CompoWiki: SpyWare, Trojan, Backdoor - угроза безопасности вашего ПК

https://wiki.compowiki.info     Редакция: 2018-02-27 18:21:51

SpyWare, Trojan, Backdoor - угроза безопасности вашего ПК

| Adware | Annoyance | Backdoor | BHO | DDoS | Dialer | Dropper | Exploit | Hijacker | Hoax | KeyLogger | Notifier | PasswordCapture | Proxy | RAT | Trojan | TrojanDownloader|



Автор – Зайцев Олег
Оригинал http://z-oleg.com/secur/nets-spy.htm


Введение

Данная статья посвящена достаточно актуальной в настоящей момент проблеме – проблеме вредоносного программного кода. Если раньше ситуация была достаточно простой – существовали прикладные программы (включая операционную систему) и вирусы, т.е. вредоносные программы, устанавливающиеся на ПК пользователя без его желания.

Однако в последнее время появилось множество программ, которые нельзя считать вирусами (т.к. они не обладают способностью к размножению), но и нельзя отнести к категории «полезных» программ, т.к. они устанавливаются на компьютер скрытным образом и выполняют некоторые задачи без ведома пользователей). В Интернет для таких программ сформировалось множество названий SpyWare, Adware, Dialer и т.п. Классификация эта достаточно спорная – производители различного антивирусного ПО относят одну и ту же программу к разным категориям, внося некоторую путаницу.

Поэтому в своей статье я хочу сделать попытку определить некоторую классификацию программ и сформулировать критерии, по которым программу можно отнести к категории SpyWare и Adware.

Для удаления вредоносных программы (SpyWare, Trojan, Backdoor, TrojanDownloader, Adware...) Вы можете скачать мою бесплатную антивирусную программу AVZ.

Spy – программы-шпионы

Программой-шпионом (альтернативные названия – Spy, SpyWare, Spy-Ware, Spy Trojan и т.п.) принято называть программное обеспечение, собирающее и передающее кому-либо информацию о пользователе без его согласия. Информация о пользователе может включать его персональные данные, конфигурацию его компьютера и операционной системы, статистику работы в сети Интернет.

Цели Spyware

Шпионское ПО применяется для ряда целей, из которых основным являются маркетинговые исследования и целевая реклама. В этом случае информация о конфигурации компьютера пользователя, используемом им программном обеспечении, посещаемых сайтах, статистика запросов к поисковым машинам и статистика вводимых с клавиатуры слов позволяет очень точно определить род деятельности и круг интересов пользователей. Поэтому чаще всего можно наблюдать связку Spy – Adware, т.е. «Шпион» – «Модуль показа рекламы». Шпионская часть собирает информацию о пользователе и передает ее на сервер рекламной фирмы. Там информация анализируется и в ответ высылается рекламная информация, наиболее подходящая для данного пользователя. В лучшем случае реклама показывается в отдельных всплывающих окнах, в худшем – внедряется в загружаемые страницы и присылается по электронной почте. Однако собранная информация может использоваться не только для рекламных целей – например, получение информации о ПК пользователя может существенно упростить хакерскую атаку и взлом компьютера пользователя. А если программа периодически обновляет себя через Интернет, то это делает компьютер очень уязвимым – элементарная атака на DNS может подменить адрес источника обновления на адрес сервера хакера – такое «обновление» приведет к внедрению на ПК пользователя любого постороннего программного обеспечения.

Способы проникновения на компьютер

Шпионское программное обеспечение может попасть на компьютер пользователя двумя основными путями:

Классификация

Точных критериев для занесения программы в категорию «Spy» не существует, и очень часто создатели антивирусных пакетов относят программы категорий «Adware», «Hijacker» и «BHO» к категории «Spy» и наоборот.

Для определенности я ввел для себя ряд правил и условий, при соблюдении которых программу можно классифицировать как Spy (замечу, это моя классификация, но в ее основу я положил собранный мной материал и результаты анализа более 2000 вредоносных программ):

В данной классификации следует особо отметить тот факт, что программа категории Spy не позволяет удаленно управлять компьютером и не передает логины / пароли и аналогичную им информацию своим создателям – подобные действия специфичны другой категории программ – Trojan и Backdoor. Однако по многим параметрам программы категории Spy являются родственниками троянских программ.

Рассказав о программах категории Spy я хочу акцентировать внимание на неявном слежении за пользователем. Предположим, что у пользователя установлена безобидная программа, загружающая рекламные баннеры один раз в час. Анализируя протоколы рекламного сервера можно выяснить, как часто и как долго пользователь работает в Интернет, в какое время, через какого провайдера. Эта информация будет доступна даже при условии, что программа будет только загружать данные, не передавая никакой информации. Более того, каждая версия программы может загружать рекламу по уникальному адресу – можно узнать, какая именно версия программы у него установлена.

Программы для отлова Spyware

Ad-aware
Spybot – Search & Destroy
AVZ
BPS Spyware/Adware Remover

Прокомментировать данный раздел и задать вопросы вы можете на нашем ФОРУМЕ

Мы искренне сочувствуем пострадавшим от описанных на наших страницах вредительских программ. Если вы не смогли победить их самостоятельно, мы рекомендуем обратиться к нашим друзьям и высококвалифицированным специалистам по борьбе с вредителями на форум http://virusinfo.info/

| Adware | Annoyance | Backdoor | BHO | DDoS | Dialer | Dropper | Exploit | Hijacker | Hoax | KeyLogger | Notifier | PasswordCapture | Proxy | RAT | Trojan | TrojanDownloader|

Прочитано 3 733 раз