هر بدافزاری ویروس نیستند؛ معرفی ده نوع ملویر/ بخش دوم

19 آبان 1392

در بخش نخست به معرفی پنج نوع ملویر پرداختیم. در این بخش به معرفی دیگر انواع ملویر خواهیم پرداخت.

بسیاری از مردم گمان می‌کنند که هر نوع ملویر (malware) را می‌توان ویروس نامید اما از لحاظ تکنیکی این یک اشتباه مصطلح است. قطعا تا به حال واژه‌های متفاوتی غیر از ویروس شنیده‌اید: ملویر، کرم، تروجان، روت کیت (rootkit)، کی لاگر (keylogger)، اسپای ور (spyware) و دیگر واژه‌ها. اما معنای این واژه‌ها چیست؟

این اصطلاحات فقط به وسیله حرفه‌ای‌ها به کار نمی‌رود. این واژه‌ها راه خود را به اخبار تکنولوژی و امنیت دیجیتال باز کرده‌اند و تقریبا در اکثر نوشته‌های تکنیکی از آن‌ها استفاده می‌شود. فهمیدن این اصطلاحات به شما کمک می‌کند تا ابعاد خطرات احتمالی را بهتر درک کنید.

اَدوِر (Adware)

 هر بدافزاری ویروس نیستند؛ معرفی ده نوع ملویر/ بخش دوم
یک اَدوِر معمولا همراه با یک اسپای ور وارد یک سیستم می‌شود. ادور می‌تواند هر نوع نرم افزاری باشد که تبلیغات را روی کامپیوتر شما نمایش دهد. برنامه‌هایی که تبلیغاتی را در داخل خود برنامه نمایش می‌دهند، اصولا به عنوان ملویر شناخته نمی‌شوند. ادور در واقع به این دلیل که تبلیغات را زمانی در سیستم شما نمایش می‌دهند که نباید انجام دهند و این نوعی سوء استفاده از کامپیو‌تر شما است. برای مثال، یک ادور باعث می‌شود که هر از گاهی یک پنجره در کامپیو‌تر شما باز شود و حاوی یک تبلیغ باشد.

ادور وقتی با اسپای ور همراه می‌شود می‌تواند اینگونه عمل کند که با استفاده از اطلاعاتی که اسپای ور جمع آوری می‌کند، تبلیغات هدفمندتری را در سیستم شما نمایش دهد. البته ادور‌ها از لحاظ اجتماعی نسبت به دیگر انواع ملویر پذیرفته شده‌تر هستند.

کی لاگر

 هر بدافزاری ویروس نیستند؛ معرفی ده نوع ملویر/ بخش دوم

یک کی لاگر نوعی ملویر است که وقتی در پس زمینه اجرا می‌شود، هر کلیدی را که فشار داده می‌شود،ثبت می‌کند که این می‌تواند شامل حساب‌های کاربری، رمز‌ها، رمزهای کارت‌های بانکی و دیگر اطلاعات حساس باشد. سپس کی لاگر این اطلاعات را آپلود می‌کند و به یک سرور مخرب می‌فرستد، جایی که این اطلاعات تحلیل می‌شود و اطلاعات شما از دل آن‌ها بیرون کشیده می‌شود.

بقیه انواع ملویر هم می‌توانند به عنوان یک کی لاگر عمل کنند. یک ویروس، کرم یا تروجان می‌تواند به عنوان یک لاگر رفتار کند.

باتنت و بات

 هر بدافزاری ویروس نیستند؛ معرفی ده نوع ملویر/ بخش دوم

یک باتنت (botnet) شبکه‌ای وسیع از کامپیو‌تر‌ها است که تحت کنترل تولید کننده باتنت هستند. هر کامپیو‌تر به عنوان یک بات (bot) یا روبات عمل می‌کند چرا که توسط یک ملویر آلوده شده است و دیگری کنترل آن را به دست دارد.

وقتی نرم افزار بات، کامپیو‌تر را آلوده کرد، با نوع خاصی از سرور‌ها ارتباط برقرار می‌کند و منتظر دستور از طرف کنترل کننده اصلی می‌ماند. برای مثال، یک باتنت می‌تواند برای حملات «DDoS» یا تکذیب توزیع شده خدمات، که منجر به از کار افتادن وبسایت می‌شود، به کار برده شود. به هر کامپیوتری دستور داده می‌شود تا وبسایت یا سرور هدف را از طریق درخواست‌های فراوان بمباران کند و میلیون‌ها درخواست باعث از کار افتادن سرور یا وبسایت می‌شود.

دارندگان باتنت می‌توانند بات‌های خود را بفروشند و باعث شوند که افراد مخرب دیگری هم از این شبکه آلوده برای رسیدن به مقاصدشان استفاده کنند.

روت کیت

 هر بدافزاری ویروس نیستند؛ معرفی ده نوع ملویر/ بخش دوم

یک روت کیت نوعی از ملویر است که چاهی عمیق در سیستم شما حفر می‌کند تا توسط آنتی ویروس‌ها و برنامه‌های امنیت شناخته و پیدا نشود. برای مثال، یک روت کیت ممکن است قبل از بیشتر ویندوز‌ها بالا بیاید، خود را در اعماق ویندوز دفن کند و کارکردهای سیستم را چنان تغییر دهد تا برنامه‌های امنیت نتوانند آن را پیدا کنند. یک روت کیت ممکن است خود را به طور کامل مخفی کند. کلیدی‌ترین نکته برای روت کیت نامیدن یک ملویر، همین پنهان شدن در اعماق یک سیستم است.

رنزُم وِر (Ransomware)

 هر بدافزاری ویروس نیستند؛ معرفی ده نوع ملویر/ بخش دوم

رنزم ور‌ها تقریبا نوع جدیدی از ملویر محسوب می‌شوند. رنزم در لغت به معنای خون بها است. یک رنزم ور کامپیو‌تر یا فایل شما را گروگان می‌گیرد تا خون بها را دریافت کند. برخی از انواع رنزم ور‌ها با شکل پنجره‌ای ظاهر می‌شوند که از شما درخواست پول می‌کنند تا بتوانید از سیستم خود استفاده کنید. این نوع از رنزم ور‌ها به راحتی با برنامه‌های آنتی ویروس شکست می‌خورند.

ملویرهای مخرب‌تر مانند کریپتولاکر (CryptoLocker) فایل‌های شما را رمزگذاری می‌کنند و در ازای شکستن این رمز از شما پول درخواست می‌کنند. این نوع از ملویر بسیار خطرناک هستند، مخصوصا اگر پول نداشته باشید.

بسیاری از انواع ملویر امروزه برای پول تولید می‌شوند و رنزم ور‌ها انواع خوب آن هستند. رنزم ور‌ها تلاش نمی‌کنند تا کامپیو‌تر شما نابود کنند و فایل‌هایتان را پاک کنند، فقط شما را اذیت می‌کنند. این نوع ملویر فقط خون بهایی می‌خواهد و دیگر به شما کاری نخواهد داشت.

حالا سوال این است که چرا به نرم افزارهای امنیت به طور کلی «آنتی ویروس» گفته می‌شود؟ مردم به طور کلی ویروس را مساوی با انواع نرم افزارهای مخرب در نظر می‌گیرند. آنتی ویروس‌ها در واقع فقط ضد ویروس نیستند بلکه انواع مختلفی از ملویر را شناسایی می‌کنند. بهتر است به طور دقیق‌تر آن‌ها را «آنتی ملویر» یا نرم افزارهای امنیت بخوانیم.

محصولات مرتبط

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد