Forstå malware: En leksjon i vocabulary

De fleste databrukere er kjent med konseptet med et datavirus. Disse nasties har to mål i livet: å spre seg fra system til system (forplante) og til å utføre noen handling (viruset nyttelast) på hvert system de infiserer. Nyttelasten varierer betydelig fra virus til virus. Noen av de mer velvillig virus der ute bare vise en irriterende melding på skjermen eller endre utseendet på skrivebordet ditt. Flere ondsinnet virus kan ødelegge data som er lagret på harddisken eller utføre noe lignende ødeleggende.

Det er flere typer virus der ute. Fil infector virus angriper kjørbare filer på harddisken din. Hver gang du kjører filen, du uvitende påberope viruset som i sin tur leverer sin nyttelast til systemet. Boot sektor virus infisere den delen av harddisken som inneholder operativsystemet instruksjoner som forteller datamaskinen hvordan du starter opp. Disse virusene er påberopes hver gang maskinen starter. Til slutt, makrovirus infiserer søknadsdokumenter (typisk Microsoft Office-dokumenter) ved hjelp av programmets kraftig skriptspråk for å skjule uønskede instruksjonene i selve dokumentene.

Worms er store i nyhetene i dag på grunn av den store virkningen de har på Internett som en helhet. Generelt ormer er svært lik virus. De deler de samme målene - forplantning og nyttelast levering. Imidlertid skiller de seg i en viktig henseende. Mens virus vanligvis krever litt action på den delen av brukeren (f.eks deling av filer eller bruke en infisert diskett) til å forplante, ormer er selvreplikerende. De utnytter sårbarheter i vanlige operativsystemer og applikasjoner for å spre seg fra system til system under sin egen makt. Jo flere systemer de infisere, jo større mengde trafikk de genererer. Flere nyere ormen hendelser, som for eksempel SQL Server Slammer-ormen og Blaster-ormen gjorde store nyheter fordi de påvirket tusenvis av systemer rundt om i verden

trojanske hester, som deres historiske motstykke, byttedyr på naivet é.; av intetanende databrukere. De gjemmer seg innenfor tilsynelatende nyttige programmer (for eksempel en bug fix eller Solitaire spillet) som brukerne laster ned fra Internett. Når programmet kjøres det fungerer normalt, men den trojanske leverer stille sin nyttelast i bakgrunnen. Realiteten i denne trusselen har ført mange bedrifter å forby nedlasting av programvare fra Internett.

Ta deg tid til å vurdere disse definisjonene og følge opp med litt lesing på de siste hendelsene malware. Som et nettverkssikkerhet profesjonell, er det viktig at du er kjent med disse vilkårene. Tross alt, det første skrittet for å bygge et solid forsvar er å forstå din motstander! Mens det er sant at det er en betydelig trussel der ute fra ondsinnet kode, er det enkle tiltak du kan ta for å beskytte organisasjonen

For mer informasjon om dette emnet, kan du besøke disse ressursene.
læring Sti: Malware
Test: Ondsinnet kode - Hva er det som
Infosec vet alt Trivia: Virus forebygging