Αντιμετώπιση προβλημάτων

Γνώση Υπολογιστών >> Αντιμετώπιση προβλημάτων >  >> Οι ιοί υπολογιστών

Ορίστε και εξηγήστε τη διαφορά μεταξύ των ιών Worms Logic Bombs Trojan Horses;

Και οι τέσσερις - ιοί, σκουλήκια, λογικές βόμβες και δούρειοι άλογα - είναι τύποι κακόβουλου λογισμικού (κακόβουλο λογισμικό), αλλά διαφέρουν σημαντικά στον τρόπο με τον οποίο εξαπλώνονται και τι κάνουν.

1. Ιοί:

* Ορισμός: Ένας ιός είναι ένα αυτο-αναπαραγωγικό κομμάτι κώδικα που συνδέεται με άλλο πρόγραμμα ή αρχείο (ένας "κεντρικός υπολογιστής"). Χρειάζεται έναν οικοδεσπότη για να εξαπλωθεί. Δεν μπορεί να αναπαραχθεί ανεξάρτητα. Όταν εκτελείται ο κεντρικός υπολογιστής, ο ιός εκτελεί επίσης.

* spread: Διαδίδεται μέσω της εκτέλεσης μολυσμένων αρχείων (π.χ., ανοίγοντας ένα μολυσμένο συνημμένο ηλεκτρονικού ταχυδρομείου, εκτελώντας ένα μολυσμένο πρόγραμμα). Απαιτεί αλληλεπίδραση χρήστη (π.χ. κάνοντας κλικ σε σύνδεσμο ή άνοιγμα αρχείου).

* δράση: Μπορεί να εκτελέσει ένα ευρύ φάσμα κακόβουλων ενεργειών, από την εμφάνιση ενοχλητικών μηνυμάτων για τη διάσπαση δεδομένων, την καταστροφή αρχείων ή την κλοπή πληροφοριών. Τα αποτελέσματα ποικίλλουν σε μεγάλο βαθμό ανάλογα με τον συγκεκριμένο ιό.

2. Δαλαράκια:

* Ορισμός: Ένα σκουλήκι είναι ένα πρόγραμμα αυτοανακλαστικής που μπορεί να εξαπλωθεί ανεξάρτητα σε δίκτυα χωρίς να χρειάζεται πρόγραμμα υποδοχής.

* spread: Εξαπλώνεται με την εκμετάλλευση των τρωτών σημείων σε συστήματα ή δίκτυα, συχνά χρησιμοποιώντας τεχνικές όπως σάρωση για ανοικτές θύρες ή εκμεταλλευόμενη γνωστά ελαττώματα λογισμικού. Δεν απαιτεί την εξάπλωση της αλληλεπίδρασης των χρηστών, καθιστώντας την εξαιρετικά μεταδοτική.

* δράση: Μπορεί να καταναλώσει εύρος ζώνης δικτύου, συστήματα σύγκρουσης και να εγκαταστήσει backdoors, επιτρέποντας στους επιτιθέμενους να αποκτήσουν πρόσβαση στα πληγείσα συστήματα. Ενώ μπορούν να βλάψουν τα συστήματα, η κύρια λειτουργία τους είναι συχνά να εξαπλώνονται και να αναπαραχθούν.

3. Λογικές βόμβες:

* Ορισμός: Μια λογική βόμβα είναι ένα κομμάτι κώδικα που εισάγεται σκόπιμα σε ένα σύστημα που βρίσκεται αδρανής μέχρι να εμφανιστεί ένα συγκεκριμένο συμβάν ενεργοποίησης.

* spread: Όχι αυτοαναπλήρωση. Πρέπει να προ-φυτευτεί σε ένα σύστημα. Δεν εξαπλώνεται ενεργά.

* δράση: Η κακόβουλη δράση ενεργοποιείται από το προκαθορισμένο συμβάν (π.χ. μια συγκεκριμένη ημερομηνία, ένα συγκεκριμένο αρχείο που διαγράφεται ή ένας σύνδεσμος χρήστη). Οι ενέργειες μπορούν να κυμαίνονται από τη διαγραφή αρχείων έως την κρυπτογράφηση δεδομένων (το ransomware είναι ένας τύπος λογικής βόμβας).

4. Τρώη άλογα:

* Ορισμός: Ένα δούρειχο ίππο είναι ένα πρόγραμμα που εμφανίζεται καλοήθεις αλλά περιέχει κακόβουλο κώδικα. Μεταμφιέζεται ως κάτι χρήσιμο ή επιθυμητό.

* spread: Απαιτεί την αλληλεπίδραση του χρήστη - ο χρήστης πρέπει να εγκαταστήσει ή να εκτελέσει το πρόγραμμα. Δεν αναπαράγεται μόνη της.

* δράση: Μπορεί να εκτελέσει διάφορες κακόβουλες ενέργειες ανάλογα με το σχεδιασμό του. Αυτές οι ενέργειες ενδέχεται να περιλαμβάνουν την κλοπή δεδομένων, την εγκατάσταση backdoors ή την απενεργοποίηση των χαρακτηριστικών ασφαλείας. Δεν αναπαράγονται απαραιτήτως, σε αντίθεση με τους ιούς και τα σκουλήκια.

Οι βασικές διαφορές συνοψίζονται:

| Χαρακτηριστικό | Ιός | Σκουλήκι | Λογική βόμβα | Τρώη ίππος |

| ---------------- | ---------------------------------------------------------------------------

| Αυτο-αναπαραγωγή | Ναι (χρειάζεται οικοδεσπότης) | Ναι (ανεξάρτητο) Όχι | Όχι |

| Μέθοδος εξάπλωσης | Εκτέλεση κεντρικού υπολογιστή | Εκμεταλλεύσεις δικτύου | Προ-φυτευμένο | Εγκατάσταση χρήστη |

| σκανδάλη | Εκτέλεση κεντρικού υπολογιστή | Πρόσβαση δικτύου | Ειδικό συμβάν | Εκτέλεση χρήστη |

Στην ουσία:Οι ιοί χρειάζονται έναν οικοδεσπότη για να αναπαράγουν, τα σκουλήκια που εξαπλώνονται ανεξάρτητα σε δίκτυα, οι λογικές βόμβες περιμένουν μια σκανδάλη και τα δούλαια άλογα μεταμφιέζονται ως νόμιμο λογισμικό. Μπορούν μερικές φορές να επικαλύπτονται. Για παράδειγμα, ένα Τρωικό ίππο θα μπορούσε να περιέχει έναν ιό ή ένα σκουλήκι.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα