Skillnaden mellan virus, maskar och trojanska hästar?
Skillnaden mellan virus, mask och trojansk häst
Några av de färdigheter som hackare har är kunskaper i programmering och datornätverk. De använder ofta dessa färdigheter för att få tillgång till system. Målet med att rikta in sig på en organisation skulle vara att stjäla känslig data, störa affärsverksamheten eller fysiskt skada datorstyrd utrustning. Trojaner, virus och maskar kan användas för att uppnå de ovan angivna målen.
I den här artikeln kommer vi att presentera några av sätten som hackare kan använda trojaner, virus och maskar för att äventyra ett datorsystem. Vi kommer också att titta på vilka motåtgärder som kan användas för att skydda mot sådan verksamhet.
Vad är ett virus?
- Ett virus är ett datorprogram som kopplar sig till legitima program och filer utan användarens samtycke. Virus kan konsumera datorresurser som minne och CPU-tid. De attackerade programmen och filerna sägs vara "infekterade". Ett datavirus kan användas för att;
- Få tillgång till privata data som användar-ID och lösenord
- Visa irriterande meddelanden för användaren
- Korrupta data i din dator
- Logga användarens tangenttryckningar
Datorvirus har varit kända för att använda social ingenjörsteknik. Dessa tekniker innebär att lura användarna att öppna filerna som verkar vara vanliga filer som Word- eller Excel-dokument. När filen väl har öppnats körs viruskoden och gör vad den är avsedd att göra.
Läs mer: Hur man tar bort virus från en iPhone
Vad är en mask?
En mask är ett skadligt datorprogram som replikerar sig själv vanligtvis över en datornätverk. En angripare kan använda en mask för att utföra följande uppgifter;
- Installera bakdörrar på offrets datorer. Den skapade bakdörren kan användas för att skapa zombiedatorer som används för att skicka skräppost, utföra distribuerade överbelastningsattacker, etc. bakdörrarna kan även utnyttjas av annan skadlig kod.
- Maskar kan också sakta ner nätverket genom att förbruka bandbredden när de replikerar.
- installera skadlig nyttolastkod bärs i masken.
Vad är en trojansk häst?
En trojansk häst är ett program som låter attacken styra användarens dator från en avlägsen plats. Programmet är vanligtvis förklätt som något som är användbart för användaren. När användaren har installerat programmet har det möjlighet att installera skadliga nyttolaster, skapa bakdörrar, installera andra oönskade applikationer som kan användas för att äventyra användarens dator, etc.
Listan nedan visar några av de aktiviteter som angriparen kan utföra med en trojansk häst.
- Använd användarens dator som en del av Botnet när du utför distribuerade avslag på serviceattacker.
- Skada användarens dator (krasch, blå skärm, etc.)
- Att stjäla känslig data som lagrade lösenord, kreditkortsinformation etc.
- Ändra filer på användarens dator
- Stöld av elektroniska pengar genom att utföra obehöriga penningöverföringstransaktioner
- Logga alla nycklar att en användare trycker på tangentbordet och skickar data till angriparen. Den här metoden används för att samla in användar-ID, lösenord och annan känslig data.
- Visa användarnas skärmdump
- Nerladdning webbhistorikdata
Virus, maskar och trojaner motåtgärder
- För att skydda mot sådana attacker kan en organisation använda följande metoder.
- En policy som förbjuder användare att ladda ner onödiga filer från Internet som e-postbilagor med skräppost, spel, program som påstår sig snabba på nedladdningar, etc.
- Antivirus mjukvara måste installeras på alla användardatorer. Antivirusprogrammet bör uppdateras ofta och skanningar måste utföras med angivna tidsintervall.
- Skanna externa lagringsenheter på en isolerad maskin, särskilt de som kommer utanför organisationen.
- Regelbundna säkerhetskopior av kritisk data ska göras och lagras på helst skrivskyddade media som t.ex CD-skivor och DVD-skivor.
- Utnyttja maskar sårbarheter i operativsystemen. Att ladda ner uppdateringar av operativsystemet kan hjälpa till att minska infektionen och replikeringen av maskar.
- Maskar kan också undvikas genom att skanna alla e-postbilagor innan du laddar ner dem.
Nyckelskillnaden mellan virus, maskar och trojansk häst
virus | Worm | Trojan | |
---|---|---|---|
Definition |
Självreplikerande program som kopplar sig till andra program och filer |
Olagliga program som replikerar sig själva vanligtvis över nätverket |
Skadligt program som används för att styra ett offers dator från en avlägsen plats. |
Syfte |
Stör normal datoranvändning, korrupta användardata etc. |
Installera bakdörrar på offrets dator, sakta ner användarens nätverk osv. |
Stjäla känslig data, spionera på offrets dator osv. |
Motåtgärder |
Användning av antivirusprogram, uppdateringskorrigeringar för operativsystem, säkerhetspolicy för användning av internet och externa lagringsmedia, etc. |