Wróć do: Teoria
podstawowy bezpieczeństwomalwarewirusmatura podstawowa z informatyki

Wirus, robak, trojan, rootkit, keylogger

Rodzaje złośliwego oprogramowania – czym różni się wirus od robaka, jak działa trojan i po czym poznać zainfekowany komputer.

01

Opis

Wszystkie te pojęcia mieszczą się pod wspólną nazwą złośliwe oprogramowanie, ale różnią się sposobem działania i rozprzestrzeniania. Na egzaminie liczy się właśnie ta różnica, nie ogólne „to szkodzi komputerowi".

Wirus dokleja się do innego pliku i uruchamia razem z nim. Sam z siebie nie potrafi się rozprzestrzeniać – potrzebuje, żeby ktoś uruchomił zainfekowany program.

Robak nie potrzebuje nosiciela ani użytkownika. Rozmnaża się sam przez sieć, wykorzystując luki w systemach. Dlatego potrafi opanować tysiące maszyn w krótkim czasie.

Trojan podszywa się pod przydatny program. Nie powiela się – jego siłą jest to, że użytkownik instaluje go dobrowolnie, sądząc, że dostaje coś użytecznego.

Rootkit ukrywa obecność innego szkodnika, ingerując głęboko w system. Keylogger rejestruje naciśnięcia klawiszy, żeby wykraść hasła i numery kart.

02

Porównanie

RodzajJak się rozprzestrzeniaCharakterystyczna cecha
Wirusdoklejony do plikuwymaga uruchomienia przez człowieka
Robaksamodzielnie przez siećnie potrzebuje nosiciela
Trojaninstalowany przez ofiaręudaje przydatny program
Rootkitrazem z innym szkodnikiemukrywa ślady obecności
Keyloggerróżniezapisuje naciśnięcia klawiszy

Na maturze

Klasyczne pytanie: czym różni się wirus od robaka. Odpowiedź musi zawierać samodzielność robaka i zależność wirusa od pliku nosiciela.

Drugie częste pytanie dotyczy trojana – tu kluczowe jest to, że nie powiela się sam, lecz zostaje wpuszczony przez użytkownika. Warto też znać ransomware, czyli szkodnika szyfrującego dane i żądającego okupu.

04

Zapamiętaj

  • Wirus potrzebuje pliku nosiciela i uruchomienia przez człowieka.
  • Robak rozprzestrzenia się sam przez sieć, bez udziału użytkownika.
  • Trojan udaje przydatny program i nie powiela się.
  • Rootkit ukrywa obecność szkodnika, keylogger zapisuje wpisywane znaki.
05

Najczęściej zadawane pytania

Po czym poznać zainfekowany komputer?

Typowe objawy to wyraźne spowolnienie, nieznane procesy, samoczynnie otwierające się okna i nietypowy ruch sieciowy. Część szkodników nie daje jednak żadnych objawów.

Czy antywirus wystarczy?

Jest niezbędny, ale nie wystarcza. Równie ważne są aktualizacje systemu, ostrożność przy załącznikach i kopie zapasowe – zwłaszcza przy ransomware.

Czym jest phishing?

To nie program, lecz oszustwo: fałszywa wiadomość lub strona nakłaniająca do podania danych. Atakuje człowieka, a nie system, więc antywirus często go nie zatrzyma.

Powiązane zagadnienia