Virus ( ιός ) και Malware ( κακόβουλο λογισμικό ) είναι το ίδιο ; - OneMagazino

Breaking

OneMagazino

www.magazino1.blogspot.gr

Τρίτη, Μαΐου 12, 2015

Virus ( ιός ) και Malware ( κακόβουλο λογισμικό ) είναι το ίδιο ;


Αν συγκαταλέγεστε ανάμεσα σε εκείνους που συγχέουν τις έννοιες του virus , δηλαδή ενός ιού , και του malware , δηλαδή του κακόβουλου λογισμικού , τότε το άρθρο θα σας διαφωτίσει!
ΟρισμοίMalware: η λέξη είναι σύνθετη και προέρχεται από το malicious software, δηλαδή στα ελληνικά «κακόβουλο λογισμικό». Σε αυτό την έννοια εντάσσεται οποιοδήποτε λογισμικό που «τρέχει» σε έναν υπολογιστή (ή φορητή συσκευή, π.χ. smartphone, tablet), και έχει «κακές προθέσεις».
Ιός: πρόγραμμα ή τμήμα κώδικα που «τρέχει» χωρίς να το ελέγχετε και είναι σε θέση να αυτό-αναπαραχθεί.
Από τους ορισμούς, συνεπώς, προκύπτει ότι ένας ιός είναι ένα είδος κακόβουλου λογισμικού, αλλά όλα τα είδη κακόβουλου λογισμικού δεν είναι ιοί. Άλλα είδη κακόβουλου λογισμικού είναι το ransomware, τα Trojans και το Spyware. Πέρα από το malware, υπάρχει και το Adware, που εντοπίζεται συνήθως σε προγράμματα PUP (potentially unwanted programs), τα οποία είναι εύκολο να αφαιρεθούν.

ΑναπαραγωγήΚρίσιμης σημασίας είναι το γεγονός ότι ο ιός «αυτό-αναπαράγεται». Οι ιοί θεωρούνται malware, αλλά μόνο το malware που είναι σε θέσει να αυτό-αναπαραχθεί χαρακτηρίζεται ως ιός. Υπάρχουν, πάντως, διάφορες μορφές αυτό-αναπαραγωγής: οι ιοί μπορούν να αντικαταστήσουνορισμένα αρχεία με ένα αντίγραφο του εαυτού τους ή να ενσωματώσουν τον κώδικά τους σε υπάρχοντα εκτελέσιμα αρχεία (.exe).

Πως «μεταδίδονται» οι ιοί;Ακολουθούν ορισμένες χαρακτηριστικές περιπτώσεις:

Ιοί boot sector, δηλαδή ιοί που «ζουν» σε ένα USB και αντιγράφονται στον υπολογιστή μόλις το συνδέσουμε σε αυτόν (παλαιότερα γινόταν μέσω δισκετών),
Ιοί που μολύνουν αρχεία (file infectors), δηλαδή ιοί που ενσωματώνονται σε εκτελέσιμα αρχεία ή αντικαθιστούν εκτελέσιμα αρχεία, ώστε ο χρήστης να «τρέξει» αυτά αντί για ή ταυτόχρονα με το πρόγραμμα που σκόπευε να «τρέξει»,
Ιοί κρυμμένοι σε μακροεντολές, οι οποίοι μπορεί να «παραμονεύουν» σε έγγραφα, π.χ. MS Word, και οι οποίοι εκτελούνται μόλις ο χρήστης ανοίξει το έγγραφο. Τέτοια έγγραφα τα συναντάμε ως επισυναπτόμενα σε emails ή διαθέσιμα για download σε διάφορες ιστοσελίδες.
Ιοί που περιέχονται σε exploit kits.
Τι σημαίνει «πολυμορφικός» ιός;Ίσως έχετε διαβάσει και για πολυμορφικούς ιούς. Αυτό σημαίνει ότι ο ιός αυτό-αναπαράγεται, αλλά το αντίγραφο που προκύπτει δεν είναι ακριβές αντίγραφο του πρωτότυπου. Η βασική ρουτίνα έχει το ίδιο payload, αλλά το αρχείο διαφέρει σε τύπο και μέγεθος.
Με τον τρόπο αυτό οι ιοί μπορούν να «ξεγελάσουν» τα anti-virus λογισμικά που βασίζονται σε εντοπισμό αρχείων.

Τι είναι το payload;Λέγοντας payload, αναφερόμαστε στο σκοπό και στις επιπτώσεις ενός ιού.
Αρχικά οι ιοί δεν είχαν κάποιο συγκεκριμένο σκοπό. Στη συνέχεια οι δημιουργοί τους επεδίωκαν να εμποδίσουν την κανονική λειτουργία των υπολογιστών και μέσω αυτών να αποκτήσουν κάποια φήμη για τις ικανότητές τους.

ΣυμπέρασμαΝα θυμάστε, λοιπόν, ότι δεν είναι όλα τα malware ιοί.

Πηγή άρθρου CyberSecurity.Gr με πληροφορίες από το Malwarebytes

Δεν υπάρχουν σχόλια:

add