Τι είναι οιιοί Η/Υ(Virus)
Εισαγωγή
Η διάδοση της χρήσης Η/Υ, αλλά και ειδικότερα του Internet τα τελευταία 25
χρόνια, αποτέλεσε αφορμή για μια ιδιαίτερα μικρή κατηγορία
προγραμματιστών να πειραματιστούν πάνω σε κάτι που ίσως φαντάζει σε
πολλούς ανόητο ή και τρελό. Στην ανάπτυξη μικρών προγραμμάτων που θα
κάνουν τον Η/Υ να «τρελαίνεται» ή και να «αρρωσταίνει» για κάποιο
διάστημα. Ή ακόμα, σκεπτόμενοι την χαρά που θα έπαιρναν αν έβλεπαν τον
Η/Υ του «εχθρού» τους να χαλάει μια και καλή, δίχως τρόπο επισκευής του!
Κάπως έτσι, μάλλον σαν μια κακόγουστη φάρσα, ξεκίνησε η ανάπτυξη και
συγγραφή ιών για λειτουργικά συστήματα υπολογιστών. Βέβαια, όσο πέρναγε
ο καιρός η όλη «αστεία» πλευρά της υπόθεσης εξανεμίστηκε. Αν λοιπόν
ακούσει κάποιος σήμερα ότι ο Η/Υ του έχει κολλήσει ιό, μάλλον θα «φρικάρει»
παρά θα γελάσει. Και θα έχει απόλυτο δίκιο, διότι σήμερα υπάρχουν περίπου
75-80.000 ιοί, πολλοί από τους οποίους … μόνο για πλάκα δεν είναι!
Τι ονομάζουμε ιό Η/Υ
Μια ακολουθία (ή σειρά ακολουθιών) συμβόλων που, όταν εκτελεστούν κάτω
από ορισμένες συνθήκες ή σε ένα ορισμένο περιβάλλον, δημιουργούν ένα
ακριβές ή παρόμοιο αντίγραφο της ακολουθίας, το οποίο και τοποθετούν μέσα
στον υπό-μόλυνση Η/Υ. Η τοποθέτηση γίνεται σε τέτοιο μέρος, όπου θα είναι
δυνατή η μελλοντική εκτέλεση του αρχείου (κοινώς «άνοιγμα του μολυσμένου
αρχείου»). Αυτή είναι και η επονομαζόμενη «αναπαραγωγή» (replication) του
ιού μέσα στον υπολογιστή. Βέβαια, ένας ιός μπορεί να περιλαμβάνει και μια
επιπλέον λειτουργία (payload), με την οποία θα κάνει ζημιά στο μολυσμένο
σύστημα, χωρίς όμως αυτό να είναι αναγκαίο.
Τι είναι τα Worms(σκουλικια)
Ένας ιός τύπου worm, όπως και ένας απλός ιός, έχει σχεδιαστεί για να
αντιγράφει τον εαυτό του από τον έναν υπολογιστή στον άλλον, αλλά αυτό
γίνεται αυτόματα. Αρχικά, ελέγχει τις λειτουργίες του υπολογιστή για τη
μεταφορά αρχείων ή δεδομένων. Μόλις ένας ιός τύπου worm εισέλθει στο
σύστημά σας, μπορεί να μετακινηθεί μόνος του. Ο μεγάλος κίνδυνος των ιών
τύπου worm είναι η ικανότητά τους να αναπαράγονται σε μεγάλο βαθμό. Για
παράδειγμα, ένας ιός τύπου worm μπορεί να αποστείλει αντίγραφα του
εαυτού του σε όλους όσους είναι εγγεγραμμένοι στον κατάλογο του
ηλεκτρονικού σας ταχυδρομείου και, έπειτα, οι υπολογιστές τους θα κάνουν
2.
το ίδιο προκαλώνταςυπερφόρτωση της δικτυακής κυκλοφορίας, η οποία θα
μπορούσε να επιβραδύνει την ταχύτητα των εταιρικών δικτύων αλλά και
ολόκληρο το Διαδίκτυο. Όταν εξαπολύονται νέοι ιοί τύπου worm, διαδίδονται
πολύ γρήγορα. Υπερφορτώνουν τα δίκτυα και πιθανόν να αναγκάζουν εσάς
(και κάθε άλλον) να περιμένετε πολύ για να δείτε ιστοσελίδες στο Διαδίκτυο.
Ιός τύπου worm (ουσ.) Μια υποκατηγορία ιού. Ένας ιός τύπου worm
διαδίδεται χωρίς την παρέμβαση του χρήστη και διανέμει ολοκληρωμένα
αντίγραφα του εαυτού του (ίσως τροποποιημένα) στα δίκτυα. Ένας ιός τύπου
worm μπορεί να καταναλώσει μνήμη ή εύρος ζώνης δικτύου, αναγκάζοντας
τον υπολογιστή σας να κολλήσει.
Επειδή οι ιοί τύπου worm δεν χρειάζεται να διαδίδονται μέσω ενός
προγράμματος "οικοδεσπότη", μπορούν να εισχωρήσουν στο σύστημά σας και
να επιτρέψουν σε κάποιον να διαχειρίζεται τον υπολογιστή σας από απόσταση.
Πρόσφατα παραδείγματα ιών τύπου worm αποτελούν οι ιοί Sasser καιBlaster.
Τι είναι οι Trojan horses
Trojan horses / Backdoor programs
Trojan (horse) είναι ένα κακόβουλο πρόγραμμα που λανθασμένα
εμφανίζεται σαν μια χρήσιμη εφαρμογή(όπως ένα παιχνίδι). Συνήθως
ο παραλήπτης είτε κατεβάζει το Trojan από έναν ιστοχώρο είτε το
λαμβάνει από το ηλεκτρονικό ταχυδρομείο του. Το Trojan παραμένει
αβλαβές εκτός εαν ένας χρήστης ανοίξει το αρχείο. Η κοινωνική
Εφαρμοσμένη Μηχανική οδηγεί σε μια μεγαλύτερη πιθανότητα ότι οι
παραλήπτες όχι μόνο μπορεί να ανοίξουν τα Trojan αρχεία αλλά και
να τα προωθήσουν.
Πρόκειται για την πιο διαδεδομένη, ίσως, κατηγορία ιών. Αυτός ο τύπος ιών
περιέχει ένα κώδικα, με την εκτέλεση του οποίου ο ξενιστής Η/Υ του ιού
γίνεται ευάλωτος στην διαχείρισή του από τον αποστολέα του ιού, χωρίς ο
χρήστης του Η/Υ να αντιλαμβάνεται το παραμικρό. Γι’ αυτό το λόγο, οι ιοί
αυτοί αποστέλλονται από τους κακόβουλους ψευτο-hackers σε
ανυποψίαστους χρήστες, με την παρότρυνση του χρήστη να τους εκτελέσει
για να δει κάτι τελείως ανύπαρκτο, όπως μια φωτογραφία, ένα σημείωμα κ.ά.
Οι αποστολείς τέτοιου είδους ιών ονομάζονται στη γλώσσα του Internet
“lamers”. Δυστυχώς, τα προβλήματα ΔΕΝ τελειώνουν εδώ … Με την εκτέλεση
του Trojan πιθανώς να υπάρξει σβήσιμο αρχείων από τον Η/Υ, ή ακόμα και
ολοκληρωτικό format του δίσκου! Οι Trojan horses δεν αναπαράγονται, γι’
αυτό και δεν θεωρούνται από πολλούς ως ιοί.
3.
Τι είναι spam
Spam
Σπαμείναι η… διεθνής ονομασία των ανεπιθύμητων-αυτόκλητων
διαφημιστικών e-mail. Πιο απλά, spam είναι όλη η ψηφιακή σαβούρα που
καταφτάνει καθημερινά στο e-mail σας, προτείνοντάς σας διάφορα προϊόντα,
“συνεργασίες” κάθε μορφής, πορνογραφικές σελίδες κ.λ.π.Τα βασικά
χαρακτηριστικά του spam είναι τα ακόλουθα: δεν υπάρχει καμία προηγούμενη
σχέση του παραλήπτη με τον αποστολέα του διαφημιστικού e-mail, δηλαδή
δεν έχει προηγηθεί αγορά προϊόντος ή εκδήλωση της επιθυμίας του
παραλήπτη για παραλαβή της διαφημιστικής ηλεκτρονικής αλληλογραφίας.
Σημειώνεται ότι το χαρακτηριστικό αυτό αποτελεί σήμερα το βασικότερο
στοιχείο για να χαρακτηριστεί ένα e-mail ως spamδεν υπάρχει η δυνατότητα
της αυτόματης διαγραφής από τις λίστες των παραληπτών του αποστολέα, ή,
ακόμα κι όταν αυτό συμβαίνει, λειτουργεί μόνο ως μέθοδος για επιβεβαίωση
λειτουργίας της συγκεκριμένης ηλεκτρονικής διεύθυνσης στέλνεται με τη
χρήση τεχνικών που αποκρύπτουν την ταυτότητα του αποστολέα δεν υπάρχει
μια έγκυρη και λειτουργική διεύθυνση επικοινωνίας με τον αποστολέα του
διαφημιστικού μηνύματος στέλνεται χωρίς διάκριση, με αυτοματοποιημένα
μέσα περιλαμβάνει ή προωθεί παράνομο ή δυσάρεστο περιεχόμενο το
περιεχόμενό του είναι ψευδές ή παραπλανητικό οι διευθύνσεις των
παραληπτών έχουν αποκτηθεί με λογισμικό ανίχνευσης του παγκόσμιου ιστού
για συλλογή e-mail διευθύνσεων (“αράχνες”) ή έχουν αγοραστεί από εταιρείες
που παράγουν CD με αυτό το περιεχόμενο (εκατομμύρια διευθύνσεις e-mail
σε ένα CD, συνήθως έναντι πολύ μικρού κόστους).
Τι είναι το Adaware
Adaware
Το Adware είναι ένα κακόβουλα προγράμματα λογισμικού που εγκαθίστανται
unknowingly στον υπολογιστή σας όταν επισκέπτεστε τις σε απευθείας
σύνδεση περιοχές και μεταφορτώνετε freebies. Όταν χρησιμοποιείτε τα
αρχεία μεριδίου ή οι περιοχές επίσκεψης με ελεύθερο μεταφορτώνουν της
ταπετσαρίας, βίντεο, ή η μουσική, μερικές από αυτές τις περιοχές θα στείλει
κατά μήκος του λογισμικού adware με το σας μεταφορτώνει. Adware είναι
στενός συγγενής του spyware. Adware είναι λογισμικό που είναι
εγκατεστημένο στον υπολογιστή σας για να σας δείξουν τις
διαφημίσεις.Adware μπορεί να επιβραδύνει τον υπολογιστή σας,
χρησιμοποιώντας RAM και CPUκύκλους. Adware μπορεί να επιβραδύνει και τη
4.
σύνδεσή σας στοInternetχρησιμοποιώντας το εύρος ζώνης για να
ανακτήσετε τις διαφημίσεις. Επιπλέον, adwareμπορεί να αυξήσει
την αστάθεια του συστήματός σας, διότι πολλές εφαρμογές adwareδεν έχουν
προγραμματιστεί καλά.
Επιπλέον, adware μπορεί να σας ενοχλήσει και αποβλήτων τεράστια ποσά από
το χρόνο σας με το σκάσιμο ανεπιθύμητες διαφημίσεις στην οθόνη σας, που
σας απαιτούν για να τους κλείσουν πριν μπορείτε να πάρετε πίσω
στην χρησιμοποιώντας το PC σας.
Τι είναι Malware;
Malware χαρακτηρίζονται μεταξύ άλλων οι ιοί (viruses) (προγράμματα τα
οποία εισβάλλουν στον υπολογιστή σας και δημιουργούν ανεπιθύμητες
παρενέργειες), τα σκουλήκια (worms) (ιός που αναπαράγεται διαμέσου των
δικτύων ηλεκτρονικών υπολογιστών), οι Δούρειοι Ίπποι (trojan horses)
(πρόγραμμα που εισέρχεται στον υπολογιστή μέσω διαδικασιών που μοιάζουν
ακίνδυνες και δρα ως «κατάσκοπος» καταγράφοντας οτιδήποτε
πληκτρολογείτε) και το Spyware (πρόγραμμα που προσκολλάται κρυφά σε
προγράμματα που κατεβάζετε από το Διαδίκτυο. Αφού εγκατασταθεί
παρακολουθεί τη δικτυακή σας δραστηριότητα).
Επίσης, ως Malware χαρακτηρίζεται και το λεγόμενο Scumware. To Scumware
αλλάζει τον τρόπο, με τον οποίο βλέπετε τους ιστοχώρους που επισκέπτεστε.
Αντικαθιστά το πραγματικό περιεχόμενο με διαφημίσεις από τους διαφημιστές
scumware.
www.virus.gr
www.microsoft.com
www.messagiamo.com
www.dart.goc.gr