Vírusok, férgek, trójai programok Kártékony programok Vírusok, férgek, trójai programok
Kártékony programok Vírusok, férgek, trójai programok, amelyek káros feladatokat látnak el: adattörlés adatlopás operációs rendszer megbénítása nevünkben elküldhetik magukat ismerőseinknek Az ismert rosszindulatú programok száma évente megduplázódik, a keyloggerekből mintegy 180 ezer változat létezik.
Hogy kerülnek a gépünkre? adathordozón (floppy, pen drive, stb) interneten keresztül egy másik számítógéptől (összekapcsolt számítógépek esetén)
I. A vírus fogalma A számítógépes vírus egy olyan program, amely: szaporodásra képes rendszerint kisméretű egy másik programhoz/fájlhoz csatolja magát, annak másolásával terjed Változatai a férgek, trójaiak
II. A féreg fogalma Az egyszerű vírussal szemben automatikusan képesek terjedni az interneten egyik gépről a másikra Pl.: Mydoom féreg (2004), amelyet „Zombiszámítógépek” kialakítására terveztek
A féreg fogalma Hogy készül a „zombi hadsereg”? Egy féreg (pl.: Mydoom) egyre több - akár több millió – PC-re kerül, majd egy adott időpillanatban a fertőzött számítógépek a felhasználók tudta nélkül támadást indítanak egy-egy számítógép ellen (egy bank, nemzetvédelem, stb.): (Képesek együtt DDoS /magyarul elosztott szolgáltatás-megtagadás / támadást indítani: a célpontul kijelölt kiszolgáló számítógépet elárasztják kérésekkel. Emiatt az összeomlik.
III. A trójai fogalma A trójai program hasznosnak tűnő alkalmazás, amely valójában kártékony. (A rászedett felhasználó tölti le és engedi szabadon általában két kattintással!) (pl.: SpySheriff program, amely trójai program eltávolító szoftvernek reklámozza magát. Valójában maga egy agresszív trójai!!!)
III. A trójai fogalma A trójai típusai Spyware (kémprogram): a felhasználó tudtán kívül gyűjt személyes adatokat. Adware (hirdetőprogram): kéretlen hirdetéseket jelenít meg akadályozva ezzel a felhasználó munkáját
Mire ügyeljünk? Ne használjunk illegálisan másolt programokat! Gyanús e-maileket ne nyissunk meg! Használjunk vírusvédelmi programot!
Védekezés a kártékony programok ellen Vírusvédelmi szoftverek használata (pl.: Virus Buster, NOD32, stb.) Kémprogram semlegesítők használata (pl.: Ad-Aware program) Tűzfalak használata !!! Fontos, hogy a vírusvédelem eszközeit rendszeresen frissítsük
Védekezés a védekezés ellen Maguk a kártékony programok is védekeznek: Szeretnek átalakulni, hogy felismerhetetlenek legyenek Szeretnek más programok (rootkit-ek) segítségével rejtve maradni Mitchigani Egyetem SubVirt programja. Virtuális környezetben fut, a víruskeresők tehetetlenek vele szemben.
Források http://www.microsoft.com/hun/security/protect/virus101.mspx http://www.sulinet.hu/tart/fncikk/Kaabl/0/5405/Virus.html http://www.virushirado.hu/ http://index.hu/tech/urkutatas/eksy071116/