Rodzaje złośliwego oprogramowania – czym różni się wirus od robaka, jak działa trojan i po czym poznać zainfekowany komputer.
Wszystkie te pojęcia mieszczą się pod wspólną nazwą złośliwe oprogramowanie, ale różnią się sposobem działania i rozprzestrzeniania. Na egzaminie liczy się właśnie ta różnica, nie ogólne „to szkodzi komputerowi".
Wirus dokleja się do innego pliku i uruchamia razem z nim. Sam z siebie nie potrafi się rozprzestrzeniać – potrzebuje, żeby ktoś uruchomił zainfekowany program.
Robak nie potrzebuje nosiciela ani użytkownika. Rozmnaża się sam przez sieć, wykorzystując luki w systemach. Dlatego potrafi opanować tysiące maszyn w krótkim czasie.
Trojan podszywa się pod przydatny program. Nie powiela się – jego siłą jest to, że użytkownik instaluje go dobrowolnie, sądząc, że dostaje coś użytecznego.
Rootkit ukrywa obecność innego szkodnika, ingerując głęboko w system. Keylogger rejestruje naciśnięcia klawiszy, żeby wykraść hasła i numery kart.
| Rodzaj | Jak się rozprzestrzenia | Charakterystyczna cecha |
|---|---|---|
| Wirus | doklejony do pliku | wymaga uruchomienia przez człowieka |
| Robak | samodzielnie przez sieć | nie potrzebuje nosiciela |
| Trojan | instalowany przez ofiarę | udaje przydatny program |
| Rootkit | razem z innym szkodnikiem | ukrywa ślady obecności |
| Keylogger | różnie | zapisuje naciśnięcia klawiszy |
Klasyczne pytanie: czym różni się wirus od robaka. Odpowiedź musi zawierać samodzielność robaka i zależność wirusa od pliku nosiciela.
Drugie częste pytanie dotyczy trojana – tu kluczowe jest to, że nie powiela się sam, lecz zostaje wpuszczony przez użytkownika. Warto też znać ransomware, czyli szkodnika szyfrującego dane i żądającego okupu.
Typowe objawy to wyraźne spowolnienie, nieznane procesy, samoczynnie otwierające się okna i nietypowy ruch sieciowy. Część szkodników nie daje jednak żadnych objawów.
Jest niezbędny, ale nie wystarcza. Równie ważne są aktualizacje systemu, ostrożność przy załącznikach i kopie zapasowe – zwłaszcza przy ransomware.
To nie program, lecz oszustwo: fałszywa wiadomość lub strona nakłaniająca do podania danych. Atakuje człowieka, a nie system, więc antywirus często go nie zatrzyma.
Zagadnienia z tego samego obszaru matury – warto je powtórzyć razem: