Forstå forskjellige typer virus eller skadelig programvare og hva de gjør

2015-02-21 18:26:40
Hoved~~Pos=Trunc·Programvare·Forstå forskjellige typer virus eller skadelig programvare og hva de gjør

Enten du har hatt en datamaskin i flere år eller bare noen dager, er det sannsynligvis en god innsats at du har hørt termer som malware, virus, trojan, keylogger, orm, rogueware, falsk antivirus, rootkit, ransomware, adware, spyware eller dialer . De fleste brukere vil lure på hva forskjellene mellom alle disse forskjellige ordene er, fordi ordet virus ofte brukes som et generisk begrep for å dekke alle typer ondsinnet aktivitet på en datamaskin.

I utgangspunktet er malware forkortelse for Mal icious Soft ware, og alle vilkårene ovenfor faller i denne kategorien fordi de alle er ondsinnede. De forskjellige begrepene som brukes i stedet for bare vanlig virus er å kategorisere hva den ondsinnede programvaren er i stand til å gjøre. For eksempel er en tastelogger designet for å ta opp uansett hvilke taster du trykker på tastaturet og deretter sende den informasjonen til et eksternt sted. En trojan på den annen side lar en hacker stjele informasjon eller få full tilgang til datamaskinen din.

Å bruke ordet “virus” for å inkludere alle typer skadelig programvare er ikke veldig nøyaktig, og “malware” er et mer passende begrep, et virus er tross alt bare en type ondsinnet programvare. Heldigvis ser de fleste betalte eller gratis antivirusprogrammer etter mange forskjellige typer malware, ikke bare virus. Her er en kort og lettfattelig forklaring på de fleste kjente former for skadelig programvare der ute for å hjelpe deg med å skille mellom dem.

Virus

Det mest kjente uttrykket, et virus er et stykke kode som knyttes til et program som en kjørbar fil, deretter replikerer seg og sprer seg til andre filer og til andre datamaskiner uten din viten. Når du kjører en infisert fil, lastes viruset inn i minnet og søker aktivt etter andre filer for å infisere eller infisere filer når de får tilgang til systemet. De forskjellige effektene forårsaket av et virus spenner fra irriterende popups til å ødelegge og slette filer eller til og med slette harddisken og blir ofte overført via e-postvedlegg. Et eksempel på et av det mest ødeleggende viruset var CIH som er i stand til å ødelegge BIOS.

Rogueware / Scareware / Fake Software

Det er mange navn som faller i denne kategorien, for eksempel "falsk antivirus", "useriøs antispionvare" osv., Men de jobber alle mot samme mål. Det er for å skremme eller lure deg til å tro at du har problemer med datamaskinen din, for eksempel flere virus, datamaskinen blir angrepet av hackere, det er alvorlige problemer med systemstabiliteten eller til og med at harddisken din er i ferd med å mislykkes. Den useriøse programvaren later til å være legitim programvare og vil tilby å reparere ikke-eksisterende problemer hvis du kjøper "programvaren" deres, som åpenbart er fullstendig falsk.

Denne typen malware er vanligvis en form for orm eller trojan ofte funnet i ondsinnede e-poster og på voksne, piratvideo / musikk eller hack / sprekk nettsteder, og krever at brukeren tillater at programmet kjøres ved å lure dem til å kjøre en "skanning" eller laste ned en "visning" for en mediefil. De deaktiverer ofte kjørende sikkerhetsprogramvare og deaktiverer også deler av systemet, for eksempel oppgavebehandling til de blir fjernet. Noen få verktøy som Remove Fake Antivirus eller RogueKiller kan fjerne flere typer av denne ondsinnede programvaren i tillegg til den utmerkede Malwarebytes Anti-Malware.

Trojansk hest

I motsetning til et virus prøver ikke en trojansk hest å gjenskape seg selv, men prøver i stedet å få tilgang til PC-en din og ser ut til å ta kontroll over den eller stjele informasjon. En trojan oppnår vanligvis dette ved å forkledde seg som et legitimt program eller et program du vil kjøre, for eksempel en nedlaster, hack eller sprekk osv., Og brukeren kjører programmet for å uaktuelt aktivere trojanen. Nedenfor er et skjermbilde av DarkComet som er en av de populære og mest brukte trojanene.

De kan ofte brukes til å installere andre ondsinnede programmer som nøkkelloggere eller skurker på systemet ditt. For mer alvorlige virus- og trojaninfeksjoner, kan det hende du må laste ned og starte opp med en antivirus-oppstarts-CD.

Mark

Ormer er lignende i design som virus, fordi de tar sikte på å gjenskape og infisere så mange systemer som mulig. Hovedforskjellen er at Worms ikke trenger å knytte seg til andre programmer for å spre seg til andre datamaskiner og i stedet stole på nettverk (for eksempel via e-post) og andre overføringsmedier som USB-flash-stasjoner for å spre seg. De kan også forårsake problemer med nettverksytelsen og bremse datamaskiner ved å konsumere store mengder minne.

Keylogger

Keyloggers registrerer alle tastetrykkene fra et tastatur på datamaskinen, og dataene blir hemmelig logget. Hvis en keylogger brukes ondsinnet, kan loggførte data, for eksempel et maskinskrevet dokument, online brukernavn og passord, bankinformasjon osv., Sendes til et eksternt sted eller lagres på den lokale datamaskinen uten din viten. En keylogger kan også brukes til mer legitime formål, for eksempel å overvåke hva barna dine skriver inn mens de bruker internett osv. Hvis du har hatt problemer med tasteloggere i det siste eller ønsker et ekstra lag med beskyttelse, kan det være lurt å prøve en anti-key logger programvare.

Dialer

Siden den moderne internettforbindelsen vanligvis er enten DSL, kabel eller fiber, er oppringere ganske mye overflødige fordi deres viktigste funksjon er å ringe et dyrt telefonnummer for premium rate i stedet for nummeret som vanligvis brukes til å koble til Internett-leverandøren din. I dagene med oppringning og ISDN var dette åpenbart et problem, men ettersom moderne bredbånd ikke ringer telefonnumre for å koble til, har en oppringing ingen reell effekt.

Spionvare

Den enkle definisjonen av spyware er et programvare som samler inn informasjon om deg eller datamaskinen din uten din viten, og kan sende den informasjonen til en tredjepart. I sine lettere former kan spyware ganske enkelt spore nettleservanene dine for visning av annonser eller registrere søk i verktøylinjer osv. Mer alvorlige former for spionprogrammer kan samle tastetrykk, lese informasjonskapsler eller filer på stasjonen, spionere på andre programmer og samle personlige data. Spyware installeres ofte når annen programvare er installert, for eksempel freeware eller shareware-applikasjoner. Derfor bør du alltid passe på når du installerer alle former for programvare.

Noen av de mest effektive verktøyene for fjerning av spyware som Malwarebytes Anti-Malware, SUPERAntiSpyware og Spybot er også veldig flinke til å fjerne adware, kapere og rogueware.

adware

Annonsevertisering støttet programvare (adware) er ganske enkelt et programvare som viser reklame for andre produkter for å generere penger til utviklerne som kan være i selve programmet eller under installasjonsinstallasjonen. Dette forekommer mest i gratis programvare og shareware-programmer ved å tilby andre produkter eller verktøylinjer osv., Og er egentlig ikke farlig i seg selv, bare mest irriterende, irriterende og vanskelig å avinstallere. Noen adware kan vise annonsene sine ved å spore surfevanene eller aktiviteten din, i så fall vil den bli flyttet til kategorien spyware.

Nettleserkaper

Kapring og endring av startsiden for nettleseren og standard søkeleverandør uten samtykke kan skje når du installerer visse verktøylinjer eller søkehjelpere fra installasjonsprogramvare for programvareoppsett.

Det er ikke spesielt ondsinnet, men kan fortsatt være utrolig irriterende, og ganske ofte fjerner du ikke alle spor og tilbakestiller innstillingene ved å bruke den medfølgende avinstallereren.

rootkit

Ondsinnede rootkits tar ofte veien til en datamaskin via programvareutnyttelse eller trojanere og består av noen få deler. Den ene delen er å få tilgang til det høyeste systemrettighetsnivået (root) som kan gjøre det i stand til å utføre handlinger på høyt nivå, og den andre (kit) er å distribuere ondsinnede skript, biblioteker eller programmer på systemet for å utføre ondsinnede oppgaver med å stjele passord, installere nøkkelloggere osv. Rootkits er stealthy og vanskelig å oppdage fordi de starter med PC-en din og aktiveres veldig tidlig i oppstartsprosessen. Selskaper som Sony og UbiSoft har tidligere blitt kritisert for å bruke en form for rootkit i DRM-kopibeskyttelsen.

ransomware

Ransomware er som en mer ekstrem versjon av rogueware og vil ikke bare tilby å reparere ikke eksisterende problemer mot et gebyr, det vil faktisk kreve et gebyr og kan i det vesentlige låse deg ut av datamaskinen, og i noen tilfeller også kryptere filene dine til du betale for å fjerne det. En vanlig ransomware nylig er Reveton-ormen som maskerer seg som en lokal politimyndighet eller annen organisasjon som beskylder deg for ulovlig nedlasting av porno, warez eller opphavsrettsbeskyttet materiale. Du får da beskjed om å betale en “bot” for å låse opp datamaskinen. Ransomware infiltrerer ofte en datamaskin ved å laste ned og kjøre en ondsinnet fil på lignende måter som rogueware eller via e-postvedlegg. Windows Unlocker på Kaspersky Rescue Disk hjelper deg med å fjerne ransomware.

Merk: Selv om det er flere forskjellige kategorier skadelig programvare fra å se på listen over, kombinerer det meste av ondsinnet programvare i dag forskjellige typer skadelig programvare for å oppnå en høyere infeksjonsrate og gi mer kontroll til hackeren. De fleste er usynlige for brukeren og kjører lydløst uten din viten for å unngå oppdagelse og gjøre så mye skade som mulig så lenge som mulig. Rogueware, ransomware og adware er designet for å fortelle deg at de er der. Bare fordi det ikke ser ut som om du har en form for malware på datamaskinen din, betyr det ikke at du ikke har noe ondsinnet i det hele tatt. Midler for å beskytte og skanne systemene dine skal alltid være til hånden.

Redaksjonens