0%

Veszélyforrások: a számítógépes kártevők

utolsó módosítás: 2023. július 25. 12:04

Kártevőnek nevezünk minden olyan rosszindulatú fájlt és szoftvert, amely a számítógépek vagy eszközök szándékos veszélyeztetésének céljára szolgál, és mint ilyen, a rosszindulatú számítógépes programok összefoglaló neveként is használatos a szakzsargonban. A számítógépes kártevők leggyakoribb fajtája a vírus, amely olyan önsokszorosító program, ami saját másolatait helyezi el más programokban vagy fájlokban. A számítógépes vírusok bizonyos fajtái csak zavaróak, azonban lehetnek kártékonyak is. Ez utóbbiak képesek törölni, másolni vagy ellopni bármilyen adatot, és továbbítani azokat illetéktelenek felé. 

Számítógéped vírusokkal való megfertőzése leginkább úgy fordulhat elő, hogy a hackerek az általuk küldött e-mailek csatolmányai közé elrejtik a kártevőt vagy a letöltését elindító programot, illetve amikor fertőzött weboldalakra kattintasz, onnan települ a vírus a gépedre. 

A kártevő programok mennyisége folyamatosan növekszik, és időről időre új típusok terjednek el. Minden számítógépes rendszer veszélynek van kitéve a kártevő támadásokkal szemben, azonban, ha ismerjük a támadások formáit és terjedési módját, akkor nagy eséllyel elkerülhetjük a kártevők okozta veszteségeket.

A kártevők leggyakrabban az anyagi haszonszerzésre irányulnak, és számos káros hatásuk lehet ránk nézve:

  • Elektronikus pénzlopás
  • Adatlopás
  • Adatszivárgás
  • Egyéb káros szoftvertelepítés
  • Fájlmódosítás, fájltörlés, adathozzáférés megtagadása
  • Billentyűleütés-rögzítés
  • Képernyőfigyelés
  • Webkamera-figyelés
  • Rendszerösszeomlás („kékhalál”)
  • Integráció egy botnet hálózatba (pl. kéretlen levél vagy Bitcoinbányászat céljából)
  • Távoli irányítás
  • Proxyszerver-üzemeltetés

Nem csak a számítógép, hanem minden eszköz veszélynek van kitéve a kártevő támadásokkal szemben

Számítógépes kártevők fajtái

Minden kártevő típus eltérő módon támadja a rendszeredet. Noha a rosszindulatú programok általában nem károsítják a rendszerek vagy a hálózati eszközök fizikai hardverét, de ellophatják, titkosíthatják vagy törölhetik az eszközön tárolt adatokat, megváltoztathatják vagy blokkolhatják a számítógép alapvető funkcióit, és a tudtunk nélkül kémkedhetnek a gépen végzett tevékenységeink után. A kártevők használatával a támadók képesek ellopni bizalmas személyes, pénzügyi és üzleti információkat, vagy szándékosan akadályozhatják az eszközön végzett tevékenységedet.

A leggyakoribb veszélyforrások, kártevők, melyek a számítógépedet veszélyeztetik:

  • Vírus – A vírus olyan rosszindulatú szoftver, amely önmagáról másolatokat készít, és – egy másik, látszólag ártalmatlan programba rejtve – a felhasználók által terjed (például fájlmegosztás) azért, hogy káros tevékenységet hajtson végre a számítógépen.
  • Féreg – Olyan önálló kártevő program, amely replikálja magát annak érdekében, hogy más számítógépekre terjedjen, ahol nem feltétlenül rongálja vagy módosítja a számítógépen tárolt adatokat, azonban – például a sávszélesség fogyasztásával – lassíthatja a hálózatot.
  • Kémprogram – Ezt a kártevő típust általában információszerzésre használják: tudtunk nélkül figyelik meg a számítógépen végzett tevékenységeinket és gyűjtik az adatainkat.
  • Zsarolóprogram – A zsarolóprogram célja az anyagi haszonszerzés, ennek érdekében titkosítja az áldozat számítógépén található fájlokat, és korlátozza a számítógéphez vagy adott fájlokhoz való hozzáférést, amíg végül váltságdíjat nem fizet a támadónak.

  • Reklámprogram – Olyan, az interneten terjedő rosszindulatú program, amelynek célja, hogy egy terméket, számítógépes programot, annak készítőjét vagy egy céget reklámozzon. A reklámprogram lehet egyben kémprogram is, aminek segítségével a megszerzett információkat üzleti célokra használják fel, például célzott reklámok létrehozása, felhasználói statisztikák, profilok készítése stb.
  • Trójai program – Legitim szoftvernek álcázza magát, terjedése főként az emberi hiszékenységnek köszönhető. Nem feltétlenül tartalmaz rosszindulatú programkódokat, azonban – egy úgynevezett hátsó kapu telepítésével – utat nyit a támadóknak a számítógépünkhöz való hozzáféréshez. Az egyszerűbb trójai programok csak kívülről tűnnek hasznosnak, míg fejlettebb változataik a kémkedés mellett valóban képesek az ígért funkciók elvégzésére is.
  • Rootkit – Olyan káros program, amely a támadónak hozzáférést biztosít a rendszerhez, és az a célja, hogy a számítógépre települt vírusokat rejtve tartsa a felhasználó elől. Elrejthetik a futó folyamatokat és annak fájljait, valamint néhány változat képes ellenállni a különböző eltávolítási módszereknek is.
  • Robot – Lehetővé teszi a támadónak, hogy távolról irányítsa és valamilyen – általában rosszindulatú – tevékenységre használja fel a számítógépünket. A sok robot összességét botnetnek nevezzük, amely képes lehet túlterhelni a hálózatot az elosztott szolgáltatásmegoldásos támadás során.

Egy második ellenőrzési lépcső nehezebbé teszi a támadók számára a hozzáférést

Ez is érdekelheti