Jakie są rodzaje wirusów komputerowych oraz szkodliwego oprogramowania?
Wirus to termin znany właściwie każdemu, kto miał jakąkolwiek styczność z komputerem. Czy wiesz jednak jakie są rodzaje wirusów komputerowych?
Co to jest wirus komputerowy?
Jak działają wirusy?
- kasować pliki z zainfekowanej maszyny,
- wykradać dane takie jak hasła, numery kart płatniczych czy dane osobowe,
- kopiować się na inne nośniki,
- rozsyłać fałszywe wiadomości poprzez e-mail,
- wyświetlać niepożądane treści,
- tworzyć grupy hostów zarażonych danym wirusem, tworząc tzw. botnet,
- przejąć pełną kontrolę nad urządzeniem.
Główne rodzaje wirusów komputerowych
- Wirusy plikowe - czyli takie, które infekują inne pliki poprzez nadpisywanie i/lub modyfikację ich właściwości.
- Wirusy dyskowe - zarażające pliki zapisane na dysku i dokonujące replikacji w jego obrębie. Są w stanie w ogromnym stopniu obciążyć i spowolnić maszynę.
- Wirusy skryptowe - tworzone w językach skryptowych. Są one uruchamiane jako wpisy aktywujące określone funkcje. Mogą infekować pliki makropoleceń, np. arkusza kalkulacyjnego, pliki wsadowe czy pliki zawierające skrypty języka skryptowego powłoki systemowej.
- Wirusy nierezydentne - bardzo proste, zarażające pliki z programami. Po uruchomieniu wirusa rozpoczyna się wyszukiwanie kolejnego elementu do infekcji. Jeśli go nie znajdzie, sterowanie oddawane jest z powrotem do programu z zarażonego pliku. Przeszukiwaniu katalogów bieżących towarzyszy znaczne spowolnienie uruchamiania właściwego programu.
- Wirusy rezydentne. Zasada ich działania opiera się na zainstalowaniu się w pamięci operacyjnej komputera i korzystaniu z odwołań do systemu operacyjnego w taki sposób, jak czynią to programy rezydentne. Wirus ukrywa swój kod binarny przed programami zarządzającymi pamięcią operacyjną. Co za tym idzie ciężko go wykryć, ale także trudniej go programować.
Inne rodzaje szkodliwego i złośliwego oprogramowania
Konie trojańskie/trojany
Scareware
Robaki
Bezplikowe złośliwe oprogramowanie
Jak sprawdzić, czy na komputerze jest wirus?
Jak usunąć wirusa z komputera?
Ochrona przed działaniem wirusa
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.
CrowdStrike Falcon Enterprise VELOCITY
Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.
CrowdStrike Falcon Go VELOCITY
Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.
CrowdStrike Falcon ENTERPRISE
Falcon Enterprise rozszerza ochronę endpointów o EDR/XDR oraz threat hunting, zapewniając widoczność zdarzeń i możliwość reakcji na zaawansowane ataki.