|
Care este diferenţa dintre un virus şi un vierme?
Un virus este un program care se multiplică, adică se răspândeşte de la un fişier la altul în cadrul sistemului şi de la un PC la altul. Mai mult decât atât, poate fi programat să şteargă sau să distrugă date.
Viermii sunt consideraţi a fi o submulţime de viruşi, dar cu anumite diferenţe cheie. Un vierme este un program care se multiplică, dar care nu infectează alte fişiere. În schimb, se instalează pe un PC şi apoi caută metode de răspândire către alte PC-uri.
În cazul unui virus, cu cât trece mai mult timp până este detectat, cu atât infectează mai multe fişiere. Viermii însă creează un singur exemplar din codul lor. Mai mult decât atât, spre deosebire de un virus, codul unui vierme este singular. Cu alte cuvinte, viermele este un fişier separat, pe când un virus este un set de coduri care se adaugă singure la fişierele existente.
|
|
|
Ce este un atac DoS? Ce ste un atac DDoS?
Un atac Denial-of-Service (DoS) este creat pentru a împiedica sau a opri funcţionarea normală a unui site web, server sau alte resurse de reţea. Există diferite modalităţi prin care hacker-ii realizează aceste atacuri. O metodă obişnuită este de a inunda un server, trimiţându-i mai multe solicitări decât este acesta capabil să proceseze. Astfel, serverul va funcționa la o viteză mai mică decât de obicei (paginile web se vor deschide mai greu) sau se poate opri complet (astfel toate site-urile web care sunt pe acel server vor înceta să funcţioneze).
Un atac Distributed-Denial-of-Service (DDoS) diferă doar prin faptul că este realizat prin folosirea mai multor maşini. Hacker-ul foloseşte de regulă o maşină compromisă ca „master" de unde coordonează atacurile împotriva altor maşini, aşa-numitele „zombie". Toate acestea sunt compromise de obicei prin exploatarea unei vulnerabilităţi dintr-o aplicaţie a computerului, în vederea instalării unui Troian sau a unui alt cod periculos.
|
|
|
Ce este PHISHING-ul?
Phishing-ul este un tip foarte specific de cibercriminalitate, creat să te convingă să divulgi detalii financiare personale. Criminalii cibernetici creează un site web fals care arată exact ca site-ul web al unei bănci (sau ca orice alt site unde se desfăşoară tranzacţii financiare, de exemplu eBay). Apoi încearcă să te convingă să vizitezi acest site şi să introduce date confidenţiale, cum ar fi datele de autentificare sau PIN-ul cardului. De obicei, cibercriminalii trimit un număr mare de e-mailuri ce conţin un link către un site fals.
|
|
|
Ce este un ROOTKIT?
Acest termen descrie o colecţie de programe utilizate de un hacker pentru a evita să fie detectat atunci când încearcă să acceseze neautorizat un PC. Termenul provine din Unix, cu toate că de atunci a fost aplicat tehnicilor folosite de autorii troienilor care utilizează Microsoft® Windows® pentru a-şi ascunde acţiunile. Rootkit-urile au fost folosite tot mai mult ca o formă de acoperire pentru a ascunde activitatea unui Troian. Atunci când sunt instalate pe un sistem, rootkit-urile nu sunt doar invizibile pentru utilizatori, ci sunt create pentru a evita detectarea de către programele de securitate. Faptul că mulţi utilizatori îşi accesează PC-ul cu drepturi de administrator în loc să creeze un cont separat cu acces restricţionat, face ca rootkit-urile sa fie instalate cu uşurinţă de către cibercriminali.
|
|
|
Ce este MALWARE-ul?
Malware - prescurtarea de la program periculos „malicious software" - este un termen care cuprinde orice program creat deliberat pentru a acționa neautorizat și adesea dăunător. Virușii, înregistratoarele de taste, programele care fură parole și alți cai Troieni, viruși macro Word și Excel, viruși care se instalează în sectorul de pornire al PC-ului, viruși de script (batch, windows shell, java, etc.) și Troieni, crimeware, programele de tip spyware și adware sunt câteva exemple a ceea ce este considerat a fi malware.
Înainte era suficient să denumești un virus sau un cal Troian, dar metodele și vectorii au evoluat și termenul virus sau Troian nu mai furnizează o definiție satisfăcătoare a tuturor tipurilor de programe periculoase care există.
|
|
|
|
Ce este un Troian şi de unde îi vine numele?
Termenul Troian se referă la calul de lemn folosit de greci pentru a se strecura în cetatea Troia pentru a o cuceri. Definiţia clasică arată că Troianul este un program care pare a fi legal dar care atunci când este lansat va produce prejudicii. Troienii nu se pot răspândi singuri, aceasta fiind principala caracteristică ce îi diferenţiază de viermi şi viruşi.
În prezent, Troienii sunt instalaţi fără consimţământul utilizatorului şi îşi distribuie încărcătura periculoasă fără acordul acestuia. O mare parte din crimeware este reprezentată de diferite tipuri de Troieni, fiecare fiind creat pentru a îndeplini o anumită funcţie periculoasă. Cei mai întâlniţi sunt Troienii Backdoor (care includ de obicei şi un înregistrator de taste), troieni spioni, troieni care fură parole şi troieni Proxie care transformă PC-ul într-un distribuitor de spam.
|
|
|
Ce este „DRIVE-BY DOWNLOAD"?
În cazul drive-by download, PC-ul tău se infectează doar prin simpla accesare a unui site web care conţine un cod periculos. Criminalii cibernetici caută pe Internet servere vulnerabile care pot fi atacate. Pe asemenea servere, criminalii cibernetici pot introduce codurile periculoase (de regulă sub forma unui script periculos) pe paginile web. Dacă sistemul tău de operare sau una din aplicaţiile folosește nu sunt actualizate, un program periculos se descarcă pe PC-ul tău automat , în momentul accesării paginii web infectate.
|
|
|
Ce este un KEYLOGGER?
Cunoscute în limba româna ca înregistratoare de taste, aceste programe înregistrează tastele apăsate şi pot fi folosite de către hackeri pentru a obţine informaţii confidenţiale (date de înregistrare, parole, numerele de carduri, PIN-uri etc.). Troienii Backdoor au, de obicei, integrat un asemenea înregistrator de taste.
|
|
|
Ce este un program de tip ADWARE?
Adware este un termen general aplicat programelor care fie deschid ferestre cu reclame (adesea pop-up-uri), fie retrimite rezultatele unei căutări către pagini web promoţionale. Programele de tip adware sunt de regulă încorporate în programe de tip freeware sau shareware: dacă descarci un program freeware, adware-ul se instalează pe PC-ul tău fără cunoştinţa şi consimţământul tău. Câteodată un Troian poate descărca fără să ştii un program adware de pe un site web şi îl poate instala pe PC-ul tău
Browser-ele web care nu sunt actualizate conţin de regulă vulnerabilităţi. Asemenea browsere sunt vulnerabile în faţa instrumentelor hacker-ilor (numiţi si Browser Hijackers) care pot descărca programe de tip adware pe PC-ul tău. Browser Hijackers pot schimba setările browserului, redirecționa URL-urile incomplete sau scrise greșit către un anumit site, sau pot schimba pagina de start a browserului. De asemenea, pot redirecționa căutările către site-uri cu plată (de obicei pornografice).
De regulă, programele de tip adware nu pot fi găsite în sistem: nu vor fi afișate în meniul Start/Programe, nu vor fi vizibile pictograme în bara sistemului. Arareori sunt prevăzute cu proceduri de dezinstalare și încercările de înlăturare manuale pot provoca disfuncționalități în programul original cu care au fost instalate pe PC.
|
|
|
Ce este un BOTNET?
Termenul este folosit pentru a descrie o rețea de PC-uri controlate de criminali cibernetici prin intermediul unui troian saua altui program periculos.
|
|
|
Ce sunt programele de tip SPYWARE??
Așa cum sugerează și numele, aceste programe sunt create pentru a obține datele personale ale utilizatorului și, fără cunoștința și consimțământul acestuia sunt trimise altor persoane. Asemenea programe monitorizează tastele apăsate (înregistratoarele de taste), colectează informații confidențiale (parole, numerele cardurilor de credit, etc.), obțin adrese de e-mail sau urmăresc obiceiurile de navigare pe Internet. Pe lângă toate acestea, programele de tip spyware afectează inevitabil și performanța PC-ului.
|
|
|