sv.phhsnews.com


sv.phhsnews.com / Inte alla "virus" är virus: 10 skadliga programvillkor förklaras

Inte alla "virus" är virus: 10 skadliga programvillkor förklaras


De flesta verkar kalla alla malware ett "virus", men det är inte tekniskt korrekt. Du har nog hört talas om många fler villkor än virus: malware, mask, trojan, rootkit, keylogger, spyware och mycket mer. Men vad betyder alla dessa termer?

Dessa termer används inte bara av geeks. De gör sig till jämviktiga nyheter om de senaste säkerhetsproblemen och tekniska problem. Att förstå dem hjälper dig att förstå de faror du har hört talas om.

Malware

Ordet "malware" är kort för "skadlig programvara". Många använder ordet "virus" för att ange vilken typ av skadlig programvara som helst, men ett virus är egentligen bara en viss typ av skadlig kod. Ordet "malware" omfattar all skadlig programvara, inklusive alla som anges nedan.

Virus

Låt oss börja med virus. Ett virus är en typ av skadlig kod som kopierar sig själv genom att infektera andra filer, precis som virus i den verkliga världen infekterar biologiska celler och använder de biologiska cellerna för att reproducera kopior av sig själva.

Ett virus kan göra många olika saker - titta på bakgrund och stjäl dina lösenord, visa annonser eller bara krascha din dator - men det viktigaste som gör det till ett virus är hur det sprider sig. När du kör ett virus kommer det att infektera program på din dator. När du kör programmet på en annan dator, kommer viruset att infektera program på den datorn och så vidare. Ett virus kan till exempel infektera programfiler på en USB-minnepinne. När programmen på den USB-enheten körs på en annan dator körs viruset på den andra datorn och infekterar fler programfiler. Viruset fortsätter att sprida sig på detta sätt.

Worm

En mask liknar ett virus, men det sprider sig på ett annat sätt. I stället för att infektera filer och förlita sig på mänsklig aktivitet för att flytta dessa filer runt och köra dem på olika system sprider en mask över datanätverk på egen hand.

RELATED: Varför Windows har fler virus än Mac och Linux

Blaster och Sasser-maskar sprids till exempel mycket snabbt under Windows XP, eftersom Windows XP inte kom ordentligt säkert och exponerade systemtjänster till Internet. Ormen nått dessa systemtjänster via Internet, utnyttjade en sårbarhet och smittade datorn. Ormen använde sedan den nya infekterade datorn för att fortsätta replikera sig. Sådana maskar är mindre vanliga nu när Windows är korrekt brandväggad som standard, men maskar kan också spridas på andra sätt, till exempel genom att massan maila sig till varje e-postadress i en drabbad användares adressbok.

Som ett virus, en mask kan göra några andra skadliga saker när det infekterar en dator. Det viktiga som gör det till en mask är helt enkelt hur det kopierar och sprider sig.

Trojan (eller Trojan Horse)

En trojansk häst, eller trojan, är en typ av skadlig kod som förkläder sig som en legitim fil. När du laddar ner och kör programmet, kommer trojanhästen att springa i bakgrunden, så att tredje part får tillgång till din dator. Trojaner kan göra detta av några olika orsaker - för att övervaka aktiviteten på din dator, eller att ansluta till datorn till en botnät. Trojaner kan också användas för att öppna floodgates och ladda ner många andra typer av skadlig kod på din dator.

Det viktigaste som gör denna typ av skadlig kod en trojansk är hur den kommer. Det låter vara ett användbart program och, när det körs, döljer det i bakgrunden och ger skadliga personer tillgång till din dator. Det är inte besatt att kopiera sig till andra filer eller sprida sig över nätverket, eftersom virus och maskar är. Till exempel kan en piratkopierad programvara på en skrupellös webbplats innehålla en trojan.

Spyware

Spionprogram är en typ av skadlig programvara som spionerar på dig utan din vetskap. Det samlar en mängd olika typer av data, beroende på spionstycket. Olika typer av skadlig kod kan fungera som spionprogram - det kan finnas skadlig spionprogram som ingår i trojaner som spionerar på dina tangenttryckningar för att stjäla finansiella data, till exempel.

Mer "legitima" spionprogram kan kombineras med gratis programvara och helt enkelt övervaka dina webbläsningsvanor, ladda upp dessa data till reklamservrar, så att programvarans skapare kan tjäna pengar från att sälja sin kunskap om dina aktiviteter.

Adware

Adware ofta kommer med spionprogram. Det är någon typ av programvara som visar reklam på din dator. Program som visar annonser inom själva programmet klassificeras inte i allmänhet som skadlig kod. Den typ av "adware" som är särskilt skadlig är det slag som missbrukar tillgången till ditt system för att visa annonser när det inte borde. Till exempel kan en del skadlig adware orsaka att popup-annonser visas på din dator när du inte gör något annat. Adware kan dessutom injicera ytterligare annonsering på andra webbsidor när du surfar på webben.

RELATED: Den skamliga historien om avinstallation av den fruktansvärda askverktygsfältet

Adware kombineras ofta med spionprogram - en del av skadlig programvara kan övervaka dina surfvanor och använd dem för att tjäna dig riktade annonser. Adware är mer "socialt acceptabelt" än andra typer av skadlig kod på Windows och du kan se adware bunden med legitima program. Exempelvis anser vissa att Ask Toolbar ingår i Oracles Java-programvaruadware.

Keylogger

En keylogger är en typ av skadlig kod som körs i bakgrunden och spelar in varje tangentslag du gör. Dessa tangenttryckningar kan innehålla användarnamn, lösenord, kreditkortsnummer och annan känslig data. Keylogger laddar då sannolikt upp dessa tangenttryckningar till en skadlig server, där den kan analyseras och personer kan välja ut de användbara lösenord och kreditkortsnummer.

Andra typer av skadlig kod kan fungera som keyloggers. Ett virus, mask eller trojan kan fungera som en keylogger, till exempel. Keyloggers kan också installeras för övervakningsändamål av företag eller till och med avundsjuka makar.

Botnet, Bot

En botnet är ett stort nätverk av datorer som ligger under botnet skaparens kontroll. Varje dator fungerar som en bot eftersom den är infekterad med en viss del av skadlig kod.

RELATERAD: Hur Hackers tar över webbplatser med SQL-injektion och DDoS

När bot-programvaran infekterar datorn kommer den att ansluta till någon form av kontrollserver och vänta på instruktioner från botnet skapare. Till exempel kan en botnet användas för att initiera en DDoS-attack (distributed denial of service). Varje dator i botnet kommer att bli tillsagd att bombardera en specifik webbplats eller server med förfrågningar på en gång, och dessa miljontals förfrågningar kan göra att en server inte svarar eller kraschar.

Botnet skapare kan sälja tillgång till sina botnät, vilket gör att andra skadliga Personer som använder stora botnät för att göra sitt smutsiga arbete.

Rootkit

En rootkit är en typ av skadlig kod som är utformad för att gräva djupt in i datorn och undviker upptäckt av säkerhetsprogram och användare. Till exempel kan en rootkit laddas framför de flesta Windows, begrava sig djupt in i systemet och modifiera systemfunktioner så att säkerhetsprogrammen inte kan upptäcka det. En rootkit kan gömma sig helt och hindra sig från att dyka upp i Windows-uppgiftshanteraren.

Det viktigaste som gör en typ av skadlig kod en rootkit är att det är smyg och fokuserat på att gömma sig när den kommer.

Ransomware

RELATED: Hur skyddar du dig från Ransomware (som CryptoLocker m.fl.)

Ransomware är en ganska ny typ av skadlig kod. Den rymmer din dator eller filer som gisslan och kräver en lösenbelopp. Vissa ransomware kan helt enkelt dyka upp en ruta som ber om pengar innan du kan fortsätta använda din dator. Sådana uppmaningar är enkelt besegrade med antivirusprogram.

Mer skadlig skadlig kod som CryptoLocker krypterar dina filer ordentligt och kräver betalning innan du kan komma åt dem. Sådana typer av skadlig kod är farliga, särskilt om du inte har säkerhetskopior.

De flesta skadliga programvarorna produceras idag för vinst, och ransomware är ett bra exempel på det. Ransomware vill inte krascha din dator och radera dina filer bara för att orsaka problem. Det vill ta något gisslan och få en snabb betalning från dig.


Så varför kallas det förmodligen "antivirusprogram"? Tja, de flesta människor fortsätter att överväga ordet "virus" synonymt med skadlig kod som helhet. Antivirusprogram skyddar inte bara mot virus, utan mot många typer av skadliga program, utom ibland "potentiellt oönskade program", som inte alltid är skadliga men nästan alltid är en obehag. Vanligtvis kräver dessa separata program för att bekämpa.

Bildkrediter: Marcelo Alves på Flickr, Tama Leaver på Flickr, Szilard Mihaly på Flickr


Så här fabriksåterställer du Nintendo 3DS

Så här fabriksåterställer du Nintendo 3DS

Det kan komma en tid när du kanske behöver fabriksåterställa Nintendo 3DS. Kanske blir du av med den, eller kanske vill du bara ha en ny start. Hur som helst är det en enkel process. Så här gör du det. Steg 1: Se till att det är anslutet till Wi-Fi Om du har ditt Nintendo Network ID anslutet till 3DS måste du först kontrollera att enheten är ansluten till Internet innan du kan fabriksåterställa det, så kan NNID kopplas bort från 3DS.

(how-top)

Så här hittar du vilken version av Microsoft Office du använder (och om det är 32-bitars eller 64-bitars)

Så här hittar du vilken version av Microsoft Office du använder (och om det är 32-bitars eller 64-bitars)

Många av oss använder Microsoft Office-program dagligen, men du kan glömma vilken version av Office du kör. Om du behöver veta vilken version av Office du har, samt vilken arkitektur (32-bitars eller 64-bitars), visar vi dig hur du snabbt hittar den här informationen på Windows och Mac. Att veta vilken version av Office Office du har kan vara användbart om du hämtar mallar och Office-tillägg, varav vissa bara fungerar med specifika versioner av Office.

(how-top)