Skip to main content

Exempel på de mest skadliga skadliga programmen

Lördagsintervju 62 med Klaus Bernpaintner om Sveriges ekonomiska utveckling. (April 2025)

Lördagsintervju 62 med Klaus Bernpaintner om Sveriges ekonomiska utveckling. (April 2025)
Anonim

Alla skadliga program är dåliga, men vissa typer av skadlig kod gör mer skada än andra. Den skadan kan sträcka sig från förlust av filer till total förlust av säkerhet - till och med självständig identitetsstöld. Denna lista (i ingen särskild ordning) ger en översikt över de mest skadliga typerna av skadlig kod, inklusive virus, trojaner och mer.

Överskrivningsvirus

Vissa virus har en skadlig nyttolast som gör att vissa typer av filer raderas - ibland även hela innehållet i enheten. Men så illa som det låter, om användarna agerar snabbt, är oddsen bra, de borttagna filerna kan återställas. Överskrivningsvirus skriver dock över originalfilen med sin egen skadliga kod. Eftersom filen har ändrats / byts ut, kan den inte återställas. Lyckligtvis brukar viruset vara sällsynt - det är i själva verket deras egen skada som är ansvarig för deras kortare livslängd. Loveletter är ett av de bättre kända exemplen på skadlig kod som inkluderade en överskrivande nyttolast.

Ransomware Trojans

Ransomware trojaner krypterar datafiler på det infekterade systemet och kräver sedan pengar från offren i utbyte mot dekrypteringsnyckeln. Denna typ av skadlig kod lägger till förolämpning mot skada - inte bara har offret förlorat tillgången till sina egna viktiga filer, de har också blivit utsatta för utpressning. Pgpcoder är kanske det mest kända exemplet på en ransomware trojan.

Password Stealers

Lösenord som stjäl trojaner skör inloggningsuppgifter för system, nätverk, FTP, e-post, spel, samt bank- och e-handelswebbplatser. Många lösenordsstödare kan upprepade gånger anpassas konfigureras av angripare efter att de har infekterat systemet. Till exempel kan samma lösenordsstjälande trojaninfektion först skörda inloggningsuppgifter för e-post och FTP, sedan en ny config-fil som skickas till systemet, vilket gör att det blir uppmärksamt att skörda inloggningsuppgifter från webbsidor på internet. Lösenordsstyrare som riktar sig till onlinespel är kanske de vanligaste talade om, men spel är inte det vanligaste målet.

keyloggers

I sin enklaste form är en keylogger trojan skadlig, oöverträffad programvara som övervakar dina tangenttryckningar, loggar dem till en fil och skickar dem till avlägsna angripare. Vissa keyloggers säljs som kommersiell programvara - den typ en förälder kan använda för att spela in sina barns onlineaktiviteter eller en misstänkt make kan installera för att hålla flikar på sin partner.

Keyloggers kan spela in alla tangenttryckningar, eller de kan vara sofistikerade nog att övervaka för en viss aktivitet - som att öppna en webbläsare som pekar på din webbbank. När det önskade beteendet observeras går keyloggeret i rekordläge och tar in ditt användarnamn och lösenord.

bakdörrar

Backdoor trojaner ger avlägsen, otrygg tillgång till infekterade system. Sätt på ett annat sätt, det är den virtuella motsvarigheten att ha angriparen sittande på ditt tangentbord. En bakdörr-trojan kan tillåta angriparen att vidta åtgärder som du - den inloggade användaren - normalt skulle kunna ta. Via denna bakdörr kan angriparen också ladda upp och installera ytterligare skadlig kod, inklusive lösenordsstyrare och keyloggers.

rootkits

En rootkit ger angripare fullständig åtkomst till systemet (därav termen "root") och döljer typiskt filerna, mapparna, registret och andra komponenter som den använder. Förutom att gömma sig, döljer en rootkit vanligtvis andra skadliga filer som den kan buntas med. Stormormen är ett exempel på rootkit-aktiverad skadlig kod. (Observera att inte alla Storm Trojans är rootkit-aktiverade).

Bootkits

Medan det sägs vara mer teori än övning, kanske den här typen av hårdvara som riktar sig mot skadlig kod är den mest omtänksamma. Bootkits infekterar flash-BIOS, vilket gör att skadlig programvara ska laddas även före OS. Kombinerad med rootkit-funktionalitet kan hybrid bootkit vara omöjligt för den informella observatören att upptäcka, mycket mindre att ta bort.