Rozdíl mezi viry, červy a trojskými koňmi?
Rozdíl mezi virem, červem a trojským koněm
Některé z dovedností, které hackeři mají, jsou dovednosti v oblasti programování a počítačových sítí. Tyto dovednosti často využívají k získání přístupu k systémům. Cílem cílení na organizaci by bylo ukrást citlivá data, narušit obchodní operace nebo fyzicky poškodit počítačově řízená zařízení. K dosažení výše uvedených cílů lze použít trojské koně, viry a červy.
V tomto článku vám představíme některé způsoby, kterými mohou hackeři využít trojské koně, viry a červy ke kompromitaci počítačového systému. Podíváme se také na protiopatření, která lze proti takovým aktivitám použít.
Co je to virus?
- Virus je a počítačový program, který se připojuje k legitimním programům a souborům bez souhlasu uživatele. Viry mohou spotřebovávat počítačové zdroje, jako je paměť a čas procesoru. Napadené programy a soubory jsou označeny jako „infikované“. Počítačový virus lze použít k;
- Získejte přístup k soukromým údajům, jako jsou uživatelské ID a hesla
- Zobrazujte uživateli nepříjemné zprávy
- Poškozená data ve vašem počítači
- Zaznamenejte stisknuté klávesy uživatele
Je známo, že počítačové viry využívají techniky sociálního inženýrství. Tyto techniky zahrnují klamání uživatelů, aby otevřeli soubory, které se zdají být normálními soubory, jako jsou dokumenty Word nebo Excel. Jakmile je soubor otevřen, spustí se kód viru a provede to, k čemu je určen.
Čtěte více: Jak odstranit viry z iPhone
Co je Červ?
Červ je škodlivý počítačový program, který se replikuje obvykle přes a počítačová síť. Útočník může použít červa k provedení následujících úkolů;
- Nainstalujte zadní vrátka na počítače oběti. Vytvořená zadní vrátka mohou být použita k vytvoření zombie počítačů, které se používají k odesílání spamových e-mailů, provádění distribuovaných útoků odmítnutí služby atd. Tato zadní vrátka mohou být také zneužita jiným malwarem.
- Červi mohou také zpomalit síť spotřebováním šířky pásma jak se replikují.
- instalovat škodlivý kód užitečného zatížení nesených uvnitř červa.
Co je to trojský kůň?
Trojský kůň je program, který umožňuje útoku ovládat počítač uživatele ze vzdáleného místa. Program je obvykle maskován jako něco, co je pro uživatele užitečné. Jakmile uživatel nainstaluje program, má možnost instalovat škodlivé užitečné zatížení, vytvářet zadní vrátka, instalovat další nežádoucí aplikace, které lze použít ke kompromitaci počítače uživatele atd.
Níže uvedený seznam ukazuje některé činnosti, které může útočník provádět pomocí trojského koně.
- Při provádění používejte počítač uživatele jako součást botnetu distribuované útoky odmítnutí služby.
- Poškození počítače uživatele (selhání, modrá obrazovka smrti atd.)
- Krádež citlivých dat jako jsou uložená hesla, informace o kreditních kartách atd.
- Úprava souborů na počítači uživatele
- Krádež elektronických peněz prováděním neoprávněných převodů peněz
- Zapište si všechny klíče že uživatel stiskne klávesnici a odešle data útočníkovi. Tato metoda se používá ke sběru uživatelských ID, hesel a dalších citlivých dat.
- Zobrazení uživatelů screenshot
- Stažení data historie procházení
Viry, červi a trojské koně proti opatřením
- K ochraně proti takovým útokům může organizace použít následující metody.
- Zásady, které zakazují uživatelům stahovat nepotřebné soubory z internetu, jako jsou přílohy nevyžádaných e-mailů, hry, programy, které tvrdí, že urychlují stahování atd.
- Antivirový software musí být nainstalován na všech uživatelských počítačích. Antivirový software by měl být často aktualizován a kontroly musí být prováděny ve stanovených časových intervalech.
- Skenujte externí úložná zařízení na izolovaném počítači, zejména ta, která pocházejí mimo organizaci.
- Pravidelné zálohy kritických dat musí být prováděny a ukládány na média přednostně pouze pro čtení, jako je např CD a DVD.
- Červi zneužívají zranitelností v operačních systémech. Stažení aktualizací operačního systému může pomoci snížit infekci a replikaci červů.
- Červům se lze také vyhnout skenováním všech e-mailových příloh před jejich stažením.
Klíčový rozdíl mezi viry, červy a trojskými koňmi
| virus | Červ | Trojský | |
|---|---|---|---|
|
Definice |
Samoreplikující se program, který se připojuje k jiným programům a souborům |
Nelegitimní programy, které se samy replikují, obvykle přes síť |
Škodlivý program používaný k ovládání počítače oběti ze vzdáleného místa. |
|
Účel |
Narušit běžné používání počítače, poškodit uživatelská data atd. |
Nainstalujte zadní vrátka na počítač oběti, zpomalte síť uživatele atd. |
Ukrást citlivá data, špehovat počítač oběti atd. |
|
Protiopatření |
Používání antivirového softwaru, aktualizačních záplat pro operační systémy, zásady zabezpečení při používání internetu a externích paměťových médií atd. |
||



