Laman » bagaimana untuk » Bukan Semua Virus Adakah Virus 10 Terma Penggunaan Malware

    Bukan Semua Virus Adakah Virus 10 Terma Penggunaan Malware

    Kebanyakan orang menyerupai setiap jenis malware sebagai "virus", tetapi itu tidak tepat secara teknikal. Anda mungkin pernah mendengar lebih banyak istilah di luar virus: malware, cacing, Trojan, rootkit, keylogger, spyware, dan banyak lagi. Tetapi apa maksud semua istilah ini?

    Istilah ini tidak hanya digunakan oleh geeks. Mereka membuat jalan ke dalam berita berita arus utama mengenai masalah keselamatan web terkini dan ketakutan teknologi. Memahami mereka akan membantu anda memahami bahaya yang anda dengar.

    Malware

    Perkataan "malware" adalah pendek untuk "perisian berniat jahat." Ramai orang menggunakan perkataan "virus" untuk menunjukkan apa-apa jenis perisian yang berbahaya, tetapi virus sebenarnya hanya jenis tertentu dari malware. Perkataan "malware" merangkumi semua perisian berbahaya, termasuk semua yang disenaraikan di bawah.

    Virus

    Mari kita mulakan dengan virus. Virus adalah sejenis malware yang menyalinnya sendiri dengan menjangkiti fail lain, sama seperti virus di dunia nyata menjangkiti sel biologi dan menggunakan sel-sel biologi untuk menghasilkan salinan sendiri.

    Virus boleh melakukan banyak perkara yang berbeza - menonton di latar belakang dan mencuri kata laluan anda, memaparkan iklan, atau hanya merosakkan komputer anda - tetapi perkara utama yang menjadikannya virus adalah bagaimana ia menyebar. Apabila anda menjalankan virus, ia akan menjangkiti program pada komputer anda. Apabila anda menjalankan program pada komputer lain, virus akan menjangkiti program pada komputer itu, dan sebagainya. Sebagai contoh, virus mungkin menjangkiti fail program pada tong USB. Apabila program pada batang USB dijalankan pada komputer lain, virus berjalan pada komputer lain dan menjangkiti lebih banyak fail program. Virus ini akan terus tersebar dengan cara ini.

    Cacing

    Cacing adalah serupa dengan virus, tetapi ia menyebar dengan cara yang berbeza. Daripada menginfeksi fail dan bergantung kepada aktiviti manusia untuk memindahkan fail-fail tersebut ke sekitar dan menjalankannya pada sistem yang berbeza, cacing menyebar melalui rangkaian komputer dengan sendirinya.

    Sebagai contoh, cacing Blaster dan Sasser menyebar dengan sangat cepat pada zaman Windows XP kerana Windows XP tidak mendapat perkhidmatan sistem terdedah dan terdedah dengan betul ke Internet. Cacing itu mengakses perkhidmatan sistem ini melalui Internet, mengeksploitasi kelemahan, dan menjangkiti komputer. Worm kemudian menggunakan komputer yang dijangkiti baru untuk terus mereplikasi sendiri. Cacing-cacing semacam itu tidak begitu umum sekarang kerana Windows telah diputar dengan betul secara lalai, tetapi cacing juga boleh tersebar dengan cara lain - contohnya, melalui e-mel secara meluas ke setiap alamat e-mel dalam buku alamat pengguna yang terjejas.

    Seperti virus, cacing boleh melakukan beberapa perkara berbahaya yang lain apabila ia menjangkiti komputer. Perkara utama yang menjadikannya cacing hanyalah bagaimana ia menyalin dan menyebarkan dirinya.

    Trojan (atau Trojan Horse)

    Kuda Trojan, atau Trojan, adalah sejenis malware yang menyamar sebagai fail yang sah. Apabila anda memuat turun dan menjalankan program ini, kuda Trojan akan berjalan di latar belakang, membolehkan pihak ketiga mengakses komputer anda. Trojan boleh melakukan ini untuk beberapa alasan - untuk memantau aktiviti pada komputer anda, atau untuk menyertai komputer anda ke botnet. Trojans juga boleh digunakan untuk membuka pintu gerbang dan memuat turun banyak jenis malware ke komputer anda.

    Perkara utama yang menjadikan malware jenis ini sebagai Trojan adalah bagaimana ia tiba. Ia berpura-pura menjadi program yang berguna dan, apabila dijalankan, ia menyembunyikan di latar belakang dan memberikan pengguna yang berniat jahat ke komputer anda. Ia tidak terobsesi dengan menyalin dirinya ke fail lain atau menyebarkan rangkaian, seperti virus dan cacing. Sebagai contoh, satu perisian cetak rompak di laman web yang tidak bertanggungjawab sebenarnya mengandungi Trojan.

    Spyware

    Spyware adalah sejenis perisian berniat jahat yang mengintip anda tanpa pengetahuan anda. Ia mengumpul pelbagai jenis data yang berbeza, bergantung kepada sekeping spyware. Berbagai jenis malware boleh berfungsi sebagai spyware - mungkin terdapat spyware berniat jahat yang termasuk dalam Trojans yang mengintip pada ketukan kekunci anda untuk mencuri data kewangan, sebagai contoh.

    Lebih banyak "spyware" yang sah boleh dibundel bersama-sama dengan perisian percuma dan semata-mata memantau tabiat pelayaran web anda, memuat naik data ini kepada pelayan iklan supaya pencipta perisian boleh menghasilkan wang daripada menjual pengetahuan mereka tentang aktiviti anda.

    Adware

    Adware sering datang bersama-sama dengan spyware. Ini jenis perisian yang memaparkan pengiklanan di komputer anda. Program yang mempamerkan iklan di dalam program itu sendiri tidak dikelaskan sebagai malware. Jenis "adware" yang sangat berniat jahat adalah jenis yang menyalahgunakan capaiannya ke sistem anda untuk memaparkan iklan apabila tidak seharusnya. Sebagai contoh, sekeping adware berbahaya boleh menyebabkan iklan pop timbul muncul di komputer anda apabila anda tidak melakukan apa-apa lagi. Atau, adware boleh menyuntikkan pengiklanan tambahan ke halaman web lain semasa anda melayari web.

    Adware sering digabungkan dengan spyware - sekeping malware boleh memantau tabiat melayari anda dan menggunakannya untuk memberi anda lebih banyak iklan yang disasarkan. Adware adalah lebih "diterima secara sosial" daripada jenis malware lain di Windows dan anda mungkin melihat adware yang disertakan dengan program yang sah. Sebagai contoh, sesetengah orang menganggap Toolbar Tanya termasuk dengan perisian perisian Java Oracle.

    Keylogger

    Keylogger adalah sejenis malware yang berjalan di latar belakang, merakam setiap strok utama yang anda buat. Ketukan kekunci ini boleh termasuk nama pengguna, kata laluan, nombor kad kredit, dan data sensitif yang lain. Keylogger itu, kemungkinan besar, memuatkan ketukan kekunci ini ke pelayan berniat jahat, di mana ia boleh dianalisis dan orang boleh memilih kata laluan dan nombor kad kredit yang berguna.

    Jenis malware lain boleh bertindak sebagai keyloggers. Virus, cacing, atau Trojan boleh berfungsi sebagai keylogger, contohnya. Keyloggers juga boleh dipasang untuk tujuan pemantauan oleh perniagaan atau pasangan suami cemburu.

    Botnet, Bot

    Botnet adalah rangkaian komputer yang besar yang berada di bawah kawalan pencipta botnet. Setiap fungsi komputer sebagai "bot" kerana ia dijangkiti dengan sekeping malware tertentu.

    Sebaik sahaja perisian bot menjangkiti komputer, ia akan menyambung ke beberapa jenis pelayan kawalan dan menunggu arahan daripada pencipta botnet. Sebagai contoh, botnet boleh digunakan untuk memulakan serangan DDoS (serangan penafian diedarkan). Setiap komputer dalam botnet akan diberitahu untuk membombardir laman web atau pelayan tertentu dengan permintaan sekaligus, dan jutaan permintaan ini dapat menyebabkan pelayan menjadi tidak responsif atau kecelakaan.

    Pencipta botnet boleh menjual akses kepada botnet mereka, membolehkan individu jahat lain menggunakan botnet besar untuk melakukan kerja kotor mereka.

    Rootkit

    A rootkit adalah sejenis malware yang direka untuk membuang jauh ke dalam komputer anda, mengelakkan pengesanan oleh program keselamatan dan pengguna. Sebagai contoh, rootkit mungkin akan memuatkan sebelum kebanyakan Windows, menguburkan dirinya jauh ke dalam sistem dan mengubah fungsi sistem supaya program keselamatan tidak dapat mengesannya. A rootkit mungkin menyembunyikan dirinya sepenuhnya, menghalang dirinya daripada muncul dalam pengurus tugas Windows.

    Perkara utama yang menjadikan jenis malware sebagai rootkit adalah bahawa ia adalah senyap dan tertumpu pada bersembunyi sendiri sebaik sahaja ia tiba.

    Ransomware

    Ransomware adalah jenis malware yang agak baru. Ia memegang komputer atau fail tebusan anda dan menuntut bayaran tebusan. Sesetengah ransomware hanya boleh menimbulkan kotak meminta wang sebelum anda boleh terus menggunakan komputer anda. Ganjaran tersebut mudah dikalahkan dengan perisian antivirus.

    Malware yang lebih berbahaya seperti CryptoLocker secara harfiah menyulitkan fail anda dan meminta pembayaran sebelum anda boleh mengaksesnya. Jenis malware seperti itu berbahaya, terutamanya jika anda tidak mempunyai sandaran.

    Kebanyakan malware hari ini dihasilkan untuk keuntungan, dan ransomware adalah contoh yang baik dari itu. Ransomware tidak mahu merosakkan komputer anda dan memadam fail anda hanya untuk menimbulkan masalah. Ia mahu mengambil tebusan dan mendapatkan bayaran cepat daripada anda.


    Jadi mengapa ia dipanggil "perisian antivirus" juga? Nah, kebanyakan orang terus menganggap perkataan "virus" sinonim dengan malware secara keseluruhan. Perisian antivirus tidak hanya melindungi terhadap virus, tetapi terhadap banyak jenis malware-kecuali, kadang-kadang "program berpotensi yang tidak diinginkan", yang tidak selalu membahayakan, tetapi hampir selalu ada perihalan. Biasanya ini memerlukan perisian berasingan untuk memerangi.

    Kredit Imej: Marcelo Alves di Flickr, Tama Leaver di Flickr, Szilard Mihaly di Flickr