כאשר מדברים על מזיקים Malware (קיצור ל Malicious software) מתכוונים בדרך כלל לשלושה סוגי איומים: וירוסים, תולעים וסוסים טרויאניים. נוסף להם, המחשב לעיתים ניזוק מתוכנות ריגול שאוספות מידע חשוב ומאפשרות להשתמש בו למטרות זדוניות. שאר המזיקים למיניהן, כגון פרסומות קופצות, בעיקר מציקים למשתמש וצורכים מזמנו היקר על-ידי כך שהוא נדרש לטפל בהם ולהסירם מהמחשב.
|
סוגי האיומים
1. וירוס -
תוכנה המסוגלת לשכפל את עצמה ולפגוע בחלקים שונים במחשב (מסמכים ותוכנות).
תוכנת הוירוס בנויה משורות קוד, שהן למעשה הוראות למחשב, באמצעותן הוירוס מתוכנן להעתיק את עצמו לתוכניות אחרות או ממחשב למחשב דרך אמצעי הקלט/פלט של המחשבים (דיסקט או קובץ המורדים מאתר אינטרנט, קבצים המצורפים לתוכנת הדוא"ל ודרכים נוספות .(אופי הפעילות דומה ביותר לפעולה של וירוס ביולוגי (הוירוס חודר לתאי הגוף ומבצע שינוי בהוראות הכתובות בקוד הגנטי שלו), ומכאן הדמיון בשם.
קיימים סוגים שונים של וירוס: Bomb Virus הם וירוסים שמתוכננים לבצע פעולה מסוימת בתאריך מסוים, וייתכן ויהיו "רדומים" במחשב עד שסדרת פעולות מסוימות שמבצע המשתמש "יחיו" אותם ויפעילו אותם. הוירוסים הללו מסוגלים לתקוף את הזיכרון, למחוק קבצים ולהפיץ את עצמם באמצעות רשימות התפוצה של הדואר האלקטרוני. סוג נוסף הוא וירוס מאקרו Marco Virus שנכתב בשפת מאקרו של מעבדי התמלילים, גיליונות אלקטרונים ואפליקציות נוספות הניתנות להרחבה או לאוטומציה ע"י פיתוח של מאקרואים. בצורה זו הווירוס לא תלוי בסביבת עבודה כזו או אחרת. זהו וירוס פופולארי משום שהוא פועל במעבדי התמלילים ותוקף ברגע שמריצים אותו.
וירוס ים פולימורפיים הם וירוסים המסוגלים לשנות עצמם עם כל שכפול, עובדה שמקשה על הזיהוי שלהם אם ברשותינו מנגנוני הגנה מבוססים חתימות בלבד. כאן בא לידי ביטוי חשיבותו של מנגנון פרו-אקטיבי (Heuristic) שלא תלוי בעדכוני חתימות ויודע לזהות וירוסים על-פי דפוסי התנהגות.
2. Ad-Ware -
– תוכנה שלאחר שהתקינה את עצמה, תציג פרסומות קופצות ובאנרים בפני המשתמש בעת הגלישה. לרוב מדובר ביישומים האוספים בסתר מידע סטטיסטי עבור פרסומאים באינטרנט על פעולות המחשב. כמו כן Ad-ware עשוי גם להציג פרסומות בצורת חלון קופץ Popup, לשנות את דף הבית של הדפדפן ולהוסיף סרגלי כלים ללא יכולת לשנות זאת.
3. סוס טרויאני -
סוס טרויאני אינו וירוס, אלא תוכנת מחשב מזיקה שאמורה לבצע משהו מסוים אך בפועל מבצעת משהו אחר (מקור השם בסיפור המיתולוגי על הסוס הטרויאני במלחמת טרויה). כל תוכנה זדונית אשר מסתמכת להפעלתה על תמימות המשתמש ונכונותו להתקינה מרצון היא למעשה סוס טרויאני. תוכנה זו מנטרת את כל פעילות המערכת החל מאתרים בהם ביקר הגולש וכלה בצילומי מסך ושולחת את כל המידע הרגיש לשרת חיצוני מרכזי. סוס טרויאני יישלח לרוב באמצעות הדואר האלקטרוני או יחדור למחשב דרך האינטרנט במסווה של משחק מחשב או כתוכנה יעילה.
4. תולעת -
תוכנה המשכפלת את עצמה ומצוידת במנגנון משלה כדי להפיץ את עצמה באופן אוטומטי ברשת ללא עזרת המשתמש.
5. Spyware - רוגלה -
הכוונה לתוכנת ריגול שנועדה לאסוף מידע רלוונטי מהמחשב שלך (פרטים אישיים, היסטוריית אתרים בהם ביקרת, סיסמאות וכו'), שנשלח למחשב אחר שאוסף את המידע, ומאפשר למפעילים שלו לנצל אותו לכוונות זדוניות .
6. Backdoors -
כלי האקינג נסתר השתול במחשב ומאפשר גישה אליו ושליטה בו ברמה מסוימת.
7. Key Loggers -
תוכנה זו תייצר קובץ שישמור בתוכו כל תו אותו יקיש המשתמש לפי הסדר הכולל גם סיסמאות, מספרי אשראי ושאר מידע רגיש.
8. Phishing -
התקפות של "דייג סיסמאות", המתבצעות דרך דואר אלקטרוני המפנה לאתרים המתחזים לאתרים המקוריים, ומאפשרות לגנוב כסף וזהויות של גולשים באינטרנט.
9. Rootkit -
תוכנה או קבוצה של פקודות אשר יכולות להסתיר תהליכים פעילים ולהחביא כל עקבות של חדירה למערכת, דבר המאפשר להכניס לבסיס המערכת וירוסים ללא ידיעת המשתמש. השימושים הנעשים ב-Root Kit הם הסוואת קבצים, חיבורי רשת, כתובות בזיכרון או רישומים ב-Registry של תוכנות אחרות. חשוב לציין כי כלים שמשולבים עם Root Kit הם זדוניים לרוב אך במקור ה - Root Kit היא טכנולוגיה אשר פותחה ליישומים לגיטימיים – היא יכולה לשמש למטרות טובות או הרסניות.
10. Spam -
דואר זבל שנשלח באופן המוני, בדרך כלל מדובר בפרסומות. בחלק מהמקרים הדואר מכיל מזיקים שונים. הדואר ההמוני שמציף את שרתי הדואר והתיבות יוצר בארגון תעבורה גבוהה של משאבים ו"תופס" את רוחב הפס לאינטרנט.
|