Ikke alle vira er virus 10 malware vilkår forklaret
De fleste mennesker synes at kalde enhver form for malware en "virus", men det er ikke teknisk præcis. Du har sikkert hørt om mange flere vilkår ud over virus: malware, orm, trojan, rootkit, keylogger, spyware og meget mere. Men hvad betyder alle disse udtryk?
Disse udtryk anvendes ikke kun af geeks. De gør deres vej ind i lige store mainstream nyheder om de nyeste websikkerhedsproblemer og tech scares. At forstå dem vil hjælpe dig med at forstå de farer, du har hørt om.
Malware
Ordet "malware" er kort for "ondsindet software." Mange bruger ordet "virus" for at angive nogen form for skadelig software, men en virus er faktisk bare en bestemt type malware. Ordet "malware" omfatter alt skadeligt software, herunder alle dem, der er angivet nedenfor.
Virus
Lad os starte med vira. En virus er en form for malware, der kopierer sig selv ved at inficere andre filer, ligesom virus i den virkelige verden inficerer biologiske celler og bruger de biologiske celler til at gengive kopier af sig selv.
En virus kan gøre mange forskellige ting - se i baggrunden og stjæle dine adgangskoder, vise annoncer eller bare nedbryde din computer - men det vigtigste, der gør det til en virus, er, hvordan det spredes. Når du kører en virus, vil den inficere programmer på din computer. Når du kører programmet på en anden computer, vil viruset inficere programmer på den computer og så videre. For eksempel kan en virus inficere programfiler på en USB-stick. Når programmerne på den USB-stick køres på en anden computer, kører viruset på den anden computer og inficerer flere programfiler. Virusen vil fortsætte med at sprede sig på denne måde.
Orm
En orm ligner en virus, men den spredes på en anden måde. I stedet for at inficere filer og stole på menneskelig aktivitet for at flytte disse filer rundt og køre dem på forskellige systemer, spredes en orm på egen hånd i computernetværk.
For eksempel spredte Blaster og Sasser ormene meget hurtigt i dagene i Windows XP, fordi Windows XP ikke kom korrekt sikret og udsatte systemtjenester til internettet. Ormen har adgang til disse systemtjenester via internettet, udnyttet en sårbarhed og inficerede computeren. Ormen brugte derefter den nye inficerede computer til at fortsætte replikere sig selv. Sådanne orme er mindre almindelige, da Windows er korrekt firewalled som standard, men orme kan også spredes på andre måder - for eksempel ved at e-maile sig selv til hver e-mail-adresse i en berørt brugerens adressebog.
Som en virus kan en orm gøre et antal andre skadelige ting, når det inficerer en computer. Den vigtigste ting, der gør det til en orm, er simpelthen, hvordan den kopierer og spredes sig selv.
Trojan (eller trojansk hest)
En trojansk hest eller trojan er en form for malware, der forkæler sig som en legitim fil. Når du downloader og kører programmet, løber den trojanske hest i baggrunden, så tredjeparter får adgang til din computer. Trojanere kan gøre dette af en række årsager - at overvåge aktiviteten på din computer eller til at slutte sig til computeren til en botnet. Trojanere kan også bruges til at åbne floodgates og downloade mange andre typer malware på din computer.
Den vigtigste ting, der gør denne type malware en trojansk, er, hvordan den kommer. Det foregiver at være et nyttigt program, og når det kører, gemmer det sig i baggrunden og giver ondsindede personer adgang til din computer. Det er ikke besat at kopiere sig selv i andre filer eller sprede sig over netværket, da vira og orme er. For eksempel kan et stykke piratkopieret software på et samvittighedsfuldt websted faktisk indeholde en trojansk.
Spyware
Spyware er en form for ondsindet software, der spionerer på dig uden din viden. Det samler en række forskellige typer data, afhængigt af stykket spyware. Forskellige typer af malware kan fungere som spyware - der kan være ondsindet spyware inkluderet i trojanere, der spionerer på dine tastetryk for at stjæle finansielle data, for eksempel.
Flere "legitime" spyware kan kombineres med gratis software og blot overvåge dine web browsingvaner, uploade disse data til reklameservere, så softwareens skaber kan tjene penge ved at sælge deres viden om dine aktiviteter.
Adware
Adware kommer ofte sammen med spyware. Det er enhver form for software, der viser reklame på din computer. Programmer, der viser reklamer inde i selve programmet, klassificeres normalt ikke som malware. Den slags "adware", der er særligt ondsindet, er den slags, der misbruger sin adgang til dit system til at vise annoncer, når det ikke skal. For eksempel kan et skadeligt adware forårsage popup-annoncer, der vises på din computer, når du ikke laver noget andet. Eller adware kan injicere yderligere annoncering i andre websider, mens du surfer på internettet.
Adware er ofte kombineret med spyware - et stykke malware kan overvåge dine browsing vaner og bruge dem til at tjene dig målrettet annoncer. Adware er mere "socialt acceptabelt" end andre typer af malware på Windows, og du kan se adware bundtet med legitime programmer. For eksempel overvejer nogle mennesker Ask Toolbar, der er inkluderet i Oracle's Java-software-adware.
Keylogger
En keylogger er en form for malware, der kører i baggrunden, og optager hvert tasteslag, du laver. Disse tastetryk kan indeholde brugernavne, adgangskoder, kreditkortnumre og andre følsomme data. Keyloggeren uploader sandsynligvis disse tastetryk til en ondsindet server, hvor den kan analyseres, og folk kan vælge de nyttige adgangskoder og kreditkortnumre.
Andre typer af malware kan fungere som keyloggers. En virus, orm eller trojan kan fungere som en keylogger, for eksempel. Keyloggers kan også installeres til overvågning af virksomheder eller endda jaloux ægtefæller.
Botnet, Bot
Et botnet er et stort netværk af computere, der er under botnet skabers kontrol. Hver computer fungerer som en "bot", fordi den er inficeret med et bestemt stykke malware.
Når bot-softwaren inficerer computeren, vil den forbinde til en slags kontrolserver og vente på instruktioner fra botnet's skaberen. For eksempel kan en botnet bruges til at indlede et DDoS (distributed denial of service) angreb. Hver computer i botnet vil blive bedt om at bombe et bestemt websted eller en server med anmodninger på én gang, og disse millioner af anmodninger kan få en server til at blive uresponsiv eller kollidere.
Botnet skabere kan sælge adgang til deres botnets, så andre skadelige personer kan bruge store botnets til at gøre deres beskidte arbejde.
rootkit
En rootkit er en form for malware, der er designet til at grille dybt ind i din computer, så det undgås at detekteres af sikkerhedsprogrammer og brugere. For eksempel kan en rootkit indlæse før de fleste af Windows, begrave sig dybt ind i systemet og ændre systemfunktioner, så sikkerhedsprogrammer ikke kan registrere det. En rootkit kan skjule sig fuldstændigt og forhindre sig i at vise op i Windows-task manager.
Den vigtigste ting, der gør en type malware en rootkit, er, at det er skrøbeligt og fokuseret på at skjule sig selv, når det kommer.
ransomware
Ransomware er en ret ny type malware. Det holder din computer eller filer gidsel og kræver en løsepenge betaling. Nogle ransomware kan simpelthen dukke op en boks, der beder om penge, før du kan fortsætte med at bruge din computer. Sådanne henvendelser er let besejret med antivirusprogrammer.
Mere skadelig malware som CryptoLocker krypterer dine filer bogstaveligt og kræver en betaling, før du kan få adgang til dem. Sådanne typer af malware er farlige, især hvis du ikke har sikkerhedskopier.
De fleste malware i disse dage er produceret for profit, og ransomware er et godt eksempel på det. Ransomware ønsker ikke at kollidere din computer og slette dine filer, bare for at få dig problemer. Det ønsker at tage noget gidsel og få en hurtig betaling fra dig.
Så hvorfor hedder det alligevel "antivirus software"? Nå, de fleste mennesker fortsætter med at overveje ordet "virus" synonymt med malware som helhed. Antivirus-software beskytter ikke kun mod vira, men mod mange typer af malware-undtagen, nogle gange "potentielt uønskede programmer", som ikke altid er skadelige, men er næsten altid en ulempe. Normalt kræver disse separate software til bekæmpelse.
Billedkredit: Marcelo Alves på Flickr, Tama Leaver på Flickr, Szilard Mihaly på Flickr