การทำความเข้าใจกับไวรัสหรือมัลแวร์ประเภทต่าง ๆ และสิ่งที่พวกเขาทำ

2015-02-21 18:26:40
หลัก·ซอฟต์แวร์·การทำความเข้าใจกับไวรัสหรือมัลแวร์ประเภทต่าง ๆ และสิ่งที่พวกเขาทำ

ไม่ว่าคุณจะมีคอมพิวเตอร์เป็นเวลาหลายปีหรือเพียงไม่กี่วันก็เป็นเรื่องที่ดีที่คุณจะได้ยินคำศัพท์เช่นมัลแวร์ไวรัสโทรจัน keylogger เวิร์มแวร์แวร์แวร์ป้องกันไวรัสปลอม rootkit, ransomware แอดแวร์สปายแวร์หรือโทรออก . ผู้ใช้ส่วนใหญ่จะสงสัยว่าความแตกต่างระหว่างคำที่แตกต่างกันเหล่านี้เป็นอย่างไรไวรัสมักใช้เป็นคำทั่วไปเพื่อครอบคลุมกิจกรรมที่เป็นอันตรายทุกประเภทบนคอมพิวเตอร์

โดยพื้นฐานแล้วมัลแวร์นั้นย่อมาจาก Mal icious Soft ware และข้อกำหนดทั้งหมดข้างต้นอยู่ในหมวดหมู่นี้เนื่องจากเป็นอันตรายทั้งหมด คำศัพท์ต่าง ๆ ที่ใช้แทนไวรัสล้วนๆคือการจัดหมวดหมู่ว่าซอฟต์แวร์ที่ประสงค์ร้ายสามารถทำอะไรได้บ้าง ตัวอย่างเช่น keylogger ถูกออกแบบมาเพื่อบันทึกสิ่งที่คุณกดแป้นบนแป้นพิมพ์ของคุณแล้วส่งข้อมูลนั้นไปยังสถานที่ห่างไกล โทรจันในอีกทางหนึ่งช่วยให้แฮกเกอร์ขโมยข้อมูลหรือเข้าถึงคอมพิวเตอร์ของคุณได้อย่างเต็มที่

การใช้คำว่า "ไวรัส" เพื่อรวมซอฟต์แวร์ที่เป็นอันตรายทุกประเภทไม่ถูกต้องมากและ "มัลแวร์" เป็นคำที่เหมาะสมยิ่งกว่าไวรัสอยู่หลังจากซอฟต์แวร์ที่เป็นอันตรายเพียงชนิดเดียว ซอฟแวร์ป้องกันไวรัสที่จ่ายค่าตอบแทนหรือฟรีส่วนใหญ่จะค้นหามัลแวร์หลายประเภทไม่ใช่เฉพาะไวรัส ต่อไปนี้เป็นคำอธิบายสั้น ๆ และเข้าใจง่ายสำหรับมัลแวร์รูปแบบส่วนใหญ่ที่รู้จักเพื่อช่วยให้คุณแยกแยะความแตกต่างระหว่างมัลแวร์

ไวรัส

คำที่รู้จักกันมากที่สุดคือไวรัสคือโค้ดที่แนบกับโปรแกรมเช่นไฟล์ที่ปฏิบัติการได้จากนั้นทำซ้ำตัวเองและแพร่กระจายไปยังไฟล์อื่นและไปยังคอมพิวเตอร์เครื่องอื่นโดยที่คุณไม่รู้ตัว เมื่อคุณเรียกใช้ไฟล์ที่ติดไวรัสไวรัสจะโหลดเข้าสู่หน่วยความจำและค้นหาไฟล์อื่น ๆ เพื่อติดหรือติดไฟล์เมื่อระบบเข้าใช้งาน เอฟเฟกต์ต่าง ๆ ที่เกิดจากไวรัสนั้นมีตั้งแต่ป๊อปอัปที่น่ารำคาญไปจนถึงการทำลายและการลบไฟล์หรือแม้กระทั่งการลบฮาร์ดไดรฟ์และส่งผ่านทางไฟล์แนบอีเมล ตัวอย่างหนึ่งของไวรัสที่ทำลายล้างมากที่สุดคือ CIH ที่สามารถทำลาย BIOS ได้

Rogueware / Scareware / ซอฟต์แวร์ปลอม

มีชื่อมากมายที่อยู่ในหมวดหมู่นี้เช่น "โปรแกรมป้องกันไวรัสปลอม", "สปายแวร์ป้องกันสปายแวร์" เป็นต้น แต่พวกเขาทั้งหมดทำงานไปสู่เป้าหมายเดียวกัน นั่นคือทำให้ตกใจหรือหลอกให้คุณเชื่อว่าคุณมีปัญหากับคอมพิวเตอร์ของคุณเช่นไวรัสหลายตัวคอมพิวเตอร์กำลังถูกแฮกเกอร์โจมตีมีปัญหาเรื่องเสถียรภาพของระบบที่รุนแรงหรือแม้แต่ฮาร์ดไดรฟ์ของคุณกำลังจะล้มเหลว ซอฟต์แวร์โกงอ้างว่าเป็นซอฟต์แวร์ที่ถูกกฎหมายและจะเสนอให้แก้ไขปัญหาที่ไม่มีอยู่หากคุณซื้อ "ซอฟต์แวร์" ของพวกเขาซึ่งเห็นได้ชัดว่าเป็นการหลอกลวงอย่างสมบูรณ์

มัลแวร์ประเภทนี้มักจะเป็นรูปแบบของเวิร์มหรือโทรจันที่มักพบในอีเมลที่เป็นอันตรายและในเว็บไซต์วิดีโอ / เพลงหรือแฮ็ค / ถอดรหัสที่เป็นผู้ใหญ่และละเมิดลิขสิทธิ์และผู้ใช้ต้องอนุญาตให้โปรแกรมทำงาน การดาวน์โหลด“ วิวเวอร์” สำหรับไฟล์มีเดีย พวกเขามักจะปิดการใช้งานซอฟต์แวร์รักษาความปลอดภัยและปิดการใช้งานบางส่วนของระบบเช่นตัวจัดการงานจนกว่าจะลบออก เครื่องมือบางอย่างเช่น Remove Fake Antivirus หรือ RogueKiller สามารถกำจัดซอฟต์แวร์ที่เป็นอันตรายนี้ได้หลายประเภทนอกเหนือจาก Malwarebytes Anti-Malware ที่ยอดเยี่ยม

ม้าโทรจัน

ม้าโทรจันไม่ได้พยายามเลียนแบบตัวเอง แต่พยายามที่จะเข้าถึงพีซีของคุณและพยายามควบคุมหรือขโมยข้อมูล โทรจันมักจะประสบความสำเร็จโดยการปลอมตัวเป็นโปรแกรมที่ถูกกฎหมายหรือโปรแกรมที่คุณต้องการเรียกใช้เช่นตัวดาวน์โหลดแฮ็กหรือแคร็ก ฯลฯ และผู้ใช้เรียกใช้โปรแกรมเพื่อเปิดใช้งานโทรจันโดยไม่เจตนา ด้านล่างเป็นภาพหน้าจอของ DarkComet ซึ่งเป็นโทรจันที่ได้รับความนิยมและใช้งานมากที่สุด

พวกเขามักจะถูกใช้เพื่อติดตั้งโปรแกรมที่เป็นอันตรายอื่น ๆ เช่นตัวบันทึกคีย์หรือการโกงเข้าสู่ระบบของคุณ สำหรับการติดไวรัสและโทรจันที่รุนแรงยิ่งขึ้นคุณอาจต้องดาวน์โหลดและบูตด้วยซีดีสำหรับเริ่มระบบป้องกันไวรัส

หนอน

เวิร์มนั้นมีความคล้ายคลึงกันในการออกแบบกับไวรัสโดยมีจุดมุ่งหมายที่จะทำซ้ำและแพร่เชื้อให้มากที่สุดเท่าที่จะเป็นไปได้ ความแตกต่างที่สำคัญคือ Worms ไม่จำเป็นต้องแนบตัวเองเข้ากับโปรแกรมอื่น ๆ เพื่อแพร่กระจายไปยังคอมพิวเตอร์เครื่องอื่นและพึ่งพาเครือข่าย (เช่นผ่านอีเมล) และสื่อการถ่ายโอนอื่น ๆ เช่นแฟลชไดรฟ์ USB เพื่อเผยแพร่ พวกเขายังสามารถทำให้เกิดปัญหาประสิทธิภาพเครือข่ายและคอมพิวเตอร์ช้าลงโดยใช้หน่วยความจำจำนวนมาก

Keylogger

Keyloggers บันทึกการกดแป้นทั้งหมดจากแป้นพิมพ์คอมพิวเตอร์และข้อมูลนั้นถูกบันทึกอย่างลับ ๆ หากมีการใช้งานคีย์ล็อกเกอร์อย่างเป็นอันตรายข้อมูลที่บันทึกไว้เช่นเอกสารที่พิมพ์ชื่อผู้ใช้และรหัสผ่านออนไลน์รายละเอียดธนาคาร ฯลฯ สามารถส่งไปยังที่อยู่ระยะไกลหรือบันทึกไว้ในคอมพิวเตอร์ท้องถิ่นโดยที่คุณไม่รู้ตัว นอกจากนี้ยังสามารถใช้คีย์ล็อกเกอร์เพื่อวัตถุประสงค์ที่ถูกต้องมากขึ้นเช่นการตรวจสอบสิ่งที่ลูก ๆ ของคุณพิมพ์ในขณะที่ใช้อินเทอร์เน็ต ฯลฯ หากคุณเคยมีปัญหาเกี่ยวกับคีย์ล็อกเกอร์ในอดีตหรือต้องการเลเยอร์การป้องกันเพิ่มเติมคุณอาจลอง ซอฟต์แวร์ตัวล็อก anti-key

Dialer

ด้วยการเชื่อมต่ออินเทอร์เน็ตที่ทันสมัยมักจะเป็น DSL เคเบิลหรือไฟเบอร์ตัวหมุนจึงค่อนข้างซ้ำซ้อนเพราะหน้าที่หลักของพวกเขาคือการโทรไปยังหมายเลขโทรศัพท์ที่มีอัตราเบี้ยประกันภัยแพงแทนหมายเลขที่ใช้เชื่อมต่อกับ ISP ของคุณ ในยุคของการเรียกเลขหมายและ ISDN นี่เป็นปัญหาอย่างเห็นได้ชัด แต่เนื่องจากบรอดแบนด์ที่ทันสมัยไม่ได้หมุนหมายเลขโทรศัพท์เพื่อเชื่อมต่อตัวเรียกเลขหมายจึงไม่มีผลจริง

สปายแวร์

คำจำกัดความง่ายๆของสปายแวร์คือซอฟต์แวร์ที่รวบรวมข้อมูลใด ๆ เกี่ยวกับตัวคุณหรือคอมพิวเตอร์ของคุณโดยที่คุณไม่รู้ตัวและสามารถส่งข้อมูลดังกล่าวไปยังบุคคลที่สามได้ ในรูปแบบที่เบากว่าสปายแวร์สามารถติดตามพฤติกรรมการท่องเว็บของคุณเพื่อแสดงโฆษณาหรือบันทึกการค้นหาของคุณในแถบเครื่องมือ ฯลฯ สปายแวร์รูปแบบที่จริงจังกว่าเดิมสามารถรวบรวมการกดแป้นพิมพ์อ่านคุกกี้หรือไฟล์ในไดรฟ์สอดแนมโปรแกรมอื่น ๆ สปายแวร์มักติดตั้งเมื่อมีการติดตั้งซอฟต์แวร์อื่นเช่นฟรีแวร์หรือแอปพลิเคชันแชร์แวร์ซึ่งเป็นเหตุผลที่คุณควรดูแลเมื่อติดตั้งซอฟต์แวร์ทุกรูปแบบ

เครื่องมือกำจัดสปายแวร์ที่มีประสิทธิภาพมากที่สุดเช่น Malwarebytes Anti-Malware, SUPERAntiSpyware และ Spybot นั้นดีมากในการลบแอดแวร์ไฮแจ็กเกอร์และ rogueware

แอดแวร์

โฆษณา ซอฟท์แวร์ที่ได้รับการสนับสนุน (แอดแวร์) เป็นเพียงส่วนหนึ่งของซอฟต์แวร์ที่แสดงโฆษณาสำหรับผลิตภัณฑ์อื่น ๆ เพื่อสร้างรายได้ให้กับนักพัฒนาซึ่งสามารถอยู่ภายในโปรแกรมหรือระหว่างการติดตั้งการตั้งค่า ส่วนใหญ่เกิดขึ้นในซอฟต์แวร์ฟรีและโปรแกรมแชร์แวร์โดยนำเสนอผลิตภัณฑ์หรือแถบเครื่องมืออื่น ๆ และไม่เป็นอันตรายในตัวเองเพียงแค่น่ารำคาญส่วนใหญ่ระคายเคืองและยากต่อการถอนการติดตั้ง แอดแวร์บางตัวสามารถแสดงโฆษณาโดยติดตามพฤติกรรมการท่องเว็บหรือกิจกรรมของคุณซึ่งในกรณีนี้มันจะถูกย้ายไปอยู่ในหมวดสปายแวร์

นักจี้เบราว์เซอร์

การไฮแจ็กและเปลี่ยนหน้าเริ่มต้นของเว็บเบราว์เซอร์และผู้ให้บริการค้นหาเริ่มต้นโดยไม่ได้รับอนุญาตอาจเกิดขึ้นได้เมื่อติดตั้งแถบเครื่องมือหรือตัวช่วยค้นหาจากตัวติดตั้งการตั้งค่าซอฟต์แวร์

มันไม่ได้เป็นอันตรายโดยเฉพาะอย่างยิ่ง แต่ก็ยังน่ารำคาญอย่างไม่น่าเชื่อและบ่อยครั้งที่การใช้ตัวถอนการติดตั้งที่ให้มานั้นไม่ได้ลบร่องรอยทั้งหมดและรีเซ็ตการตั้งค่าของคุณอย่างสมบูรณ์

rootkit

รูทคิทที่เป็นอันตรายมักจะเข้าสู่คอมพิวเตอร์ผ่านทางซอฟท์แวร์หรือโทรจันและประกอบไปด้วยบางส่วน ส่วนหนึ่งคือการเข้าถึงระดับสูงสุดของระบบ (รูท) ซึ่งสามารถเปิดใช้งานแอคชั่นระดับสูงและอีกชุด (คิท) คือการปรับใช้สคริปต์สคริปต์หรือโปรแกรมที่เป็นอันตรายเข้าสู่ระบบเพื่อทำงานที่ประสงค์ร้ายของการขโมยรหัสผ่าน การติดตั้งคีย์ล็อกเกอร์เป็นต้นรูทคิทนั้นหลบซ่อนตัวและตรวจจับได้ยากเพราะมันเริ่มต้นด้วยพีซีของคุณและเปิดใช้งานได้เร็วในขั้นตอนการบู๊ต บริษัท ต่าง ๆ เช่น Sony และ UbiSoft ถูกวิพากษ์วิจารณ์ในอดีตเพื่อใช้รูปแบบของรูทคิตในการปกป้องการคัดลอก DRM

ransomware

Ransomware เป็นเหมือน rogueware รุ่นที่สูงกว่ามากและจะไม่เพียงแค่เสนอให้แก้ไขปัญหาที่มีอยู่โดยไม่เสียค่าใช้จ่าย แต่จะต้องเสียค่าธรรมเนียมและสามารถล็อคคุณออกจากคอมพิวเตอร์และในบางกรณีก็เข้ารหัสไฟล์ของคุณจนกว่าคุณจะ จ่ายเงินเพื่อลบมัน เมื่อไม่นานมานี้ Ransomware ที่พบบ่อยคือหนอน Reveton ซึ่งปลอมตัวเป็นตำรวจท้องที่หรือองค์กรอื่น ๆ ที่กล่าวหาว่าคุณดาวน์โหลดสื่อลามก warez หรือเนื้อหาที่มีลิขสิทธิ์อย่างผิดกฎหมาย จากนั้นคุณจะได้รับคำสั่งให้จ่ายเงิน“ ดี” เพื่อปลดล็อกคอมพิวเตอร์ Ransomware มักจะแทรกซึมคอมพิวเตอร์โดยการดาวน์โหลดและเรียกใช้ไฟล์ที่เป็นอันตรายในลักษณะที่คล้ายกันเพื่อ rogueware หรือผ่านทางไฟล์แนบอีเมล Windows Unlocker บน Kaspersky Rescue Disk มีประโยชน์ในการลบ ransomware

หมายเหตุ: แม้ว่าจะมีหลายประเภทของมัลแวร์จากการดูรายการข้างต้น แต่ซอฟต์แวร์ที่เป็นอันตรายส่วนใหญ่ในปัจจุบันได้รวมมัลแวร์ประเภทต่าง ๆ เพื่อให้ได้อัตราการติดเชื้อที่สูงขึ้นและควบคุมแฮกเกอร์ได้มากขึ้น ส่วนใหญ่จะมองไม่เห็นต่อผู้ใช้และทำงานเงียบ ๆ โดยที่คุณไม่รู้ตัวเพื่อหลีกเลี่ยงการตรวจจับและทำความเสียหายให้มากที่สุดเท่าที่จะทำได้ Rogueware, Ransomware และแอดแวร์ได้รับการออกแบบมาเพื่อให้คุณรู้ว่าพวกเขาอยู่ที่นั่น เพียงเพราะมันอาจดูไม่เหมือนว่าคุณมีมัลแวร์บางรูปแบบในคอมพิวเตอร์ของคุณมันไม่ได้หมายความว่าคุณไม่มีอะไรที่เป็นอันตรายเลย หมายถึงการปกป้องและสแกนระบบของคุณควรอยู่ในมือ

ตัวเลือกของบรรณาธิการ