Неке од вештина које хакери имају су вештине програмирања и рачунарског умрежавања. Често користе ове вештине за добијање приступа системима. Циљ циљања организације био би крађа осетљивих података, ометање пословања или физичко оштећење рачунарски контролисане опреме. Тројанци, вируси и црви могу се користити за постизање горе наведених циљева .
У овом чланку ћемо вам представити неке од начина на које хакери могу да користе тројанске програме, вирусе и црве да би угрозили рачунарски систем. Такође ћемо се осврнути на контрамере које се могу користити за заштиту од таквих активности.
Теме обрађене у овом упутству
- Шта је тројански вирус?
- Шта је црв?
- Шта је вирус?
- Тројанци, вируси и црви Противмере
Шта је тројански коњ?
Тројански коњ је програм који омогућава нападу да контролише кориснички рачунар са удаљене локације . Програм се обично маскира у нешто што је корисно за корисника. Једном када је корисник инсталирао програм, он има могућност да инсталира злонамерни терет, направи бацкдоор, инсталира друге нежељене апликације које се могу користити за компромитовање рачунара корисника итд.
Списак испод приказује неке од активности које нападач може да изврши користећи тројанског коња.
- Користите кориснички рачунар као део Ботнета када вршите дистрибуиране нападе ускраћивања услуге.
- Оштећење рачунара корисника (пад, плави екран смрти, итд.)
- Крађа осетљивих података као што су сачуване лозинке, подаци о кредитним картицама итд.
- Измена датотека на рачунару корисника
- Крађа електронског новца вршењем неовлашћених трансакција преноса новца
- Забележите све тастере које корисник притисне на тастатури и слање података нападачу. Овај метод се користи за прикупљање корисничких ИД-ова, лозинки и других осетљивих података.
- Преглед снимка заслона корисника
- Преузимање података историје прегледања
Шта је црв?
Црв је злонамерни рачунарски програм који се обично реплицира преко рачунарске мреже . Нападач може користити црва да би извршио следеће задатке;
- Инсталирајте бацкдоор на рачунаре жртве . Створена позадинска врата могу се користити за стварање зомби рачунара који се користе за слање нежељених порука е-поште, извршавање дистрибуираних напада ускраћивања услуге итд. Бацкдоор такође може да користи други злонамерни софтвер.
- Црви такође могу успорити мрежу трошењем пропусног опсега док се реплицирају.
- Инсталирајте штетни код корисног терета који се налази унутар црва.
Шта је вирус?
- Вирус је рачунарски програм који се веже за легитимне програме и датотеке без пристанка корисника . Вируси могу да троше рачунарске ресурсе као што су меморија и процесорско време. За нападнуте програме и датотеке каже се да су „заражени“. Компјутерски вирус се може користити за;
- Приступите приватним подацима као што су кориснички ИД и лозинке
- Прикажите досадне поруке кориснику
- Оштећени подаци на рачунару
- Забележите притиске тастера корисника
Познато је да рачунарски вируси користе технике социјалног инжењеринга . Ове технике укључују обмањивање корисника да би отворили датотеке које изгледају као нормалне датотеке као што су Ворд или Екцел документи. Једном када се датотека отвори, вирусни код се извршава и ради оно што је предвиђено.
Тројанци, вируси и црви противмере
- Да би се заштитила од таквих напада, организација може да користи следеће методе.
- Смерница која забрањује корисницима преузимање непотребних датотека са Интернета, као што су прилози нежељених порука е-поште, игре, програми за које се тврди да убрзавају преузимање итд.
- На свим корисничким рачунарима мора бити инсталиран антивирусни софтвер. Антивирусни софтвер треба често ажурирати и скенирање се мора изводити у одређеним временским интервалима.
- Скенирајте спољне уређаје за складиштење на изолованој машини, посебно онима који потичу изван организације.
- Редовне резервне копије критичних података морају се правити и чувати на пожељним медијима само за читање, као што су ЦД и ДВД.
- Црви користе рањивости у оперативним системима. Преузимање исправки оперативног система може помоћи у смањењу заразе и умножавању црва.
- Црве можете избећи и скенирањем свих прилога е-поште пре него што их преузмете.
Табела тројанских вируса и вируса
Тројански | Вирус | Црв | |
---|---|---|---|
Дефиниција | Злонамерни програм који се користи за управљање рачунаром жртве са удаљене локације. | Програм за самокопирање који се веже за друге програме и датотеке | Нелегитимни програми који се реплицирају обично преко мреже |
Сврха | Крадите осетљиве податке, шпијунирајте жртвин рачунар итд. | Ометају уобичајену употребу рачунара, оштећују податке корисника итд. | Инсталирајте бацкдоор на жртвином рачунару, успорите мрежу корисника итд. |
Контра мере | Коришћење антивирусног софтвера, закрпе за ажурирање за оперативне системе, безбедносне политике о коришћењу интернета и спољних медија за складиштење итд. |