no.phhsnews.com


no.phhsnews.com / Ikke alle "virus" er virus: 10 skadelige programvarebetingelser forklart

Ikke alle "virus" er virus: 10 skadelige programvarebetingelser forklart


De fleste synes å kalle alle typer malware et "virus", men det er ikke teknisk nøyaktig. Du har sikkert hørt om mange flere vilkår utover virus: malware, orm, trojan, rootkit, keylogger, spyware og mer. Men hva betyr alle disse begrepene?

Disse begrepene brukes ikke bare av geeks. De tar seg inn i jevnlige vanlige nyhetshistorier om de nyeste websikkerhetsproblemer og teknikkskremmer. Forståelse av dem vil hjelpe deg med å forstå farene du har hørt om.

Malware

Ordet "malware" er kort for "ondsinnet programvare." Mange bruker ordet "virus" for å indikere hvilken som helst type skadelig programvare, men et virus er egentlig bare en bestemt type malware. Ordet "malware" omfatter all skadelig programvare, inkludert alle de som er oppført nedenfor.

Virus

La oss starte med virus. Et virus er en type malware som kopierer seg selv ved å infisere andre filer, akkurat som virus i den virkelige verden smitter biologiske celler og bruker de biologiske cellene til å reprodusere kopier av seg selv.

Et virus kan gjøre mange forskjellige ting - se på bakgrunn og stjele passordene dine, vise annonser, eller bare krasj datamaskinen din - men nøkkelen som gjør det til et virus, er hvordan det sprer seg. Når du kjører et virus, vil det infisere programmer på datamaskinen din. Når du kjører programmet på en annen datamaskin, vil viruset infisere programmer på den datamaskinen, og så videre. For eksempel kan et virus infisere programfiler på en USB-pinne. Når programmene på den USB-platen kjøres på en annen datamaskin, kjører viruset på den andre datamaskinen og infiserer flere programfiler. Viruset vil fortsette å spre seg på denne måten.

Orm

En orm ligner på et virus, men det spres på en annen måte. I stedet for å infisere filer og stole på menneskelig aktivitet for å flytte disse filene rundt og kjøre dem på forskjellige systemer, sprer en orm seg over datanettverk på egen hånd.

RELATED: Hvorfor Windows har flere virus enn Mac og Linux

For eksempel spredte Blaster og Sasser ormene veldig raskt i dagene i Windows XP fordi Windows XP ikke kom riktig sikret og utsatt systemtjenester til Internett. Ormen har tilgang til disse systemtjenestene over Internett, utnyttet et sikkerhetsproblem og infiserte datamaskinen. Ormen brukte den nye infiserte datamaskinen til å fortsette å replikere seg selv. Slike ormer er mindre vanlige nå, da Windows er riktig brannmur som standard, men ormer kan også spres på andre måter - for eksempel ved å sende epost til hver e-postadresse i en berørt brukerens adressebok.

Som et virus, en ormen kan gjøre noen andre skadelige ting når den infiserer en datamaskin. Den viktige tingen som gjør det til en orm, er bare hvordan den kopierer og sprer seg.

Trojan (eller Trojan Horse)

En trojansk hest eller trojan er en type malware som skjuler seg som en legitim fil. Når du laster ned og kjører programmet, løper den trojanske hesten i bakgrunnen, slik at tredjeparter får tilgang til datamaskinen. Trojanere kan gjøre dette av en rekke årsaker - for å overvåke aktivitet på datamaskinen din, eller å bli med på datamaskinen til en botnet. Trojanere kan også brukes til å åpne floodgates og laste ned mange andre typer malware på datamaskinen.

Nøkkelen som gjør denne typen malware en trojan, er hvordan den kommer. Den lå som et nyttig program, og når det kjøres, skjuler det i bakgrunnen og gir ondsinnede personer tilgang til datamaskinen. Det er ikke besatt å kopiere seg inn i andre filer eller spre seg over nettverket, da virus og ormer er. For eksempel kan et piratkopiert programvare på en skruppelløs nettside faktisk inneholde en trojan.

Spyware

Spyware er en type ondsinnet programvare som spionerer på deg uten din kunnskap. Det samler en rekke forskjellige typer data, avhengig av spywarestykket. Ulike typer malware kan fungere som spionprogrammer - det kan være skadelig spyware inkludert i trojanere som spionerer på tastetrykkene dine for å stjele økonomiske data, for eksempel.

Flere "legitime" spyware kan kombineres med gratis programvare og bare overvåke dine nettleservaner, laste opp disse dataene til annonseringsservere, slik at programvarens skaperen kan tjene penger på å selge sin kunnskap om dine aktiviteter.

Adware

Adware ofte kommer sammen med spionprogrammer. Det er en hvilken som helst type programvare som viser annonsering på datamaskinen din. Programmer som viser annonser i selve programmet, klassifiseres ikke generelt som skadelig programvare. Den typen "adware" som er spesielt skadelig, er den typen som misbruker sin tilgang til systemet ditt for å vise annonser når det ikke skal. For eksempel kan et skadelig adware føre til at popup-annonser vises på datamaskinen når du ikke gjør noe annet. Adware kan også injisere tilleggsannonsering til andre websider mens du surfer på nettet.

RELATED: Den skamfulle historien om avinstallering av den fryktelige spørringsverktøylinjen

Adware blir ofte kombinert med spionprogrammer - et stykke malware kan overvåke Nettleservaner og bruk dem til å tjene deg målrettetere annonser. Adware er mer "sosialt akseptabelt" enn andre typer skadelig programvare på Windows, og du kan se adware sammen med legitime programmer. For eksempel vurderer noen folk Ask-verktøylinjen som følger med Oracle's Java-programvareadware.

Keylogger

En keylogger er en type malware som kjører i bakgrunnen, registrerer hvert tasteslag du lager. Disse tastetrykkene kan inneholde brukernavn, passord, kredittkortnumre og andre sensitive data. Keyloggeren laster så sannsynligvis opp disse tastetrykkene til en ondsinnet server, hvor den kan analyseres, og folk kan hente ut de nyttige passordene og kredittkortnumrene.

Andre typer malware kan fungere som keyloggers. Et virus, orm eller trojan kan fungere som en keylogger, for eksempel. Keyloggers kan også installeres for overvåking av bedrifter eller til og med sjalu ektefeller.

Botnet, Bot

Et botnet er et stort nettverk av datamaskiner som er under botnetskaperenes kontroll. Hver datamaskin fungerer som en "bot" fordi den er infisert med et bestemt stykke malware.

RELATED: Hvordan Hackere tar over nettsteder med SQL Injection og DDoS

Når bot-programvaren smitter datamaskinen, vil den Koble til en slags kontrollserver og vent på instruksjoner fra Botnet's skaperen. For eksempel kan en botnet brukes til å starte et DDoS-angrep (distribuert denial of service). Hver datamaskin i botnet vil bli bedt om å bombe en bestemt nettside eller server med forespørsler samtidig, og disse millioner forespørsler kan føre til at en server blir uforsvarlig eller krasj.

Botnet-skapere kan selge tilgang til deres botnett, slik at andre skadelige Personer som bruker store botnetter til å gjøre sitt skitne arbeid.

Rootkit

En rootkit er en type malware som er designet for å grille seg dypt inn i datamaskinen din, slik at det ikke oppdages av sikkerhetsprogrammer og brukere. For eksempel kan en rootkit lastes før det meste av Windows, begrave seg dypt inn i systemet og endre systemfunksjoner slik at sikkerhetsprogrammer ikke kan oppdage det. En rotkit kan gjemme seg helt, slik at den ikke vises i Windows-oppgavebehandling.

Nøkkelen som gjør en type malware en rootkit, er at det er lurt og fokusert på å gjemme seg når det kommer.

Ransomware

RELATED: Hvordan beskytte deg mot Ransomware (som CryptoLocker og andre)

Ransomware er en ganske ny type malware. Den holder datamaskinen eller filene i gissel og krever en løsepenge. Noen ransomware kan bare dukke opp en boks som ber om penger før du kan fortsette å bruke datamaskinen. Slike beskjeder blir enkelt beseiret med antivirusprogramvare.

Mer skadelig skadelig programvare som CryptoLocker krypterer filene dine og krever betaling før du får tilgang til dem. Slike typer skadelig programvare er farlige, spesielt hvis du ikke har sikkerhetskopier.

De fleste malware i disse dager er produsert for profitt, og ransomware er et godt eksempel på det. Ransomware ønsker ikke å krasje datamaskinen og slette filene dine bare for å få deg problemer. Det vil ta noe gissel og få en rask betaling fra deg.


Så hvorfor heter det antivirusprogrammet uansett? Vel, folk flest fortsetter å vurdere ordet "virus" synonymt med skadelig programvare som helhet. Antivirusprogramvare beskytter ikke bare mot virus, men mot mange typer skadelig programvare, unntatt, noen ganger "potensielt uønskede programmer", som ikke alltid er skadelige, men er nesten alltid en ulempe. Vanligvis krever disse separate programvare for å bekjempe.

Bilde Kreditt: Marcelo Alves på Flickr, Tama Leaver på Flickr, Szilard Mihaly på Flickr


Slik legger du til søkeord for Safari for raskere, mer spesifikke søk

Slik legger du til søkeord for Safari for raskere, mer spesifikke søk

De fleste bruker en søkemotor-Google, DuckDuckGo, etc.-for å finne ting på nettet. Men noen ganger vil du raskt søke Amazon, stille et spørsmål om Wolfram Alpha, eller finn en video på YouTube, alt uten det ekstra trinnet å gå til dette nettstedet først. Hvis du bruker Chrome, kan du sette opp søk søkeord for å søke bestemte steder fra adressefeltet.

(how-top)

Slik tilpasser du Google-feedet (og gjør det egentlig nyttig)

Slik tilpasser du Google-feedet (og gjør det egentlig nyttig)

Da Google først lanserte Google Nå, ble det feiret av Android-brukere over hele linja. Når nå utviklet seg til Google Feed, var denne endringen imidlertid mye mindre akseptert. Men feedet er flott hvis du bare tar deg tid til å tilpasse den. RELATED: Slik får du tilgang til Google nå på enheter med Google Assistant Før vi snakker om å tilpasse strømmen din, men la oss først snakke en litt om hva som gjør det annerledes enn Google Nå - bortsett fra bare navnet.

(how-top)