- Троян (Тронскій програма)
- Рекламна програма (Adware)
- Вірус-черв'як (Worm)
- Бекдор (Backdoor)
- Експлойт (exploit)
- Банер-блокувальник
- Botnet (т.зв. Боти або Зомбі)
- Вірус-Скрипт (Script)
- Завантажувальний вірус (Boot virus)
- Програми-шпигуни (SpyWare)
- Лже-антивірус
- Містифікатор (Hoax, помилкове лист)
Що таке Вірус комп'ютерний ?! Це теж програма, але вона носить шкідливий характер. Її мета - потрапити на комп'ютер користувача і максимально глибше впровадитися в його програмне забезпечення (а в деяких випадках і в код інших програм) з метою крадіжки інформації, або порушення нормальної роботи комп'ютера жертви, аж до виведення з ладу комплектуючих пристроїв комп'ютера (таких правда я вже давно не зустрічав). Так само, шкідливі програми (malware або badware) намагаються якомога більше розмножитися і поширитися вже з комп'ютера жертви на «сусідів» по локальній мережі.
За допомогою таких програм ведеться крадіжка особистої інформації, корпоративний шпигунство, атаки на сервери компаній і т.п.
За більш ніж півстолітню історію обчислювальної техніки віруси теж пройшли кілька етапів еволюції і зараз найбільш просунуті представники цього класу є не просто створенням ентузіаста одинаки, а результатом кропіткої праці десятків, а то і сотень програмістів і хакерів.
На сьогоднішній день привести повну класифікацію шкідливих програм - навряд чи комусь вдасться. Я приведу найпоширеніші види.
Троян (Тронскій програма)
Цей різновид шкідливого софту знають дуже багато. Правда, більше за назвою, яке було отримано з древніх міфів. Якщо бути точніше - відбувається воно від Троянського коня, завдяки якому був взяти місто Троя.
Цей вид дуже сильно боятися початківці юзери, хоча насправді він найчастіше найпростіший. Основне завдання - крадіжка інформації або її знищення. Для звичайного домашнього комп'ютера Троян особливої шкоди завдати не повинен. А Ось поцупити паролі до електронної пошти, платіжним системам і електронних гаманців дуже навіть може.
Саме троянські програми застосовуються для промислового шпигунства. Так само вони можуть бути носіями для більш «важких» і небезпечних вірусів, або модулів якогось ботнету для атаки на сайти.
Рекламна програма (Adware)
Цей вид дуже сильно «розплодився» в останні кілька років. Сенс роботи - демонстрація рекламних банерів і спливаючих вікон у всіх браузерах, де це тільки можна. Що примітно, не всі вони розпізнаються антивірусами тому, що деякі розробники їх просто не вважають за шкідливі. Найчастіше просто так виколупати не вийти - вони впроваджуються краще будь-якого хробака, змінюють ярлики веб-браузерів, встановлюють модулі контролю за зміною сторінки за замовчуванням (наприклад, Search Protect).
Вірус-черв'як (Worm)
Завдяки частим повідомленнями в інформаційних програмах, про черв'яка чули навіть ті користувачі, у яких і комп'ютера то немає. Це паразитная шкідлива програма, яка впроваджується в операційну систему жертви і потім поширює свої копії на всі доступні комп'ютери - по локальній мережі і через Інтернет. На моїй пам'яті були масові розсилки черв'яків через електронну пошту та інтернет-месенджери. Мета роботи може бути абсолютно різною - крадіжка інформації, фінансові махінації, знищення інформації, масове виведення з ладу операційних систем і т.п. Це, напевно, самий небезпечний вид вірусів.
Бекдор (Backdoor)
Мета роботи цієї зарази - організація віддаленого доступу до комп'ютера за рахунок злому системи захисту або використання вразливостей в установленому програмному забезпеченні. Після її установки хакер (або інший зловмисник) отримує можливість доступу до даних сервера і управління ім. Далі вже можливі різні дії - крадіжка інформації, видалення її, установка шпигунських модулів або використання обчислювальних потужностей для атаки на інші вузли в мережі.
Експлойт (exploit)
Програмний модуль або частина коду, що використовує уразливість в будь-якої операційної системи або встановлене програмне забезпечення для організації до неї віддаленого доступу. Сам по собі Експлойт нешкідливий і найчастіше його використовують для впровадження на атакується машину іншого malware-модуля, того ж бекдора, наприклад.
Банер-блокувальник
Блокувальник виконаний у вигляді великого вікна посередині екрану з текстом, в якому потрібно відправити SMS на номер стільникового телефону, або покласти гроші на електронний гаманець, після чого буде вислано код розблокування. Зрозуміло, що ніякого коду не спаде і це розлучення. Зовні - це найвеселіше вид комп'ютерних вірусів. Як тільки не изгалялся їх творці - лякали поліцією і ФСБ, лякали висновком з ладу ПК, лаяли за використання не ліцензійного ПЗ, показували порнографічні картинки і т.п.
Самий пік розквіту цієї гидоти був в 2013 році, коли народ з банерами звертався повально. До того ж антивірусні програми їх не розпізнавали, так як знову ж за віруси не вважали.
Банери орієнтовані на операційні системи сімейства Windows і їх діяльність спрямована на те, щоб заблокувати доступ до управління комп'ютером. Перші версії були вельми простими і їх можна було згорнути або закрити комбінацією клавіш Alt + F4. Так само можна було знайти код розблокування в інтернеті. Але розробники це швидко виправили. Зараз вже трапляються такі, що просто так не виколупати і часом простіше заново перевстановити Windows.
Botnet (т.зв. Боти або Зомбі)
Бот (Bot) - це програма або скрипт, яка тихо і спокійно висить собі в процесах жертви і ніяк себе не видає, до того моменту, до не звернути «господар», тобто керуюча програма їх не активує і не дасть команди на виконання. Від одного бота толку немає, але коли їх тисячі - виходить мережу, або Botnet (Ботнет), який можуть застосовувати для атаки на сайти великих компаній, розсилку спаму і т.п. Жертва часто навіть не підозрює про те, що його комп'ютер або сервер використовується зловмисниками в своїх цілях.
Вірус-Скрипт (Script)
Це не зовсім програма в тому, вигляді, в якому це звикли бачити користувачі. Але тим не менш, це вірус, який написаний на мові програмування - в основному, це Java Script, але іноді зустрічається Visual Basic. Зайшовши за посиланням отриманої від зловмисників поштою, в інтернет-месенджера, або просто на фейковий сайт, користувач завантажує скрипт, який обробляє браузер і виконує певні в ньому дії. Зазвичай їх мета це завантаження трояна або бекдора, який власне і продовжує працювати далі, а скрипт своє відпрацював.
Завантажувальний вірус (Boot virus)
Цей вид комп'ютерних вірусів працює на нижніх рівнях, близьких до апаратних. Їх цілі - завантажувальні записи жорстких дисків (Master Boot Record). За допомогою внесених змін код вірусу завантажується перед запуском операційної системи і має вищий пріоритет, ніж звичайні програми. Антивіруси їх теж не бачать. Це дуже підступний вид зарази, що загрожує втратою інформації на диску.
Програми-шпигуни (SpyWare)
Шпигуни не знищують інформацію і не завдають шкоди встановленому програмному забезпеченню. Їх мета інша - стеження за діями користувачів і крадіжка інформації: облікові дані на веб-сервісах і т.п. Зібрані відомості вони зберігають на заданий сервер. Бувають і такі види вірусів-шпигунів, які за результатами аналізу дій користувача можуть підсовувати йому рекламу в веб-браузері.
Лже-антивірус
Програма-підробка під антивірус, яка під виглядом хорошого безкоштовного софта для забезпечення безпеки потрапляє на комп'ютер. Прикладом можуть служити Online Antivirus XP-Vista 2009 XP Antivirus 2009 Personal Antivirus, Malware Doctor.
Найсмішніше, що вона симулює бурхливу діяльність, знаходить десятки різних видів вірусних програм і активно їх видаляє. Насправді корисного вона не робить нічого, а навпаки, тільки паскудить: викачує інші шкідливі програми, розсилає спам, показує рекламу.
Видалити обманщика буде ой як не просто, аж до того, що доведеться завантажуватися в безпечному режимі і підчищати хвости.
Містифікатор (Hoax, помилкове лист)
Це не те щоб вірус, але тісно з цим пов'язано. Це оманливе лист, яке приходить до Вас на електронну пошту від нібито розробників антивірусного ПО (наприклад, лабораторії Касперського) в якому Вас попереджають про епідемію чергового черв'яка і просять повідомити про це всім друзям і знайомим. Начебто жарт, якби не обставини. Ці листи створюють неабияку навантаження на поштові сервери. У деяких випадках навіть пропонують перевірити свою систему безкоштовної утилітою для пошуку і видалення цього виду вірусу, якої найчастіше виявляється рекламний модуль або лже-антивірус.