Forskellen mellem virus, orme og trojanske heste?
Forskellen mellem virus, orm og trojansk hest
Nogle af de fรฆrdigheder, som hackere har, er programmering og computernetvรฆrksfรฆrdigheder. De bruger ofte disse fรฆrdigheder til at fรฅ adgang til systemer. Mรฅlet med at mรฅlrette en organisation ville vรฆre at stjรฆle fรธlsomme data, forstyrre forretningsdriften eller fysisk beskadige computerstyret udstyr. Trojanske heste, vira og orme kan bruges til at nรฅ de ovennรฆvnte mรฅl.
I denne artikel vil vi introducere dig til nogle af de mรฅder, hvorpรฅ hackere kan bruge trojanske heste, vira og orme til at kompromittere et computersystem. Vi vil ogsรฅ se pรฅ de modforanstaltninger, der kan bruges til at beskytte mod sรฅdanne aktiviteter.
Hvad er en virus?
- En virus er en computerprogram, der knytter sig til legitime programmer og filer uden brugerens samtykke. Virus kan forbruge computerressourcer sรฅsom hukommelse og CPU-tid. De angrebne programmer og filer siges at vรฆre "inficerede". En computervirus kan bruges til at;
- Fรฅ adgang til private data sรฅsom bruger-id og adgangskoder
- Vis irriterende beskeder til brugeren
- Korrupte data pรฅ din computer
- Log brugerens tastetryk
Computervirus har vรฆret kendt for at anvende sociale ingeniรธrteknikker. Disse teknikker involverer at bedrage brugerne til at รฅbne de filer, der ser ud til at vรฆre normale filer sรฅsom Word- eller Excel-dokumenter. Nรฅr fรธrst filen er รฅbnet, bliver viruskoden eksekveret og gรธr, hvad den er beregnet til.
Lรฆs mere: Sรฅdan fjerner du vira fra en iPhone
Hvad er en orm?
En orm er et ondsindet computerprogram, der replikerer sig selv normalt over en computer netvรฆrk. En angriber kan bruge en orm til at udfรธre fรธlgende opgaver;
- Installer bagdรธre pรฅ ofrets computere. Den oprettede bagdรธr kan bruges til at skabe zombie-computere, der bruges til at sende spam-e-mails, udfรธre distribuerede lammelsesangreb osv. bagdรธrene kan ogsรฅ udnyttes af anden malware.
- Orme kan ogsรฅ bremse netvรฆrket ved at forbruge bรฅndbredden som de replikerer.
- Installer skadelig nyttelast kode bรฅret i ormen.
Hvad er en trojansk hest?
En trojansk hest er et program, der tillader angrebet at styre brugerens computer fra et fjerntliggende sted. Programmet er normalt forklรฆdt som noget, der er nyttigt for brugeren. Nรฅr brugeren har installeret programmet, har det mulighed for at installere ondsindede nyttelaster, skabe bagdรธre, installere andre uรธnskede programmer, der kan bruges til at kompromittere brugerens computer osv.
Listen nedenfor viser nogle af de aktiviteter, som angriberen kan udfรธre ved hjรฆlp af en trojansk hest.
- Brug brugerens computer som en del af Botnet, nรฅr du udfรธrer distribueret denial of service-angreb.
- Skader brugerens computer (nedbrud, blรฅ skรฆrm, osv.)
- Stjรฆle fรธlsomme data sรฅsom gemte adgangskoder, kreditkortoplysninger osv.
- รndring af filer pรฅ brugerens computer
- Elektroniske pengetyveri ved at udfรธre uautoriserede pengeoverfรธrsler
- Log alle nรธglerne at en bruger trykker pรฅ tastaturet og sender dataene til angriberen. Denne metode bruges til at indsamle bruger-id'er, adgangskoder og andre fรธlsomme data.
- Se brugernes skรฆrmbillede
- Downloading browserhistorikdata
Modforanstaltninger mod virus, orme og trojanske heste
- For at beskytte mod sรฅdanne angreb kan en organisation bruge fรธlgende metoder.
- En politik, der forbyder brugere at downloade unรธdvendige filer fra internettet, sรฅsom vedhรฆftede filer i spam-e-mail, spil, programmer, der hรฆvder at fremskynde downloads osv.
- Anti-virus software skal vรฆre installeret pรฅ alle brugercomputere. Antivirussoftwaren bรธr opdateres hyppigt, og scanninger skal udfรธres med bestemte tidsintervaller.
- Scan eksterne lagerenheder pรฅ en isoleret maskine, isรฆr dem, der kommer uden for organisationen.
- Der skal laves jรฆvnlige sikkerhedskopier af kritiske data og opbevares pรฅ fortrinsvis skrivebeskyttede medier som f.eks CD'er og DVD'er.
- Orme udnytter sรฅrbarheder i operativsystemerne. Download af opdateringer til operativsystemet kan hjรฆlpe med at reducere infektion og replikering af orme.
- Orme kan ogsรฅ undgรฅs ved at scanne alle e-mail-vedhรฆftede filer, fรธr du downloader dem.
Nรธgleforskel mellem virus, orme og trojanske hest
| virus | Worm | Trojan | |
|---|---|---|---|
|
Definition |
Selvreplikerende program, der knytter sig til andre programmer og filer |
Ulovlige programmer, der kopierer sig selv normalt over netvรฆrket |
Ondsindet program, der bruges til at styre et offers computer fra en fjernplacering. |
|
Formรฅl |
Forstyrr normal computerbrug, korrupte brugerdata osv. |
Installer bagdรธre pรฅ ofrets computer, sรฆnk brugerens netvรฆrk osv. |
Stjรฆle fรธlsomme data, spionere pรฅ ofrets computer osv. |
|
Modforanstaltninger |
Brug af antivirussoftware, opdateringspatches til operativsystemer, sikkerhedspolitik for brug af internettet og eksterne lagermedier mv. |
||



