Ļaundabīgās programmatūras veidi
Mācību materiāls: Ļaundabīgās programmatūras veidi un to ietekme
Mērķauditorija: Topošie datorsistēmu tehniķi.
Tēma: 3.1.1. Ļaundabīgās programmatūras veidi
(vīrusi, tārpi, Trojas zirgi, spiegošanas programmas, reklāmprogrammatūra).
1. Ievads: Kas ir ļaunprogrammatūra?
Ļaundabīgā programmatūra (angļu val. Malware – malicious software) ir jebkura programma vai fails, kas izveidots ar mērķi kaitēt datoram, serverim, tīklam vai lietotājam. Tā tiek izstrādāta, lai zagtu datus, bojātu sistēmas vai nodrošinātu neatļautu piekļuvi resursiem.
Zemāk apskatīti pieci galvenie veidi, kas jāpārzina katram IT speciālistam.
2. Ļaundabīgās programmatūras veidi un to raksturojums
2.1. Datorvīrusi (Computer Viruses)
Klasiskākais ļaunprogrammatūras veids. Tā ir programma, kas spēj pati sevi pavairot, pievienojot savu kodu citiem failiem (parasti izpildāmajiem .exe, .com vai dokumentiem).
|
Pazīme |
Apraksts |
|
Darbības princips |
Vīruss ir kā "parazīts" – tam nepieciešams "saimnieks" (cits fails), lai darbotos. Tas aktivizējas tikai tad, kad lietotājs palaiž inficēto programmu. |
|
Kaitējums datiem |
-
Neatgriezeniski bojā vai dzēš failus. |
|
Ietekme uz iekārtu |
-
Iekārta sāk darboties lēni vai "uzkaras". |
2.2. Tārpi (Worms)
Tārpi ir bīstamāki par vīrusiem to izplatīšanās ātruma dēļ. Tā ir patstāvīga programma, kurai nav nepieciešams pievienoties citam failam un nav nepieciešama lietotāja rīcība (piem., faila atvēršana), lai izplatītos.
|
Pazīme |
Apraksts |
|
Darbības princips |
Izmanto datortīklu ievainojamības (drošības caurumus), lai patstāvīgi kopētu sevi no viena datora uz otru. Tie "ceļo" pa tīklu. |
|
Kaitējums datiem |
-
Parasti tieši nebojā failus (lai gan var to darīt). |
|
Ietekme uz iekārtu |
- Tīkla pārslodze: Tārpi rada milzīgu datu plūsmu,
"aizsitot" tīklu un padarot internetu lēnu vai nepieejamu. |
2.3. Trojas zirgi (Trojans)
Nosaukums cēlies no leģendas par Trojas zirgu. Tā ir programma, kas izliekas par kaut ko noderīgu vai interesantu, lai apmānītu lietotāju un iekļūtu sistēmā.
|
Pazīme |
Apraksts |
|
Darbības princips |
Tie sevi nepavairo (atšķirībā no vīrusiem un tārpiem). Lietotājs pats tos lejupielādē un uzinstalē, domājot, ka tā ir spēle, antivīruss vai noderīgs rīks. |
|
Kaitējums datiem |
- Datu zādzība: Zog paroles, bankas datus,
personīgo informāciju. |
|
Ietekme uz iekārtu |
-
Atver "sētas durvis" (backdoor),
ļaujot hakeriem attālināti kontrolēt datoru. |
2.4. Spiegošanas programmas (Spyware)
Programmatūra, kas slepeni vāc informāciju par lietotāju bez viņa piekrišanas.
|
Pazīme |
Apraksts |
|
Darbības princips |
Instalējas fonā kopā ar citām bezmaksas programmām. Tā darbojas nemanāmi, uzraugot lietotāja darbības. |
|
Kaitējums datiem |
- Privātuma pārkāpums: Ieraksta taustiņu
spiedienus (Keyloggers), lai nozagtu
paroles un kredītkaršu numurus. |
|
Ietekme uz iekārtu |
-
Ievērojami palēnina datora darbību un interneta savienojumu, jo nepārtraukti
sūta datus uzbrucējam. |
2.5. Reklāmprogrammatūra (Adware)
Vismazāk "bīstamā", bet viskaitinošākā kategorija. Tās mērķis ir rādīt reklāmas.
|
Pazīme |
Apraksts |
|
Darbības princips |
Bieži nāk komplektā ar bezmaksas programmām. Tā automātiski atskaņo, rāda vai lejupielādē reklāmas materiālus. |
|
Kaitējums datiem |
- Parasti nebojā datus, bet vāc mārketinga informāciju par lietotāja paradumiem (profilēšana). |
|
Ietekme uz iekārtu |
- Kaitinoši logi: Nepārtraukti
"uzlec" Pop-up reklāmas
logi (arī tad, kad pārlūks ciet). |
3. Kopsavilkuma tabula (Studentiem)
|
Veids |
Vai pavairojas pats? |
Vai vajag lietotāja rīcību? |
Galvenais mērķis |
Tipiskākais simptoms |
|
Vīruss |
Jā |
Jā (jāpalaiž fails) |
Bojāt failus/sistēmu |
Bojāti faili, programma nestrādā |
|
Tārps |
Jā |
Nē (tīklā) |
Pārslogot resursus |
Lēns tīkls/internets |
|
Trojas zirgs |
Nē |
Jā (jāuzinstalē) |
Iegūt kontroli/zagt datus |
Zudusi nauda, hakeru piekļuve |
|
Spiegprogramma |
Nē |
Jā/Nē (slēpta) |
Izspiegot lietotāju |
Nozagti konti, lēns dators |
|
Adware |
Nē |
Jā (nāk līdzi) |
Rādīt reklāmas |
Pop-up logi, dīvainas rīkjoslas |
4. Darbs ar lietotāju (Klientu konsultēšana)
Sadaļa atbilst 3.1.3. punktam failā "Izskaidro lietotājam ļaundabīgās programmatūras... ietekmi uz datu drošību".
IT speciālistam jāspēj ne tikai iztīrīt datoru, bet arī vienkāršā valodā paskaidrot klientam situāciju.
Kā paskaidrot klientam:
1. Vīrusi/Tārpi: "Jūsu datorā ir iekļuvusi 'infekcija', kas vairojas kā gripa. Tāpēc dators darbojas lēni un daži faili neveras vaļā."
2. Trojas zirgi: "Jūs nejauši ielaidāt 'zagli', domājot, ka tas ir draugs. Iespējams, lejuplādējāt spēli vai atvērāt viltus rēķinu e-pastā."
3. Spiegi/Adware: "Jūsu dators ir 'piegružots' ar reklāmām un programmām, kas skatās, ko jūs darāt. Tas notika, instalējot bezmaksas programmas un neizlasot noteikumus."
Ieteikumi lietotājam (profilakse):
· Nekad neatvērt e-pasta pielikumus no nezināmiem sūtītājiem.
· Neinstalēt programmas no neuzticamām vietnēm (torenti, "crack" faili).
· Pievērst uzmanību instalācijas procesam – neklikšķināt "Next" bez lasīšanas (lai neuzinstalētu Adware).
· Lietot un atjaunināt antivīrusu.
