
datavirus De er like gamle som utstyret de infiserer. De ble allerede skrevet om midt i forrige århundre, og de har absolutt ikke forsvunnet. Tvert imot, jo mer vi bruker teknologi, desto mer sofistikerte, negative og destruktive blir de.
Disse er ikke mer enn skadelig programvare som introduseres i datasystemer med kriminelle hensikter, eller i det minste for å irritere brukeren.
Fra de mest grunnleggende, ved å bruke en diskett som settes inn med makt, til de som bare krever et museklikk en millimeter høyere eller lavere, bevisst gjort av den berørte brukeren, skal vi se alt om skadelig programvare.
Hva er datavirus? Definisjon og eksempler
Datavirus er programvare, programmer, med et ondsinnet formål som medfører endring i funksjonen, på en eller annen måte, fra en dataenhet, uten at brukeren er klar over det, langt mindre har gitt sitt bevisste samtykke til det.
Betjeningen er ganske enkel, i likhet med programmeringen (for øyeblikket). Grunnlaget er kjøring av programvare infisert med ondsinnet kode programmert for et bestemt formålDenne utførelsen utløser effektene av koden, som er svært forskjellige og kan oppstå automatisk eller programmeres.
Blant deres fellestrekk har vi:
- De krever et betydelig forbruk av ressurser, noe som kan forårsake kommunikasjonsavbrudd, datakorrupsjon eller treghet i utstyr.
- De sprer seg gjennom kopier og replikasjoner. Internett gjør selvsagt denne egenskapen til et brutalt onde, fordi uten en forbindelse forblir all skaden på datamaskinen vår, men når den kobler seg til, sprer den ondskapen til hele verden (hvis viruset er programmert til å gjøre det).
- Målet er alltid skadelig for den som har blitt smittet, enten direkte eller indirekte.
generelt, Deres første handling er forplantningDette oppnås ved å sende e-poster automatisk eller ved å bli med i programmer som tillater slik formidling.
Vanligvis gjør disse virusene følgende, uavhengig av om de allerede har spredt seg eller ikke:
- Gjør lagene tregere (Dette er en bivirkning av det høye ressursforbruket til mange av dem).
- Reduser plassen fra harddisken vår.
- Start Windows i operativsystemet ditt for å gjøre den ubrukelig for brukeren.
- Å sende meldinger som programmene vil kjøre automatisk.
- Installer programvare som tidligere har blitt endret uten ditt samtykke.
- Generer og sende ut flere villedende budskap for å få nye klikk og dermed spre dataviruset.
- Korrupte filer lagret på enheten vår, fra de vi legger til etter eget ønske til de som er viktige for driften av den.
- Last ned søppelinnhold.
- Start systemet på nytt (eller slå den av) om og om igjen.
- Ring kontakter og andre numre mot et tillegg i prisen.
- Slett informasjonen lagret på harddisken.
- Husk (eller, direkte, sende i sanntid) informasjon som brukeren genererer eller besøker.
- Blokker nettverkene.
De når teamene våre på to måter:
- Noen (eller noe) sender det spesifikt til oss som brukereVi mottar denne skadelige programvaren gjennom e-poster fra infiserte venner eller fra andres profiler på ulike plattformer. Disse e-postene eller meldingene er automatiserte; vår bekjente har ikke bevisst sendt noe. Vi klikker på dem i den tro at de sender oss noe i god tro. En annen måte denne skadelige programvaren når oss på er gjennom e-poster, denne gangen fra ukjente avsendere, som lokker oss til å klikke på dem med ulike lokkemidler.
- Det er vi som «leter etter» detDet er også tilfellet der det er vi som leter etter noe spesifikt på internett og kommer over en korrupt fil (eller til og med et helt nettsted), så vi ender opp med å kjøre den i den tro at det er noe annet.
Studiene og kunnskapen deres eksisterte allerede før midten av århundret, John von Neumann var en foreleser som snakket om «selvrepliserende dataprogramvare» og som publiserte et verkDet var et essay som forklarte hvordan et program kunne utformes for å replikere seg selv. Slik ble det første viruset i historien skapt.
Interessant nok kommer den neste milepælen på dette området med å lage et spill der ett program må konkurrere mot et annet å kontrollere den ved å overskrive eller deaktivere den.
Da har vi etableringen av et virus av den velkjente Siemens, som planla det i assembler for å oppnå en grundig analyse av den som ville muliggjøre en grundig og omfattende beskrivelse som kan inkluderes i en artikkel.
Andre bemerkelsesverdige punkter inkluderer "forutanelsen" om J. Brunner i romanen sin «Sjokkbølgerytteren"Publisert i 1975, hvor den diskuterer risikoen ved disse ondsinnede programmene og deres potensielle innvirkning, og sammenligner Jügen Kraus Han skrev om disse i en universitetsavhandling i 1980, om biologiske virus eller det første skadevareprogrammet som ble utført av en mindreårig på 15 år, hvis implementering ble utført av Apple og som regnes som det første viruset som både hadde en oppstartsutvidelse og en reell ekspansjon, det vil si at det spredte seg utenfor et teoretisk miljø eller en test.
Kjennetegn og klassifisering av datavirus
Avhengig av hvilket element de infiserer, kan vi lage en enkel klassifisering som inkluderer filinfiserer cybervirus, oppstartssektor- eller systeminfektører og flerpartsvirus.
Filinfiserere
Svært godt definert, de jobber med filene vi har på systemet vårt, både de originale og de vi introduserer via eksterne enheter eller nedlastinger.
Vi kan videre dele dem inn i:
- Residente virus: Disse forblir inaktive på enhetene våre, bruker en liten del av RAM-en vår, og venter på det rette øyeblikket til å handle på filene.
- Direktevirkende virus: De vil infisere filene dine når de startes.
Boot sektorinfiserere
Disse forblir i oppstartssektoren til utstyret, på harddisken, som er deres sentrale knutepunkt for å iverksette angrep.
Flerdelt
Disse kan fungere likegyldig på hvilken som helst av måtene ovenfor, og er farligere på grunn av sin uforutsigbare natur.
Hvordan fungerer egentlig disse cybervirusene, og hvilke typer finnes det basert på oppførselen deres?
På den annen side kan vi klassifisere dem, denne gangen litt mer spesifikt, basert på deres oppførsel. Dermed finner vi de som er uniformer, stealth, overskriving, kryptering, oligomorf, polymorf og metamorf.
Uniformer
De er selvreplikerende, som reproduserer seg ukontrollert og eksponentielt påvirker teamet.
Sneuke
De opptrer på en slik måte at brukeren ikke er klar over deres tilstedeværelse fordi symptomene forblir skjulte.Dette kan være midlertidig og bare oppstå når det allerede er betydelig skade, eller de kan aldri vise symptomer før de har oppfylt sitt formål.
Overskriving
De bruker koden sin til å overskrive en fil når den er infisertPå denne måten blir ikke bare et skadelig element installert på datamaskinen, men vi mister også funksjonaliteten til komponenten den opptar, som deretter blir en slags zombie.
Kryptering
De jobber ved å kryptere koden sinenten i sin helhet eller bare delvis. Dette gjør dem vanskeligere å analysere og oppdage. Denne krypteringen kan være av to typer.
- Fast kryptering: Hver nye kopi av viruset har den samme nøkkelen.
- Variabel kryptering: Krypteringskoden endres for hver ny kopi, noe som gjør dem vanskeligere å finne.
Oligomorf
De har noen få funksjoner og velger tilfeldig hvilken de skal bruke. losji og funksjon ved å infisere datamaskinen det gjelder
Polymorf
De endrer rutinen sin for hver omkamp, endres sekvensielt for å lage skadelige kopier som, for å gjøre vondt verre, er forskjelligeDette betyr at de er veldig vanskelige å oppdage, og derfor forårsaker de store problemer inntil vi innser deres eksistens, og enda vanskeligere inntil vi klarer å eliminere dem.
Metamorf
De har evnen til å gjenoppbygge koden sin etter hvert som hver kopi lages.
Hvilke typer datavirus finnes det, og hvilke er de farligste?
Når vi ser på disse som produkter med sin egen identitet, finner vi at flere kan finnes typer datavirusDe vi skal se nedenfor regnes som rene, selv om, Vi møter allerede hybrid skadevare., med kjennetegn fra begge.
Oppstart eller oppstart
Med et spesifikt navn, Det er skadelig programvare som vil infisere partisjonen som er ment for at operativsystemet vårt skal starte opp., aktiveres når vi slår på datamaskinen og operativsystemet lastes inn.
Fra makro
Hva den gjør er Koble handlinger til forskjellige filer slik at programvaren utfører instruksjonene når den aktuelle filen laster innPrioriter de som er relatert til skadelig programvare; det vil si at viruset kjører først.
De har lignende egenskaper som andre, som for eksempel at koden deres reproduseres når en bestemt situasjon oppstår, at de er i stand til å forårsake fysisk skade, at de gir spesifikke meldinger, eller at de emulerer annen programvare; det hele handler om programmeringen de har fått.
Tidsinnstilt bombe
Det er de som, uavhengig av målsettingen sin, De fungerer basert på en programmert aktivering. slik at det skjer på et bestemt tidspunkt.
troyanos
Det de gjør er å komme inn på datamaskinen din uten at du merker det, forkledd som noe annet med en ekstra kodeDette er skadelig programvare. Målet er å samle inn data og, etter å ha innhentet dem, sende dem fra selve datamaskinen, via nettverket, til en tredjepart.
Den trojanske hesten ble installert fra handlingen til et annet malware-installeringsvirusDette er imidlertid ikke lenger tilfelle; i stedet installerer brukeren det uvitende når de kjører nedlastede filer.
En ren trojaner replikerer seg ikke, det vil si at den ikke vil multiplisere eller infisere flere filer; den eneste måten du kan ha flere på er ved å ha kjørt dem én etter én, enten fordi de sendes til deg eller fordi de lastes opp til internett og du laster dem ned.
Ormer
Det er de som har som mål dens forplantning, dens replikasjon, selv uten å påvirke systemeneVidere skjer dette uten at det er nødvendig å påvirke hver fil individuelt; spredning skjer gjennom utførelse. Noen fyller ganske enkelt datamaskinen din, mens andre, mer sofistikerte, også kan sendes via e-post, noe som fører til at infeksjonen sprer seg i alle retninger.
Hovedhensikten er rett og slett å øke bevisstheten om dette problemet, og dermed også nettkriminelles muligheter, muligens ved å søke å skape panikk og bli tatt i betraktning, noe som baner vei for et påfølgende angrep med en annen type skadelig programvare.
Likevel er noen, i tillegg til å spre seg ekstremt raskt, også destruktive, i stand til å skade eller til og med slette filer. Uansett har de fått navnet sitt fra hvor lett de kan replikere og formere seg, og synet av et stort antall ormer som jobber sammen er ganske levende.
kaprerne
De tar kontroll over hva som skjer i nettleseren dinendre hjemmesiden og gjøre den statisk, noe som forårsaker påtrengende popup-annonser og til og med hindrer tilgang til visse nettsteder, der ethvert område er spesielt sårbart. antivirusprogramvaregjør det vanskelig for deg å bli kvitt den.
keyloggers
Dens essens er som en trojansk hest, på grunn av metoden den bruker for å infiltrere systemet ditt. Etter kjøring forblir den på systemet ditt uten å gi seg til kjenne, slik at du aldri merker at den er der. Hva den gjør Det handler om å memorere det du skriver, med hovedhensikten å få tak i passord og brukernavn. eller kontoer for å få tilgang. Transformasjonen deres øker, og vi ser allerede de som registrerer sidene som besøkes og at tastaturpekeren faktisk blir kjent. som skjermloggere.
Bakdører
Det er en type trojansk hest som, tro mot navnet sitt, Det lar hackeren ta kontroll over systemet de har klart å installere seg selv på gjennom en kommunikasjonsport. som fungerer som en kanal for maskininntrenging. Motivasjonen? Som i de fleste tilfeller, å stjele data eller introdusere flere skadelige filer.
Zombies
Dette er alle de som klarer å sette systemet de er hostet på i en tredjeparts nåde og Tilgangsmetoden er vanligvis et sikkerhetsbrudd i operativsystemet eller brannmuren.på grunn av mangel på oppdateringer. Formålet er åpenbart kriminelt, og det felles målet er å spre flere virus fra den infiserte datamaskinen.
|
Tabell over alle typer datavirus og svindel |
||
|---|---|---|
| ransomware | Trojan | Direkte adgang |
| Bakdører | Keylogger | spyware |
| Ormer | malware | exploits |
| Adware | Snuser | sprekker |
| Atomvåpen | kapring | Flomvann |
| Oppringere | karding | SIMjacker |
Hva er navnene på de mest berømte og velkjente datavirusene?
I den digitale tidsalder, Hundretusenvis av skadevareprogrammer kjøres daglig over hele verden.Det er imidlertid klart at dette skjer i svært ulik skala og med mål som ikke har noe til felles.
Dermed kan vi åpent si at i de siste tiårene visse datamaskinangrep som har blitt kjent over hele planeten både for sin størrelse når det gjelder antall berørte systemer og for arbeidets originalitet og vanskelighetsgrad, for timene med oppnådd uoperabilitet eller for massive tyverier av sensitiv informasjon.
La oss se på de mest beryktede, alltid med tanke på datoen for angrepene:
JEG ELSKER DEG, 2000
Kjent først og fremst for hastigheten den spredte seg med, og smittet globalt i løpet av få timer.
Med det interessante emnet «Jeg elsker deg«, viste seg å være et godteri (i form av en e-post) umulig å holde unna munnen til de mest nysgjerrige, som trodde at de hadde en eller annen beundrer som erklærte seg for dem på nettet.
Dette viste seg å være et ormevirus som overskrev brukernes bilder og sendte seg selv til 50 av kontaktene deres.
Kode Rød, 2001
Ved å utnytte en sikkerhetsfeil, dette Han overrasket toppeksperter ved å infiltrere Microsofts informasjonsserverDette ble brukt til å gjøre endringer på viktige nettsteder, som nettstedet til Det hvite hus, og til å ta dem ned.
Slammer, 2003
Denne ormen klarte å frigjøre en ubetydelig mengde nettverkspakker i en slik grad at filoverføringen var så høy at aktiviteten til servere, både offentlige og private, ble suspendert. Noen av de berørte var 911 og Bank of America.
Fizzer, 2003
I motsetning til de forrige, som ikke gjorde annet enn å skape oppstyr, Dette hadde et økonomisk mål.
Det den gjorde var, fra e-posten din, å sende andre hvis mål ikke bare var deres formidling, men også Produktspam ble sendt som piller eller porno.
I tillegg til å generere fortjeneste, betydde det faktum at den ikke var like prangende eller rask som den forrige at den ikke ble gitt like mye betydning, så den endte opp med å ha en betydelig innvirkning.
Min undergang, 2004
En million datamaskiner ble infisert med dette viruset, som å bruke massefornektelseDette førte til at de mottok informasjon fra flere sendere. Forplantning var den raskeste i historien.
Giftig, 2005
Det er en fjern trojaner som, når en datamaskin er infisert, tillater at kontrollen overtas. Dermed, Informasjon ble registrert i overflodsamt å modifisere den.
Merkelig nok Det ble ansett som et verktøy for nybegynnere Og det ble ikke gitt den betydningen det fortjente, slik at det påvirket tusenvis av anerkjente selskaper i Vesten.
Zevs, 2007
Det var en bombe og brukes fortsatt i dag. målet å innhente personlig informasjon, hovedsakelig filer og passordDette innebærer å flytte penger til andre kontoer, foreta kjøp eller opprette sensitive bankkontoer.
Denne informasjonen krypteres deretter, vanligvis av noen som allerede har et kjent navn. Cryptolocker, og som imøtekommes i teamene våre gjennom en praksis som er vanlig, phishing, en svindel utført via e-post.
Agent.btz, 2008
Slik var rekkevidden at etter å ha gjenopprettet alt til normalen, Et nytt militærdepartement ble opprettet i USA. fordi det var mistenkt å være verk av utenlandske spioner.
Det den klarte å gjøre var å spre seg fra minner som allerede var infisert, og det De var i stand til å installere informasjonsstyvende skadelig programvare..
Conficker-viruset, 2009
Også kjent som Windows-viruset fordi det bare kunne operere på datamaskiner med dette operativsystemet installert. Andre navn gitt De ble kalt superormer eller superbakterier fordi de ikke kunne stoppes.vokser og vokser ukontrollert til det punktet at man må opprette et operativt team av eksperter som jobbet spesielt for det.
Antallet infiserte datamaskiner var i millionvis, hvorfra en helt utrolig mengde informasjon ble stjålet, men merkelig nok har den aldri blitt brukt.
Stuxnet, 2009/2010
Målet deres var reell, fysisk skade på visse industrisystemer, og de hadde spesielt handlet i kjernekraftverk i en slik grad at maskiner mistet kontrollen. ville ende opp med å selvdestruere.
Nulltilgang, 2012
På forskjellige måter, Det fører til og med til at vi får tilgang til nettsteder der den skadelige filen befinner seg.De som ble berørt ved denne anledningen var også, og er, brukere som bruker Windows, et system som blir en kontrollerbar bot, som fungerer på forskjellige måter etter behov for nettkriminelle som har kapret den.
Vanlige aktiviteter er annonsesvindel på nett, nedlasting av annen skadelig programvare forkledd som antivirusprogramvare eller opprettelse av kryptovalutaer.
Mirai, 2016
Dens mål er IP-kamera- og ruterinfeksjonVed å bruke Windows som tilgangspunkt igjen, var effekten av fjernkontroll redusert funksjonalitet og til og med fullstendig ubrukelighet av enhetene.
Infografikk – De farligste cybervirusene
Hvordan kan vi beskytte oss mot virus? Beskyttelsesmetoder
Det er faktisk ganske enkelt å holde datamaskinen vår trygg mot virus hvis vi bruker den ansvarlig. La oss se hvordan vi gjør det.
antivirus
Dette er programvare som, som navnet tilsier, Hensikten deres er å beskytte datamaskinen der de er installert mot forskjellige typer virus.De jobber ved å oppdage spor av skadelig programvare, og forsøke å identifisere den gjennom sporing. De utfører også systemvedlikehold for å være oppmerksomme på ny programvare, som analyseres umiddelbart før kjøring. Det utføres også periodiske utstyrskontroller for å ta en titt, noe som er veldig nyttig hvis vi allerede er smittet. eller hvis vi har utsatt tidligere analyser.
Dette programmet oppretter varsler basert på filer som blir funnet eller mistenkelig aktivitet. Den spør deg hvordan du vil gå frem, fordi du kanskje vet opprinnelsen til en kjørbar fil og er sikker på at du vil kjøre den på systemet ditt, men antivirusprogrammet, av en eller annen grunn, oppdager den som usikker (for eksempel en ulovlig kopi av et opphavsrettsbeskyttet program). Uansett inneholder denne meldingen informasjon om problemet og de tilgjengelige alternativene du kan velge mellom.
|
Tabell over beste antivirusprogramvare etter plattform eller enhet |
||
|---|---|---|
| Antivirus for Android | Antivirus for iPhone | Antivirusprogrammer |
| Antivirus for Windows 10 | Antivirus for Windows 8 | Antivirus for Windows 7 |
| Antivirus for Mac | Antivirus for Linux | Antivirus for bærbare datamaskiner |
| Bærbart antivirusprogram | Antivirus for USB | |
Filfiltrering
Det er generelt spesifikke filtre for skadelige filerDisse brukes vanligvis når vi er koblet til internett. Fordelen med dette er at brukeren ikke trenger å gripe inn, noe som gjør surfingen mer praktisk og selektiv.
Sikkerhetsoppdateringer
Sikkerhetsoppdateringer er viktige for å holde oss tryggeIngen liker å sitte foran skjermen og måtte gjøre en oppdatering. Men de få minuttene med oppdateringer kan være forskjellen mellom en fantastisk datamaskin og en gigantisk papirvekter.
Det beste, selvfølgelig, konfigurer automatiske oppdateringer slik at disse kan gis så snart de er tilgjengelige, eller på et tidspunkt du bestemmer i henhold til dine interesser, slik at de ikke forstyrrer utviklingen av aktiviteten din.
Nettleserblokkering
Det er mange popup-blokkering som brukes i nettleseren. Skaff deg en og følg instruksjonene; de er veldig nyttige, forbruket er minimalt, og de påvirker ikke noe negativt.
Konfigurer personverninnstillingene dine på riktig måte
Bruk litt tid Konfigurer personverninnstillingene dine før du dykker ned i internetthavetPå denne måten bestemmer du, og bare du, hva som går gjennom hvilket filter og hvor langt det går, samt hva du tillater at sendes fra enheten din, blant mye annet, selvfølgelig.
Aktiver brukerkontokontroll
Uansett hvilket operativsystem du bruker, har du en infrastruktur som tillater konfigurasjon og brukerkontokontroll med hovedmålet for å forhindre at skadelig programvare gjør endringer på datamaskinen.
Tøm hurtigbufferen
En gang iblant tøm hurtigbufferen din og også fra nettleserloggen. Dette er fordi de noen ganger lagres i mapper.
Ikke åpne ukjente filer
Ikke åpne spam.Ikke engang en som dukker opp i innboksen din og antar er fra en ukjent avsender. Hvis du mottar en e-post fra en ukjent avsender med et vedlegg, bør du selvfølgelig aldri åpne den, uansett hva den måtte inneholde.
Alle som sender deg noe hyggelig kjenner deg; ingenting sendt av en fullstendig fremmed, som ikke vet hvem du er, kan være bra. Når det gjelder filer som finnes på nettsteder, Hvis du risikerer å laste dem ned og antivirusprogrammet ditt ikke flagger dem, må du sjekke hvilken filtype det er.Virus kommer vanligvis i kjørbare filer, så vær forsiktig.
Undersøk programvarens opprinnelse
Hvis du «ikke har noe annet valg» enn å åpne programvare for å kjøre den (noe som gir mening hvis du for eksempel laster ned et program), Den prøver å samle informasjon om opprinnelsen., fra å lese meninger fra folk som tidligere har fått tak i innholdet, osv.
Andre enheter
Selv om det er sant at en maksimal prosentandel av skadelig programvare er utviklet for å påvirke datamaskiner (enten stasjonære eller bærbare datamaskiner eller industrimaskiner og andre systemer), er sannheten at det litt etter litt ses tilfeller av andre berørte enheter.
Derfor bør du ikke glemme resten. I et samfunn som i økende grad er avhengig av smartenheter fulle av programvare og fastvare, blir skadelig programvare mer utbredt. Jo mer vi bruker en enhet, desto mer interesse vil en hacker ha i å innhente informasjon fra den.Dette betyr at telefoner, nettbrett og til og med TV-er også er sårbare. Vær svært forsiktig og bruk rådene ovenfor på alle enheter der du håndterer personlig informasjon, uansett hvor liten den er.






















