8 Uobičajene vrste zlonamjernog softvera objašnjene na običnom engleskom jeziku

Računalni virus

Zlonamjerni softver, poznatiji kao "zlonamjerni softver" kategorija je računalnih programa koja je dizajnirana za pokretanje u korist onih koji nisu vlasnici računala koje ga domaćin. Iako mnoge vrste zlonamjernog softvera uzrokuju štetu, uništavanje podataka ili neugodnost uzrokovana vlasniku računala nije najvažnija značajka zlonamjernog softvera.

U mnogim slučajevima možda čak niste ni shvatili da je vaše računalo zaraženo zlonamjernim softverom. Možda ćete primijetiti povremeno neobično ponašanje na računalu, ali ga ignorirati. Kad vaše računalo počne djelovati neobično, mogli biste biti meta nadzora ili manipulacije.

Zlonamjerni softver troši moć obrade vašeg računala, pristupa vašoj internetskoj vezi i pomaže hakerima da zarade novac ili izazovu pustoš.

Da biste se nosili sa zlonamjernim softverom, morate znati različite vrste zloćudnog softvera koji mogu doći na vaše računalo. Ovaj će članak objasniti različite kategorije zlonamjernog softvera, način na koji rade i kako se možete zaštititi od njih.

Virus

Virus je najpoznatiji oblik zlonamjernog softvera. Izvorno je ta kategorija bila jedini oblik zlonamjernog softvera. Tek kada je klasifikacija zloćudnog softvera postala bolje definirana, pojam "zlonamjerni softver" ušao je u uobičajenu upotrebu umjesto "virus". Danas je karakteristična karakteristika virusa u tome što se može reproducirati, i to obično veže se za drugi, najčešće korišteni, zakoniti program koji djeluje kao njegov prekidač.

Pridružena datoteka također djeluje kao transportni mehanizam. Ako se virus priključi na glazbenu datoteku, kad god se ta datoteka kopira na disk, memorijsku karticu ili USB stick, virus ide s tim. Virus će također pratiti zaraženu datoteku kada se prenese putem interneta.

Najčešći oblik infekcije virusom je putem ilegalnog kopiranja. To je zato što komercijalni distributeri zabave i softvera osiguravaju da su njihovi sustavi bez virusa. Privatni pojedinci nisu tako temeljiti.

Najbolji način da se izbjegnu infekcije virusima je instaliranje antivirusnog sustava. Mnogi operativni sustavi sada sadrže besplatno antivirusno rješenje. Komercijalne antivirusne aplikacije oslanjaju se na bazu podataka s karakteristikama koje proizvođači softvera stalno ažuriraju.

Ova funkcija istraživanja i ažuriranja dio je vrijednosti antivirusnog programa, stoga biste trebali biti sigurni da ste ažurirali svoj sustav. Na popisu Comparitech Best Antivirus 2018 možete dobiti popis najboljih antivirusnih programa koje treba isprobati..

Većina antivirusnih programa stalno će se izvoditi u pozadini i prepoznavati viruse kada dođu na vaš uređaj. Oni će također periodično pretraživati ​​viruse putem vašeg procesora i datoteka. Antivirusni programi mogu potrošiti puno procesorske snage, a usred važnog zadatka može biti iritantno kada sustav pretraživanja započne nenajavljeno. Automatska ažuriranja također mogu usporiti uređaj.

Primamljivo je promijeniti postavke vašeg antivirusa kako biste isključili ove automatizirane procese - i ažuriranjima i promenama može se narediti ručno. Međutim, mnogi korisnici zaboravljaju pokrenuti postupak ažuriranja ili odložiti skeniranje sustava kako se računalo ne bi usporilo. Odgoda ažuriranja i skeniranja smanjuje vrijednost i učinkovitost antivirusnog softvera.

Povezano: 10 besplatnih alata za uklanjanje virusa i zlonamjernog softvera

Crv

Crvi su vrlo slični virusima. Prvobitno je postojala razlika između virusa i crva u tome što se virus proširio na fizički medij, poput diska za pokretanje, a crv se dostavljao putem interneta.

Razlika između crva i virusa sada uključuje njihove metode rada. Dok se virus veže za drugi program, crv je neovisan proces.

Ovaj će zlonamjerni softver stvoriti pozadinski postupak, što znači da se ne oslanja na korisnika koji pristupa određenoj datoteci. Crv zarazi mrežu, a ne samo pojedinačno računalo, jer komunicira s drugim uređajima povezanim s računalom već je zaražen. Ova strategija je mehanizam uzgoja crva.

Mreža kojom crv zarazi ne mora biti mreža privatnih tvrtki. Može zaraziti i mrežu prijatelja. Zaražene e-poruke često šalju crvi. Crv zarazi jedno računalo ili račun e-pošte, pristupa popisu kontakata te osobe i koristi program e-pošte za slanje svojih kopija te se tako širi. Crv distributeri također nabavljaju popise adresa e-pošte i postavljaju skupne isporuke e-pošte kako bi poslali crva tim ljudima. Crv je uvijek skriven kao privitak e-porukama.

Antivirusni sustavi mogu zarobiti crve. Ako vam se program protiv zlonamjernog softvera stalno pokreće, on će otkriti štetne privitke e-pošte i izdati upozorenje kad ih pokušate preuzeti. Crvi se šire e-poštom jer su njihov izvorni način prenošenja blokirali vatrozidi.

Crvi su u početku mogli pretraživati ​​zapise o kontaktu putem interneta, dobiti popis ciljnih adresa i zatim slati zaražene poruke izravno na ta računala. No, vatrozidi blokiraju neželjene dolazne veze. Instalirajte vatrozid i držite ga uključenim kako biste spriječili vraćanje glista na njihov izvorni način invazije na računalo.

Koristite skepticizam da se zaštitite od glista. Nikada nemojte preuzimati prilog s adrese e-pošte koju je poslao netko koga ne poznajete, čak i ako izvor e-pošte zvuči kao vjerodostojna organizacija. Nemojte se zavaravati mamljivim opisima sadržaja privitaka. Ako niste zatražili podatke, a ako pošiljatelja ne poznajete osobno, ne pristupite privitku.

Ako vam se e-poruka od prijatelja čini previše pretjeranom, ili ako se predmet pošte čini drugačijim od uobičajenih interesa te osobe, prije nego što je preuzme, provjerite s tim prijateljem o čemu se radi u privitku.

Povezano: Kako prepoznati i izbjeći prevare putem e-pošte

trojanski

Trojanski konj treći je sustav za dostavu zlonamjernog softvera. Ovo je danas najveća metoda isporuke zlonamjernog softvera. Razlog zbog kojeg Trojanci pomrače viruse i crve je taj što se karakteristike Trojana malo preklapaju s karakteristikama njegovih suparničkih mehanizama..

Trojanski se oglašava kao koristan program. Ovo bi moglo biti čišćenje prostora datoteka ili uslužni program koji ubrzava vaše računalo. Ponekad doista dobijete koristan alat i može funkcionirati vrlo dobro. Međutim, u slučajevima kada ponuđeni softver zaista postoji, Trojan se instalira zajedno s željenim programom putem čarobnjaka za instalaciju, bez vašeg znanja.

Trojanac je samo sustav isporuke. Prava šteta dolazi od onoga što je poznato kao "korisni teret". S obzirom na naporan rad koji kreira u stvaranju ovih programa, nekoliko hakera samo daje Trojancima jedan dio zlonamjernog softvera. Češće je da Trojan instalira "stražnja vrata".

Stražnja vrata dizajnirana su tako da zaobiđu vatrozidove. Zapamtite, vatrozid će blokirati neželjene dolazne veze. Međutim, to će omogućiti putem odgovora na odlazne zahtjeve. Stražnja vrata rade na potpuno isti način kao i postupci automatskog ažuriranja koje zapošljavaju sve velike softverske kuće. Pozadinski proces traje stalno i povremeno provjerava upute. Te upute mogu uključivati ​​novi zlonamjerni softver za preuzimanje.

Najbolji način da izbjegnete Trojance jest dvaput razmisliti prije preuzimanja novog programa, posebno ako vas sustav protiv zlonamjernog softvera upozorava na to. Budite posebno oprezni pri preuzimanju softvera putem BitTorrent mreže i izbjegavajte bilo što na torrentu ako je pakirano u zip datoteku. Iako zip datoteke ubrzavaju proces prijenosa, oni također mogu sakriti zlonamjerni softver od sustava za zaštitu od zlonamjernog softvera dok ne bude prekasno.

Preuzimajte samo preporučeni softver. Provjerite korisničke preglede da li netko prijavljuje dobivanje zlonamjernog softvera preuzimanjem aplikacije koja vas zanima. Prije svega, zapitajte se kako softver kuća koja je stvorila program donosi novac ako daje plodove svog truda..

Korijen

Rootkit je poput sigurnosnog sustava za zlonamjerni softver. Ova kategorija softvera nije posebno dizajnirana da uzrokuje štetu. Umjesto toga, zamišljen je kao način zaštite drugog zlonamjernog softvera na vašem računalu. Rootkiti se odmah nalaze u operacijskom sustavu vašeg računala i steći eskalirane privilegije, poput administratorskih prava.

Rootkit može preimenovati procese kako bi se prikrio zlonamjerni softver kao redovni programi. Također može ponovno pokrenuti zlonamjerne programe ako vas ili uslužni program jednom ubije. Iako se rootkit nalazi u operativnom sustavu, on može koordinirati sustave otmica preglednika kako bi vam spriječio da na webu tražite rješenje simptoma koji vaše računalo pokazuje. Može vas preusmjeriti i od web stranica proizvođača programa protiv zlonamjernog softvera.

Rootkiti mogu biti tako uspješni u obrani sebe i svog zlonamjernog softvera da ponekad, jedini način da se toga riješite jest ponovno instaliranje operativnog sustava. Ako se suočavate s rješavanjem virusa rootkita, pogledajte najbolji besplatni programi uklanjanja, otkrivanja i skeniranja rootkita..

Špijunski

Svrha špijunskog softvera je da ukrade vaše podatke i izvještava o svojim aktivnostima. Postoji mnogo različitih vrsta špijunskog softvera i oni samo ne zarazuju računala, telefone i tablete.

Jedna vrsta špijunskog softvera, nazvana skretnica RAM-a, specijalizirana je za zarazu elektroničkih prodajnih uređaja, što znači prodajne blagajne. RAM-ov strugač skuplja podatke o plaćanju kupaca jer brzo pohranjuje u spremištu stroja.

Špijunski softver namijenjen široj javnosti posebno je zainteresiran za vjerodajnice za prijavu i financijske podatke.

Keylogger bilježi svaki pritisak tipke na računalu. Postupci prijave putem internetskog bankarstva pokušavaju pobijediti te procese zahtjevanjem slučajnih elemenata informacija. To je zato što keylogger ne bilježi ono što se prikazuje na zaslonu - samo tipke pritisnute na tipkovnici. Dakle, umjesto da vas traži PIN, zaslon za prijavu tražit će treći broj vašeg PIN-a. Položaj traženog broja mijenjat će se sa svakim pokušajem prijave, a ovom zahtjevu pridružuje se i zahtjev za posebno pozicioniranim slovom u drugoj lozinci. Zaslonske tipkovnice također pobjeđuju keyloggere.

Ostale svrhe špijunskog softvera su prikupiti identificirajuće podatke o vašem računalu i internetskoj vezi. Ove informacije uključuju vrstu preglednika i vašu IP adresu. Špijunski softver pratit će vaše aktivnosti, bilježenje web stranica koje posjetite i često se koristi za usmjeravanje adware-a.

Vidi također: Kako ukloniti špijunski softver

adware

Adware ima nekoliko različitih oblika, ali obično djeluje putem postavki vašeg preglednika ili mreže. Svrha adwarea je učiniti da pogledate oglas koji zarađuje kontrolni novac od hakera.

Adware se može implementirati preusmjeravanjem vaših web posjeta na stranice koje nisu one na koje ste mislili da idete. Možete doći na stranicu koju očekujete, ali adware je ubacio svoje vlastite oglase u kod stranice.

Druga tehnika uključuje otmicu postavki preglednika da biste dodali neželjene alatne trake, promijenili zadanu tražilicu i promijenili vam stranicu Nove kartice.

Pazite da provjerite postavke DNS proxyja u vašem pregledniku, jer neki adverski sustavi selektivno preusmjeravaju vaš promet koristeći ove dvije tehnike. Ovom metodom adware se može pridružiti partnerskim kodovima na web adresama internetskih trgovina koje posjećujete. Na taj način haker pravi postotak na sve što kupite putem interneta, a da pritom ne shvatite.

Ransomware

Ransomware uzima mnogo naslova. Zastrašujuće je i zato čini dobrom kopijom za međunarodne novinske agencije. U ransomware napadu virus šifrira sve datoteke na vašem računalu. Ništa se ne krade ili oštećuje, ali sve je na vašem računalu zaključano i ne možete mu ponovo pristupiti bez ključa šifre.

Stvaranje Bitcoina uvelike je pomoglo hakerima i omogućilo ovaj oblik napada. Kripto valute pružaju pseudo-anonimnost, pa hakeri mogu zahtijevati otkupninu u Bitcoin-u. Agencije za provođenje zakona ne mogu ih pratiti kako slijede novac na bankovni račun ako uspješno prebace valute kako bi ostavile trag hladnim.

Ransomware napadi brzo se šire. Sustave šifriranja koji ih implementiraju obično isporučuju Trojanci i crvi. Epidemija otkupnog softvera WannaCry iz 2017. privukla je posebno veliku količinu medija.

Potaknula se medijska pažnja ovoj vrsti zlonamjernog softvera digitalni oblik zaštitnog reketa. U ovom scenariju tvrtka se isporučuje uz zahtjev za otkupninu prije nego što se napad dogodi. Ovo je upozorenje i daje kompaniji mogućnost plaćanja da spriječi napad. Češće se radi o prijevari kojom upravljaju kancelarke. Napadi se nikada ne događaju bez obzira na to da li se žrtva isplati ili ne. Međutim, dovoljno je tvrtki koje odlučuju platiti za svaki slučaj, a onih nekoliko čine reket profitabilnim.

Umjetnicima Con čak i ne trebaju tehničke vještine da bi mogli pokrenuti napad zahvaljujući "Otkupnina kao usluga." Može se unajmiti Cerber ransomware, pri čemu će tvorci zlonamjernog softvera smanjiti prihod od napada za 40 posto..

Vidi također: Kako spriječiti i ukloniti ransomware

Botware

Botware kontrolira softver koji pruža hakeru pristup vašem računalu i njegovim resursima. Svrha botwarea je da vaše računalo postane "zombi" i element u "botnetu". Mreže mreže koriste se za pokretanje distribuiranih napada uskraćivanja usluge, koji su poznatiji kao DDoS.

U DDoS napadu web-poslužitelji ili internetski povezani uređaji pojedinaca preplavljuju se zahtjevima za povezivanjem.

Poruke koje preplave računalo u DDoS napadu dolaze od desetaka tisuća ili čak stotina tisuća računala širom svijeta. Haker koji upravlja tim napadima nema nijedno računalo koje sudjeluje. Umjesto toga, sudionici napada redovni su vlasnici kućnih računala poput vas.

Vjerojatno ne biste ni primijetili da vaše računalo sudjeluje u DDoS napadu. To je zbog toga što doprinos svakog računala u botnetu može biti samo jedna kratka poruka poslana putem vaše internetske veze.

Botoneti kripto valute drugačija su stvar. Iskopavanje kripto valuta postalo je veliki posao. Međutim, blockchain formula koja kontrolira ove valute čini stvaranje novih tokena skupim i dugotrajnim zadatkom. Trošak električne energije za računala koja obavljaju poslove vađenja novčića posebno umanjuje profitabilnost poduzeća. Hakeri su pronašli rješenje tog problema pomoću botneta za rudarstvo.

Ako je vaše računalo porobljeno u botnet kriptovalute, primijetit ćete. Procesor vašeg računala stalno će se pokretati, a ventilator će se raditi duže nego inače. Primijetit ćete i da se u vašem domu pušta račun za struju.

Zaštita od zlonamjernog softvera

Glavne obrane od zlonamjernog softvera su iste bez obzira da li ste zabrinuti za adware, špijunski softver, viruse ili ransomware.

  • Budite oprezni odakle kopirate datoteke i napravite neka istraživanja prije nego što preuzmete besplatni uslužni program.
  • Ne preuzimajte softver ili ZIP datoteke s P2P sustava i pokušajte izbjeći pretjeranu želju za besplatnim programom.
  • Kao minimalni antimalware svakako uključite antivirusne i firewall programe koji su dostupni u vašem operativnom sustavu.
  • Neka se ti programi pokrenu od početka te neka omoguće automatsko skeniranje i ažuriranje. Čak i ako vam se ovi programi ne sviđaju, ove će vam usluge kupiti vrijeme dok istražujete alternativne antimalware sustave dostupne na tržištu.

U pravilu nikad ne preuzimajte privitke s e-pošte. Ako od tvrtke dobijete e-poštu kao odgovor na vaš zahtjev za informacijom, tada bi ta datoteka trebala biti sigurna za preuzimanje. Međutim, uvijek biste trebali biti oprezni kod PDF datoteka i Flash videa, čak i ako vam ih je poslao prijatelj.

Zlonamjerni softver se razvija i čini se da se svake godine pojavljuju nove vrste napada. Upotrijebite antimalware softver i zdrav razum kako biste osigurali da se ne zarazite.

Slika: Virus informatique Luc Alquier licenciran pod GFDL-om

Možda će vam se svidjeti i AntivirusKako izbjeći uobičajene sigurnosne rupeAntivirus Najbolji program besplatnog uklanjanja, otkrivanja i skeniranjaAntivirus Koji su virusni znakovi (s primjerima) AntivirusEncyclopedia uobičajenih računalnih virusa i drugog zlonamjernog softvera i kako ih ukloniti

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

About the author

Leave a Reply

Your email address will not be published. Required fields are marked *

4 + 2 =

Adblock
detector