Poradnik ochrony przed malware

Jeśli kiedykolwiek korzystałeś z komputera, prawdopodobnie słyszałeś kiedyś o robakach, botach i trojanach. Ale czy naprawdę znasz różnicę między tymi pojęciami? Większość z nas uważa każdą złośliwą groźbę dla komputera za wirusa. Wirusy są jednak tylko jednym rodzajem złośliwej groźby i należą do szerokiej kategorii „malware”. Ochrona komputera zaczyna się od zrozumienia różnych typów malware i sposobu ich działania.

WIRUSY

Wirusy mogą się replikować i uszkadzać pliki komputerowe, które atakują. Dołączają się do plików wykonywalnych, takich jak utwory i filmy. Dzięki temu łatwo rozprzestrzeniają się przez Internet z użytkownika na użytkownika. Wirusy mogą atakować pliki tylko wtedy, gdy mają wsparcie aktywnego programu-gospodarza.

Do popularnych typów wirusów należą:

  • File virus: infekuje pliki wykonywalne
  • Macro virus: infekuje programy zawierające makra, takie jak pliki Word, Excel i PowerPoint
  • Master Boot Record (MBR) virus: infekuje Master Boot Record (MBR) dysków twardych
  • Boot sector virus: infekuje sektor rozruchowy dyskietek
  • Multipartite virus: infekuje zarówno sektor rozruchowy, jak i pliki wykonywalne
  • Polymorphic virus: infekuje typy danych i funkcje
  • Stealth virus: infekuje procesy systemu operacyjnego

ROBAKI

Robaki również mogą się replikować, ale nie potrzebują aktywnego programu-gospodarza, aby wyrządzić szkody. Gdy robak dostanie się do systemu, może samodzielnie się replikować i rozprzestrzeniać na inne komputery przez sieć lub połączenie internetowe. Robaki mogą szkodzić komputerowi, zużywając przepustowość sieci i wstrzykując dodatkowe malware.

TROJANY

Trojany infekują komputer użytkownika, podszywając się pod pozornie nieszkodliwe programy. Użytkownicy są nakłaniani do uruchamiania i wykonywania trojanów na swoich systemach. Po aktywacji trojany pozwalają atakującemu kopiować, modyfikować, usuwać i kraść poufne dane.

Do popularnych typów trojanów należą:

  • Backdoor Trojan: tworzy „backdoor” i daje atakującemu dostęp do komputera użytkownika
  • Downloader Trojan: pobiera dodatkową zawartość na zainfekowany komputer
  • Infostealer Trojan: kradnie informacje z zainfekowanego komputera
  • Remote access Trojan: zapewnia atakującemu pełną kontrolę nad komputerem użytkownika
  • Distributed Denial of Service (DDoS) attack Trojan: infekuje sieć komputerową, zalewając ją ruchem

BOTY

Boty, czyli roboty, to aplikacje wykonujące zautomatyzowane zadania na komputerze użytkownika. Gdy bot zainfekuje komputer, łączy się z centralnymi serwerami i tworzy sieć zainfekowanych komputerów. Taka sieć nazywa się botnetem. Za pomocą botnetu atakujący może uruchamiać kampanie spamowe na dużą skalę, takie jak ataki Distributed Denial of Service (DDoS) na sieci komputerowe.

ADWARE

Adware wyświetla lub pobiera niechciane reklamy na komputerze użytkownika. Zwykle przybiera formę wyskakujących okienek lub przekierowywania przeglądarki do witryn reklamowych. Jeśli adware nie informuje użytkownika, że zbiera jego dane, jest uznawane za złośliwe i może również zawierać spyware.

SPYWARE

Spyware zbiera dane z komputerów i wysyła je do źródła zewnętrznego bez zgody użytkownika. Może monitorować aktywność w sieci, uzyskiwać dostęp do e-maili i kraść poufne informacje. Mogą to być dane logowania, numery kart kredytowych i naciśnięcia klawiszy.

RANSOMWARE

Ransomware blokuje użytkownikowi możliwość korzystania z komputera, dopóki nie zapłaci „okupu”. Ogranicza dostęp do danych komputera za pomocą szyfrowania plików. Aby otrzymać klucz szyfrujący i odblokować dane, użytkownik musi zapłacić okup atakującemu.

Skoro znasz już typy malware, jak możesz chronić swój komputer? Oto kilka prostych wskazówek.

  • Utrzymuj system w aktualnej wersji.
  • Zainstaluj oprogramowanie antywirusowe i regularnie uruchamiaj skanowanie.
  • Skonfiguruj zaporę sieciową na swoim komputerze.
  • Nie otwieraj podejrzanych linków ani plików w Internecie.

Aby dowiedzieć się więcej o utrzymaniu komputera wolnego od malware, zobacz naszą infografikę tutaj.