Μάθημα : Πληροφορική Α' τάξης

Κωδικός : G53187

G53187  -  ΒΑΣΙΛΙΚΗ ΠΑΓΙΑΛΗ

Ενότητες - Κεφάλαιο 7 - Προστασία Λογισμικού

Κεφάλαιο 7 - Προστασία Λογισμικού

 

Κακόβουλο Λογισμικό (malware) είναι τα προγράμματα που δημιουργούν πρόβλημα στη λειτουργία του υπολογιστή ή τον χρήστη του.

 

 Ιός υπολογιστή (Virus)

Παρουσίαση του Ιού υπολογιστή σε μορφή βίντεο
Σε μορφή παρουσίασης Powerpoint 97-2004 κάνε κλικ εδώ
Σε μορφή παρουσίασης Powerpoint νεότερων εκδόσεων κάνε κλικ εδώ

Είδη Κακόβουλου Λογισμικού (Malware):

  • Spyware (Λογισμικό κατασκοπίας)
  • Adware
  • Virus (Ιός)
  • Trojan horse (ή απλά trojan, Δούρειος Ίππος)
  • Worm (σκουλήκι)
  • Rootkit
  • Ransomware 
  • Browser hijacker (λογισμικό πειρατείας φυλλομετρητή)



Λίγα λόγια για το καθένα:

To Spyware φορτώνεται σε έναν υπολογιστή χωρίς να το ξέρει ο χρήστης και εκτελείται στο παρασκήνιο. Εντοπίζεται δύσκολα από τον χρήστη και συγκεντρώνει στοιχεία σχετικά με αυτόν (ιστοσελίδες που επισκέπτεται, κωδικούς πρόσβασης, ακόμη και αριθμούς πρόσβασης πιστωτικών καρτών). Επίσης αλλάζει ρυθμίσεις και εκτελεί άλλες κακόβουλες και ενοχλητικές δραστηριότητες.

To Adware είναι είδος ανεπιθύμητου λογισμικού που εμφανίζει επιχορηγούμενες, ενοχλητικές και παραπλανητικές διαφημίσεις τρίτων. Σκοπός των διαφημίσεων είναι η αύξηση της επισκεψιμότητας προς συγκεκριμένους ιστότοπους συνεργαζόμενων τρίτων, ώστε να βελτιωθεί η διαδικτυακή τους κατάταξη ή για προώθηση των πωλήσεων προϊόντων/υπηρεσιών μέσα από τους εν λόγω ιστότοπους.

Ο ιός (Virus) είναι ένα malware σχεδιασμένο για να αντιγράφει τον εαυτό του σε διαφορετικά αρχεία, μολύνοντάς τα, ακριβώς όπως οι βιολογικοί ιοί αντιγράφουν τον εαυτό τους σε διαφορετικά κύτταρα. Κατά τη λειτουργία του υπολογιστή, ο ιός μολύνει, είτε αυτόματα είτε κατά το άνοιγμα του αρχείου που έχει μολύνει, άλλα αρχεία. Η διάδοσή του όμως ανάμεσα σε διαφορετικούς υπολογιστές γίνεται κυρίως μέσω της ανθρώπινης δραστηριότητας. Ένας ιός μπορεί να διαδοθεί από έναν υπολογιστή σε άλλους, παραδείγματος χάριν από ένα χρήστη που στέλνει τον ιό μέσω δικτύου ή του Διαδικτύου (πχ με e-mail), ή με τη μεταφορά του σε ένα φορητό μέσο αποθήκευσης, όπως μνήμη flash USB.

Ο Trojan είναι κακόβουλο πρόγραμμα που ξεγελάει τον χρήστη και τον κάνει να πιστεύει ότι εκτελεί κάποια χρήσιμη λειτουργία, ενώ στα κρυφά εγκαθιστά στον υπολογιστή του άλλα κακόβουλα προγράμματα.

Το worm (σκουλήκι) είναι ένα αυτοαναπαραγόμενο κακόβουλο πρόγραμμα, το οποίο χρησιμοποιεί το δίκτυο υπολογιστών για να στείλει αντίγραφα του εαυτού του σε άλλους κόμβους (υπολογιστές του δικτύου) χωρίς την παρέμβαση του χρήστη.

Το rootkit είναι λογισμικό που επιτρέπει την συνεχή πρόσβαση του εισβολέα (hacker) σε έναν υπολογιστή με προνόμια υπερχρήστη. O εισβολέας εγκαθιστά το rootkit σε έναν υπολογιστή είτε εκμεταλλευόμενος τα κενά ασφαλείας του λειτουργικού συστήματος του υπολογιστή είτε με την απόκτηση ενός κωδικού πρόσβασης (πχ με απευθείας επίθεση στην κρυπτογράφηση). Τα rootkits εξυπηρετούν τον hacker που τα εγκαθιστά με αποτέλεσμα την απώλεια ελέγχου του από τον ιδιοκτήτη ή την υποκλοπή σημαντικών πληροφοριών (π.χ. αριθμός πιστωτικής κάρτας,κωδικοί πρόσβασης, κ.α.). Έχουν την δυνατότητα να διαστρεβλώσουν ακόμα και τα ίδια τα προγράμματα εξυγίανσης του υπολογιστή, ώστε να μην είναι ανιχνεύσιμα.

Το ransomware είναι ένα είδος κακόβουλου λογισμικού που απειλεί να δημοσιοποιήσει τα προσωπικά δεδομένα του θύματος ή να διακόψει την πρόσβασή του θύματος σε αυτά, μέχρι να δοθούν λύτρα (συνήθως σε κρυπτονόμισμα) από το θύμα. Αν και τα απλά ransomware προγράμματα δεν είναι δύσκολο να ξεκλειδωθούν από ένα άτομο έμπειρο στον τομέα, τα πιο εξελιγμένα προγράμματα του είδους χρησιμοποιούν τεχνικές τέτοιες που η ανάκτηση των αρχείων δεν μπορεί να επιτευχθεί χωρίς το κλειδί αποκρυπτογράφησης.
Οι επιθέσεις ransomware υλοποιούνται συνήθως με την αποστολή ενός Trojan ως συνημμένο αρχείο σε κάποιο e-mail και ο χρήστης παραπλανάται (phishing*) και το κατεβάζει ή το τρέχει στον υπολογιστή του. Ωστόσο, υπάρχουν και περιπτώσεις ransomware, όπως το «WannaCry worm», οι οποίοι μεταβιβάζονται από υπολογιστή σε υπολογιστή χωρίς κάποια ενέργεια του χρήστη.

Βrowser hijacker είναι ένα πρόγραμμα (ανήκει στην κατηγορία του Spyware) που αλλάζει τη συμπεριφορά του φυλλομετρητή (browser) με τέτοιο τρόπο, ώστε να μην μπορεί αυτός να επανέλθει στις ρυμίσεις χρήστη ακόμη και μετά από επανεκκίνηση του συστήματος. Συγκεκριμένα, αλλάζει την αρχική σελίδα, τροποποιεί τη λίστα αγαπημένων (σελιδοδείκτες) και προσθέτει νέες γραμμές εργαλείων.
 
---------------------------------

Ιός, Σκουλήκι, Δούρειος Ίππος δεν είναι το ίδιο πράγμα

Αντίθετα από ότι θα έκανε ένας ιός υπολογιστή, το σκουλήκι δεν χρειάζεται να συνδεθεί με ένα υπάρχον πρόγραμμα. Tα σκουλήκια, σχεδόν πάντα, προκαλούν τουλάχιστον κάποια βλάβη σε ένα δίκτυο υπολογιστών, έστω και με την κατανάλωση εύρους ζώνης, ενώ οι ιοί σχεδόν πάντα καταστρέφουν ή τροποποιούν αρχεία στον υπολογιστή που έχουν μολύνει. Ο δούρειος ίππος είναι ένα αβλαβές πρόγραμμα μέχρι να εκτελεσθεί ή μέχρι να ικανοποιηθεί κάποια συνθήκη, την οποία έχει προκαθορίσει ο δημιουργός του, οπότε μπορεί να εγκαταστήσει malware οποιουδήποτε τύπου.

-----------------------------------

Phishing: ενέργεια εξαπάτησης των χρηστών του διαδικτύου, κατά την οποία ο "θύτης" υποδύεται μία αξιόπιστη οντότητα, εκμεταλλευόμενος τα κενά ασφαλείας που παρέχουν τα ηλεκτρονικά εργαλεία, και την άγνοια του χρήστη-"θύματος", με σκοπό την αθέμιτη απόκτηση προσωπικών δεδομένων, όπως είναι ευαίσθητα ιδιωτικά στοιχεία και κωδικοί.