زنگ تفریح شماره 175
بدافزارها
افراد زیادی هستند که تفاوت بین ویروس و بدافزار را نمیدانند و آنها را یکسان میدانند اما حقیقت این است که ویروس و بدافزار با هم متفاوتند. در زنگ تفریح این شماره به تفاوت این دو میپردازیم؛
|
|
بدافزار یا malware برنامههای رایانهای هستند که به علت اینکه کاربران را آزار میدهند و یا آسیبی وارد میکنند به این نام مشهورند. برخی از آنان فقط کاربر را میآزارند. مثلاً وی را مجبور به انجام کاری تکراری میکنند. اما برخی دیگر سیستم رایانهای و دادههای آن را هدف قرار میدهند که ممکن است خساراتی به بار آورند. در عین حال ممکن است هدف آن سختافزار سیستم کاربر باشد. کارهایی مانند دزدیدن کلمه عبور از جمله کارهای بدافزار است. ویروسها، تروجانها و کرمها نوعی بدافزار محسوب میشوند.
بدافزارهای مسری شامل ویروسهای کامپیوتری و کرمها هستند. تفاوت ویروس و کرم در نحوه شیوعشان است. ویروس کامپیوتری به برنامهای گقته میشود که نرمافزار قابل اجرایی را آلوده کرده باشد و هنگامی که اجرا میشود، باعث میشود که ویروس به فایلهای قابل اجرای دیگر نیز منتقل شود. ویروسها ممکن است قابلیت حمل یک بار اضافی را نیز داشته باشند، که میتواند اعمال دیگر نیز انجام دهد. این اعمال اغلب خرابکارانه هستند. از سوی دیگر یک کرم برنامهای است که به طور فعالانه خود را روی یک شبکه منتقل میکند تا رایانههای دیگر را نیز آلوده سازد. کرمها نیز قابلیت حمل یک بار اضافی را دارند.
|
تعریفهای بالا نشان میدهد که تفاوت ویروس و کرم در این است که یک ویروس برای شیوع نیاز به دخالت کاربر دارد، در حالی که یک کرم به صورت خودکار و از طریق شبکه گسترش پیدا میکند. در نتیجه آلودگیهایی که از طریق ایمیل منتقل میشوند، ویروس شناخته میشوند، زیرا باید دریافتکننده فایل یا ایمیل آن را باز کند تا سیستم آلوده شود.
بد افزارهای مخفی کار شامل اسبهای تروا، روتکیتها و بکدورها هستند.
|
اسبهای تروآ ((Trojan horses
یک برنامه خرابکار برای اینکه بتواند به اهدافش برسد باید قادر باشد که اجرا شود بدون آنکه توسط کاربر یا مدیر سیستم رایانه خاموش یا پاکسازی شود. مخفی کاری همچنین این امکان را میدهد که بدافزار در اولین مکان نصب شود. ترفند تروا این است که خود را به شکل چیری بی ضرر یا مطلوب نشان میدهد و کاربران تشویق میشوند که آن را نصب کنند در حالیکه نمیدانند چه چیزی را نصب میکنند.
به بیان دیگر، یک اسب تروآ برنامهای است که کاربر را ترغیب میکند تا اجرایش کند در حالی که قابلیت خرابکاریش را مخفی میکند. آثار منفی ممکن است بلافاصله آغاز شوند و حتی میتوانند منجر به آثار نامطلوب فراوانی گردند. از جمله حذف کردن فایلهای کاربر یا نصب نرمافزارهای خرابکار. اسبهای تروآ به منظور شیوع و ترویج کرمها استفاده میشوند. یکی از مرسوم ترین راههایی که جاسوس افزارها توزیع میشوند، از طریق یک اسب تروآ که به عنوان یک قطعه از یک نرمافزار مطلوب که کاربر آن را از اینترنت دانلود میکند، است. وقتی که کاربر نرمافزار را نصب میکند جاسوس افزار نیز در کنارش نصب میشود. نویسندگان جاسوس افزار سعی میکنند به صورت قانونی عمل کنند، ممکن است رفتار جاسوس افزار را در عباراتی مبهم در توافق نامه با کاربر بیاورند و البته کاربران بعید است که این توافق نامه را بخوانند یا بفهمند. تروآها به صورت عمده به منظور کارهای تجاری استفاده میشوند.
روتکیتها ( Rootkits)
هنگامی که یک برنامهٔ خرابکار روی یک سیستم نصب میشود بسیار مهم است که مخفی باقی بماند تا از تشخیص و نابودی در امان باشد. همین وضعیت دربارهٔ یک مهاجم انسانی که بطور مستقیم وارد یک رایانه میشود برقرار است. ترفندهایی که به عنوان روتکیتها شناخته میشوند اجازه این مخفی کاری را میدهند. آنها این کار را با اصلاح سیستم عامل میزبان انجام میدهند به نحوی که بدافزار از دید کاربر مخفی بماند. روتکیتها میتوانند از این که یک پروسهٔ خرابکارانه در لیست پروسههای سیستم دیده شود ممانعت کنند، یا مانع خوانده شدن فایلهای آن شوند. در ابتدا یک روتکیت مجموعهای از ابزارها بود که توسط یک مهاجم انسانی بر روی یک سیستم یونیکس نصب میشد که به مهاجم اجازه میداد تا دسترسی مدیریتی داشته باشد. امروزه این عبارت بطور عمومی تر برای فرایندهای مخفی سازی در یک برنامهٔ خرابکار استفاده میشود.
بکدُرها (Backdoors)
یک بکدُر روشی است برای خنثی سازی رویههای معمول تایید اعتبار. وقتی یک سیستم دارای چنین رویههایی باشد یک یا چند بکدُر ممکن است نصب شوند تا دسترسیهای آینده را آسان تر سازد. بکدُرها ممکن است حتی پیش از یک نرمافزار خرابکار نصب شوند تا به مهاجمان اجازهٔ ورود دهند.
چگونه از ورود malware ها در سیستم جلوگیری کنیم؟
مطمئنا هر فردی با خواندن این متن نگران می شود اما خوب است بدانید که چیزی به نام آنتی بدافزار وجود ندارد و تمام کارهای دفاعی توسط همین آنتی ویروس های رایج قابل کنترل است. کافیست آنتی ویروس شما همیشه فعال و به روز باشد. پیشنهاد ما استفاده از یک آنتی ویروس خوب است.