Ιός και … βήχας

ιοι

Ο Ιός είναι ένα κακόβουλο πρόγραμμα υπολογιστή, που έχει την ικανότητα να μεταδίδεται μεταξύ υπολογιστών και δικτύων και να δημιουργεί αντίγραφα του εαυτού του χωρίς να το γνωρίζει ή να το εγκρίνει ο τελικός χρήστης. Στόχος των ιών είναι να προκαλoύν προβλήματα στη λειτουργία των υπολογιστή (εμφάνιση ενοχλητικών μηνυμάτων, μερική ή ολική διαγραφή δεδομένων, ελάττωση της ταχύτητας του υπολογιστή, αδυναμία εκτέλεσης κάποιων προγραμμάτων) ή να υποκλέπτουν προσωπικά δεδομένα, όπως κωδικούς πρόσβασης σε δίκτυα και ιστοσελίδες ή ακόμη και κωδικούς πιστωτικών καρτών.

Ανάλογα με τον τρόπο που έχουν κατασκευαστεί, έχουμε τους:

Droppers: Είναι εκτελέσιμα αρχεία, που περιέχουν εντολές για την δημιουργία του ιού μέσα στο υπολογιστή που προσβάλουν. Ανιχνεύονται πιο δύσκολα σε σύγκριση με τους απλούς ιούς.

Parasitic – Appending viruses: Λέγονται παρασιτικοί ή και επι-προσθετικοί, ακριβώς γιατί προσθέτουν τον καταστροφικό τους κώδικα μέσα στον κώδικα του αρχικού αρχείου (συνήθως στο τέλος του, για προστασία από ανίχνευση antivirus προγράμματος), χωρίς να το καταστρέψουν. Όμως, αν κάποιος πιστέψει ότι θα εκτελεστεί το αρχικό πρόγραμμα, επειδή ο κώδικας του ιού βρίσκεται στο τέλος του αρχείου, τότε την «πάτησε», μιας και ο ιός φροντίζει να εκτελείται αυτός και όχι το αρχικό πρόγραμμα.

Overwriting viruses: Ο απλούστερος τρόπος για να μολύνεις ένα σύστημα είναι να αντικαταστήσεις το αρχικό αρχείο με τον ιό. Με τον τρόπο αυτό ΔΕΝ υπάρχει δυνατότητα αποκατάστασης (καθαρισμού) του αρχικού αρχείου. Οι ιοί αυτοί μπορούν ακόμα να διατηρούν το αρχικό μέγεθος του αρχείου, αποφεύγοντας έτσι την ανίχνευσή τους από προγράμματα antivirus.

…και πολλούς άλλους…

Άλλες μορφές ιών είναι:

Trojan horses (Δούρειοι Ίπποι): Το όνομά τους προκύπτει από την Ιλιάδα  του Ομήρου, όπου αναγράφεται ότι ο Οδυσσέας εμπνεύστηκε την κατασκευή ενός ξύλινου αλόγου, στην κοιλιά του οποίου κρύβονταν Αχαιοί πολεμιστές. Με τον τρόπο αυτό ξεγέλασε τους κάτοικους της Τροίας, εισήγαγε τον στρατό των Αχαιών μέσα στην πόλη και την κυρίευσε. Η τακτική που χρησιμοποιούν οι δούρειοι ίπποι είναι παρόμοια με την τακτική που χρησιμοποίησε ο Οδυσσέας, οπότε πήραν και αυτήν την ονομασία  Συγκεκριμένα, κρύβουν μέσα τους κακόβουλο κώδικα ο οποίος μπορεί να μολύνει τον υπολογιστή. Εξωτερικά μοιάζουν με προγράμματα τα οποία εκτελούν χρήσιμες λειτουργίες, είναι ενδιαφέροντα και δίνουν την εντύπωση στον χρήστη ότι είναι ακίνδυνα. Όταν όμως ο χρήστης εκτελέσει αυτό το πρόγραμμα, τότε ενεργοποιείται ο κακόβουλος κώδικας με αποτέλεσμα ο υπολογιστής να μολυνθεί.

Worms (σκουλήκια): Δημιουργούν αντίγραφα του εαυτού τους και χρησιμοποιούν τις επικοινωνίες μεταξύ των υπολογιστών για να διαδοθούν. Ένα σκουλήκι (worm) είναι ένα πρόγραμμα υπολογιστή που έχει τη δυνατότητα να αντιγράφει τον εαυτό του από μηχάνημα σε μηχάνημα. Τα σκουλήκια συνήθως μετακινούνται και μολύνουν άλλα μηχανήματα μέσω των δικτύων υπολογιστών.

Logic bombs (λογικές βόμβες): Πρόκειται για ιούς που ενεργοποιούνται όταν επέλθει μια συγκεκριμένη χρονική στιγμή. Οι ιοί αυτοί μπορεί να βρίσκονται στον υπολογιστή για μεγάλο χρονικό διάστημα χωρίς να γίνονται αντιληπτοί, μέχρι την ημέρα που ενεργοποιούνται..

Μερικοί από τους πιο γνωστούς ιούς που δημιουργήθηκαν είναι:

Melissa: Ήταν από τους πρώτους ιούς (1999) που μεταδιδόταν μέσω μηνυμάτων e-mail με τη μορφή ενός συνημμένου αρχείου Word και προξένησε ζημιές εκατομμυρίων δολαρίων. Ήταν μάλιστα τόσο ισχυρός ώστε ανάγκασε την Microsoft και μερικές ακόμα πολύ μεγάλες εταιρείες να διακόψουν τελείως την ηλεκτρονική τους αλληλογραφία (e-mail) μέχρι να μπορέσει να αναχαιτισθεί ο ιός.

My Doom: Ο ιός My Doom (Η καταδίκη μου) ήταν ένας από τους σοβαρότερους ιούς και εκτιμάται ότι κατόρθωσε να μολύνει εκατομμύρια e-mail μέσα σε ελάχιστες ημέρες, στις αρχές του 2004. Εξαπλώθηκε μέσω μηνύματος e-mail, προκαλώντας τους αναγνώστες να το ανοίξουν αναφέροντας πως δεν επιτεύχθηκε κάποια online παραγγελία τους ή λέγοντας πως πρέπει οπωσδήποτε να ανοιχτεί γιατί γίνεται μία σημαντική έρευνα.

I love you: Ο ιός I Love You εμφανίστηκε το 2000 και εξαπλώθηκε μέσω μηνύματος e-mail που είχε ως θέμα  τη φράση «I love you» από την οποία και πήρε το όνομά του. Ο ιός έστελνε αντίγραφα του εαυτού του σ’ όσους βρίσκονταν στο βιβλίο διευθύνσεων του θύματος και μετά άρχιζε να καταστρέφει αρχεία στον υπολογιστή. Ένας από τους πιο διαδεδομένους ιούς στην ιστορία που κατάφερε να εισβάλλει σε εκατομμύρια υπολογιστές σε όλο τον κόσμο.

Sasser: Ο ιός ήταν ο φόβος και ο τρόμος όλων των χρηστών ηλεκτρονικών υπολογιστών το 2004 και κατάφερε σε διάστημα μερικών εβδομάδων να μολύνει εκατομμύρια υπολογιστές σ’ όλον τον κόσμο. Ο ιός προκαλούσε συνεχείς επανεκκινήσεις των μολυσμένων υπολογιστών.

Για να προστατεύσουμε τον υπολογιστή μας από τους ιούς θα πρέπει:

  1. Να προσέχουμε ποια προγράμματα «τρέχουμε» στον υπολογιστή μας. Προγράμματα των οποίων δε γνωρίζουμε τον κατασκευαστή ή δεν τα έχουμε προμηθευτεί από το εμπόριο, έχουν αυξημένες πιθανότητες να έχουν κάποιο ιό.
  2. Να προσέχουμε τις ιστοσελίδες που επισκεπτόμαστε και τα αρχεία που «κατεβάζουμε» (download) από το Διαδίκτυο.
  3. Να αποφεύγουμε ν’ ανοίγουμε μηνύματα e-mail από άγνωστους αποστολείς και ειδικά όταν αυτά περιέχουν συνημμένα αρχεία. Η διάδοση ιών μέσω μηνυμάτων e-mail και συνημμένων αρχείων είναι ο πιο συνηθισμένος τρόπος.
  4. Να φροντίσουμε για την εγκατάσταση στον υπολογιστή μας ενός αντιιϊκού προγράμματος (antivirus program), το οποίο θα μας προστατεύει από τους περισσότερους ιούς.
  5. Να ανανεώνουμε συχνά το αντιϊικό μας πρόγραμμα από το Διαδίκτυο με την τελευταία ενημερωμένη έκδοση.
  6. Να ενεργοποιήσουμε ένα πρόγραμμα «τείχους προστασίας» (firewall), ώστε να αποτρέπουμε την ανεπιθύμητη πρόσβαση στον υπολογιστή μας από τρίτους.

Θα πρέπει όμως να γνωρίζουμε πως ότι και να κάνουμε δε θα είμαστε ποτέ 100% προστατευμένοι από ιούς!!!

Σχολιάστε

Top