Veszélyforrások: a számítógépes kártevők
Kártevőnek nevezünk minden olyan rosszindulatú fájlt és szoftvert, amely a számítógépek vagy eszközök szándékos veszélyeztetésének céljára szolgál, és mint ilyen, a rosszindulatú számítógépes programok összefoglaló neveként is használatos a szakzsargonban. A számítógépes kártevők leggyakoribb fajtája a vírus, amely olyan önsokszorosító program, ami saját másolatait helyezi el más programokban vagy fájlokban. A számítógépes vírusok bizonyos fajtái csak zavaróak, azonban lehetnek kártékonyak is. Ez utóbbiak képesek törölni, másolni vagy ellopni bármilyen adatot, és továbbítani azokat illetéktelenek felé.
Ha 1 perced van
Számítógéped vírusokkal való megfertőzése leginkább úgy fordulhat elő, hogy a hackerek az általuk küldött e-mailek csatolmányai közé elrejtik a kártevőt vagy a letöltését elindító programot, illetve amikor fertőzött weboldalakra kattintasz, onnan települ a vírus a gépedre.
Ha van még 3 perced
A kártevő programok mennyisége folyamatosan növekszik, és időről időre új típusok terjednek el. Minden számítógépes rendszer veszélynek van kitéve a kártevő támadásokkal szemben, azonban, ha ismerjük a támadások formáit és terjedési módját, akkor nagy eséllyel elkerülhetjük a kártevők okozta veszteségeket.
A kártevők leggyakrabban az anyagi haszonszerzésre irányulnak, és számos káros hatásuk lehet ránk nézve:
- Elektronikus pénzlopás
- Adatlopás
- Adatszivárgás
- Egyéb káros szoftvertelepítés
- Fájlmódosítás, fájltörlés, adathozzáférés megtagadása
- Billentyűleütés-rögzítés
- Képernyőfigyelés
- Webkamera-figyelés
- Rendszerösszeomlás („kékhalál”)
- Integráció egy botnet hálózatba (pl. kéretlen levél vagy Bitcoinbányászat céljából)
- Távoli irányítás
- Proxyszerver-üzemeltetés
Ha van még 5 perced
Számítógépes kártevők fajtái
Minden kártevő típus eltérő módon támadja a rendszeredet. Noha a rosszindulatú programok általában nem károsítják a rendszerek vagy a hálózati eszközök fizikai hardverét, de ellophatják, titkosíthatják vagy törölhetik az eszközön tárolt adatokat, megváltoztathatják vagy blokkolhatják a számítógép alapvető funkcióit, és a tudtunk nélkül kémkedhetnek a gépen végzett tevékenységeink után. A kártevők használatával a támadók képesek ellopni bizalmas személyes, pénzügyi és üzleti információkat, vagy szándékosan akadályozhatják az eszközön végzett tevékenységedet.
A leggyakoribb veszélyforrások, kártevők, melyek a számítógépedet veszélyeztetik:
- Vírus – A vírus olyan rosszindulatú szoftver, amely önmagáról másolatokat készít, és – egy másik, látszólag ártalmatlan programba rejtve – a felhasználók által terjed (például fájlmegosztás) azért, hogy káros tevékenységet hajtson végre a számítógépen.
- Féreg – Olyan önálló kártevő program, amely replikálja magát annak érdekében, hogy más számítógépekre terjedjen, ahol nem feltétlenül rongálja vagy módosítja a számítógépen tárolt adatokat, azonban – például a sávszélesség fogyasztásával – lassíthatja a hálózatot.
- Kémprogram – Ezt a kártevő típust általában információszerzésre használják: tudtunk nélkül figyelik meg a számítógépen végzett tevékenységeinket és gyűjtik az adatainkat.
-
Zsarolóprogram – A zsarolóprogram célja az anyagi haszonszerzés, ennek érdekében titkosítja az áldozat számítógépén található fájlokat, és korlátozza a számítógéphez vagy adott fájlokhoz való hozzáférést, amíg végül váltságdíjat nem fizet a támadónak.
- Reklámprogram – Olyan, az interneten terjedő rosszindulatú program, amelynek célja, hogy egy terméket, számítógépes programot, annak készítőjét vagy egy céget reklámozzon. A reklámprogram lehet egyben kémprogram is, aminek segítségével a megszerzett információkat üzleti célokra használják fel, például célzott reklámok létrehozása, felhasználói statisztikák, profilok készítése stb.
- Trójai program – Legitim szoftvernek álcázza magát, terjedése főként az emberi hiszékenységnek köszönhető. Nem feltétlenül tartalmaz rosszindulatú programkódokat, azonban – egy úgynevezett hátsó kapu telepítésével – utat nyit a támadóknak a számítógépünkhöz való hozzáféréshez. Az egyszerűbb trójai programok csak kívülről tűnnek hasznosnak, míg fejlettebb változataik a kémkedés mellett valóban képesek az ígért funkciók elvégzésére is.
- Rootkit – Olyan káros program, amely a támadónak hozzáférést biztosít a rendszerhez, és az a célja, hogy a számítógépre települt vírusokat rejtve tartsa a felhasználó elől. Elrejthetik a futó folyamatokat és annak fájljait, valamint néhány változat képes ellenállni a különböző eltávolítási módszereknek is.
- Robot – Lehetővé teszi a támadónak, hogy távolról irányítsa és valamilyen – általában rosszindulatú – tevékenységre használja fel a számítógépünket. A sok robot összességét botnetnek nevezzük, amely képes lehet túlterhelni a hálózatot az elosztott szolgáltatásmegoldásos támadás során.