

Trojos arklys veikia tuo pačiu principu, kaip ir mitologijoje minimas Trojos arklys, kuris atrodė kaip auka dievams, bet iš tikrųjų leido į miestą patekti ir jį užimti graikų kareiviams: tai kompiuterinės programos, kurios atrodo kaip naudingos programos, bet iš tiesų kelia grėsmę saugumui ir gali padaryti daug žalos jūsų kompiuteriui. Naujausi Trojos arkliai buvo užmaskuoti kaip elektroniniai laiškai su priedais, kuriuos, kaip tvirtinama, siuntė kompanija Microsoft kaip saugos atnaujinimus, tačiau išaiškėjo, kai tai buvo virusai, kurie kėsinosi sutrikdyti antivirusinių programų ir ugniasienės įrangos veikimą.

 


Trojos arklys Kompiuterinė programa, kuri atrodo naudinga, tačiau iš tiesų kenkia kompiuteriui. Trojos arklių taip pat gali pasitaikyti programinėje įrangoje.

Atgalinių durų virusas (Backdoor)

Šio tipo virusai mažina operacinės sistemos saugumą ir suteikia įsilaužėliams galimybę valdyti kompiuterį - paversti jį "zombiu", kuris vartotojui nežinant siuntinės reklaminius laiškus. Pavojaus vartotojui yra labai daug, nes slapta leidžia pasiekti vertingus duomenis ir slaptažodžius. Šis virusas yra ganėtinai subtilus, nes giliai įsiterpia į nukentėjusiojo sistemą, backdoor virusus yra sunku nustatyti, ir dar sunkiau pašalinti.

Atgalinių durų trojos arklio virusas

Atgalinių durų trojos arklio virusas yra skirstomas į dvi dalis. Pirmoji dalis - "serveris". Tai yra viruso dalis, kuri užkrečia aukos operacinę sistemą, ir atidaro atgalines duris į kompiuterį. Kita dalis - "klientas". Klientas yra ta dalis, kuri instaliuojasi į kompiuterį kaip "įsibrovėlis" (intruder) ar "laužytojas" (cracker) kuri leidžia įsibrovėliui rasti prieigą prie serverįo, ir taip prieiti prie aukos kompiuterio.

Kai kurie isilbrovėliai naudoja trojos arklio typo atgalines durų sistemas dėl naikinančių tikslų. Jie gali sunaikinti jūsų kompiuterio duomenis, pakeisti slaptažodžius, laikyti vartotojo duomenis paslėptus nuo jo pačio. Jie taipogi gali ištrinti sistemos failus, kas sumažintų kompiuterio darbo efektyvumą. Kiti, pavogdami banko saskaitos duomenis kopijuoja į savo kietajį diską dėl savų tikslų ar netgi parduodant.

Dėl to, kad rodoma labai mažai ženklų, kad jie yra apkrėtę aukos operacinę sistemą, atgalinių durų virusus yra labai sunku atrasti ir pašalinti.

Šnipinėjimo programos (Spyware)


Terminas šnipinėjimo programa (ir kita nepageidaujama programinė įranga) reiškia įvairiausias programas, skirtas perimti dalį kompiuterio valdymo be savininko ar teisėto naudotojo sutikimo. Šnipinėjimo programos naudoja šį valdymą interneto naršymo įpročiams sekti rinkodaros tikslais arba pakeisti kompiuterio konfigūraciją. Šnipinėjimo programos gali būti nedidelis nemalonumas arba gali rimtai įtakoti kompiuterio našumą, saugą ir privatumą. Įprasti šnipinėjimo programų požymiai yra:
•   Iššokančios reklamos, net ir nenaršant internete.
•   Netikėtai pasikeičia nustatymai, kuriuos po to sunku atkurti. Pvz., jūsų naršyklės namų puslapis ar numatytasis paieškos variklis gali pasikeisti be jūsų žinios.
•   Naujos, nepageidaujamos įrankių juostos atsiranda jūsų naršyklėje ir jas sunku pašalinti.
•   Netikėtai sulėtėja veikimas.
•   Operacinės sistemos, interneto naršyklės ir įprastos programos dažniau nustoja veikti.
Rečiau pasitaikančios, bet potencialiai žalingesnės šnipinėjimo programos taip pat gali:
•   Įrašyti klavišų paspaudimus, taip užfiksuodamos slaptažodžius ar prisijungimo informaciją.
•   Rinkti asmeninę informaciją, pvz., identifikacinius numerius, socialinės apsaugos numerius (JAV) ar banko informaciją ir siųsti informaciją trečiosioms šalims.
•   Perimti kompiuterio valdymą ir gauti prieigą prie failų, diegti ar keisti programinę įrangą, naudoti kompiuterį virusams platinti ir t. t.
•   Visos šnipinėjimo programos panašios šiuo atžvilgiu: jos įdiegiamos be vartotojo sutikimo ir vartotojui nežinant, ką jos daro.

Reklamos programos virusas (Adware)

(„Advertising-supported software“ iš anglų kalbos – reklamą palaikanti programinė įranga). Tai programa, kuri skirta reklamuoti tam tikrus produktus ar paslaugas. Adware pastebėti nesunku, jų yra kelios rūšys:
•   Iššokinėjantys langai su reklamomis (dažnai pasitaiko ir erotinėmis).
•   Papildomi mygtukai interneto naršyklėje (BUY, SEARCH ir kt.). Šių papildomų funkcijų kūrėjai teigia, kad jos yra naudingos vartotojui. Iš tikrųjų yra atvirkščiai, tokių mygtukų pagalba rasite tik pasiūlymus pirkti ir visai ne to, ko jūs ieškote.
•   Pradinis interneto naršyklės puslapis nustatomas į visai jums neįdomų, o pakeisti jo neišeina.
•   Per prievartą siūlomos interneto svetainės pagal tematiką. (PVZ surenkate adresą BMW.COM, o jums atidaro BUYCARS.COM svetainę.)

Šaltinis: isauga.com

 


Susijusios naujienos:


Komentarai

Reklaminis skydelis

Mūsų draugai

It naujienos

Deviceinformed