| Antivirová ambulance | Dvojklik.cz | Nemáme rádi viry | ESET na Facebooku | Threat Blog | Paranoia.cz | Pronájem konferenčních prostor |
Databáze znalostí | Vytisknout |
Další dělení vyplývá ze způsobu vykonání škodlivé činnosti. Zatím co Viry přímé akce vykonají svou aktivitu v okamihu spuštění zavireného objektu, Rezidentní viry zostanou v paměti počítače a čekají na specifickou událost, aby se aktivovali.
Červ:
Červ je samostatní program, který rozšiřuje svoje kopie pomoci sítě a e-mailem. Na rozdíl od virusu (který je pasivní a na své rozšiření potřebuje kopírování nakaženého souboru) se červ rozšiřuje aktivně, rozesíláním kopií po lokální síti nebo internetu, využívajíc e-mailovou komunikaci, případně na nižší úrovni bezpečnostní díry operačního systému. Červ může se sebou nést i další škodlivý program, který může vykonat rozličné činnosti jako např. instalovat tzv. backdoor (viď níže). I bez tohoto "nákladu" může červ způsobit velké škody vplyvem zahlcení komunikačních kanálů. Důsledkem rozšířenosti internetu je červ schopen rozšířit se po celém světě v průběhu několika hodin.
Trójský kůň:
Trójský kůň (trojan) je škodlivý program, který na rozdíl od virů nebo červů nemá schopnost se samostatně kopírovat. Nejčastěji se vyskytuje ve formě spustitelného souboru (".exe", ".com"), který neobsahuje nic jiného kromě samotního zdrojového kódu trojana. Z toho vyplývá, že hlavním způsobem jeho léčéní je zmazání. Trójský kůň se může také vydávat za užiteční program, paradoxně často také za antivirový software. Trójské koně mají rozličnou funkci - od zasílání stlačených klávesů (keylogger) až po mazání souborů (např. zformátováním disku). Zvláštnou funkci je instalování tzv. backdooru (zadních vrátek).
Backdoor:
Backdoor je aplikace typu klient - server, která umožní autorovi vzdálený přístup na počítač. Na rozdíl od běžních aplikací s podobnou funkcí (například program Remote Administrator) probíhá jeho instalace bez vědomí klienta.
Adware:
Adware - zkratka z anglického výrazu advertising-supported software (software pro podporu reklamy) - je, jak už napovídá název, program určený pro zobrazování reklamy. Reklama se zobrazuje například tzv. pop-upem (vyskakováním oken) počas surfování na internetu, nastavením domovské stránky, v speciálně vyhrazeném okně programového rozhraní a pod. Adware se často instaluje spolu s volně šiřitelnými programy, přičem o této skutečnosti je klient informován v licenčním dojednání (EULA - End User License Agreement). Zobrazování reklamy snižuje náklady pro vývoj a klientům umožňuje funkce, které by byli jinak přístupné jen v placené verzi. Ve velké většině případů je takáto instalace úplně legální, problémem je, když jeho použití narazí na etické problémy souvisící s agresivností, obsahem reklamy a pod.
Spyware
Spyware je program, který využívá internet pro posílání různých údajů o použivateli bez jeho vědomí. Podobně jako při adware může být souhlas s takovým postupem podmínkou licenčního dojednání při instalaci volně šiřitelného programu. V tom případě se většinou odesílají jen statistické údaje jako např. informace o nainstalovaných programech, navštívených stránkách a pod. Takto ošetřený program není z technického hlediska spyware, ale jenom za podmínky, že si je uživatel plně vědom rizik a není účelově zaváděný. Vzhledem na to, že je velmi těžké zkontrolovat zneužívání takhle odevzdaných informací, je tato oblast i v součásnosti předmětom široké diskuze.
Riskware
Pod tímto názvem jsou zhrnuty všechny aplikace, které uživateli přinášejí při použití bezpečnostní riziko, ale které jsou instalovány vědomě. Podobně jako při instalaci spyware nebo adware existuje riziko, že uživatel bude při souhlasu s instalací zaváděný, nebo program kromě deklarované funkce přináší se sebo riziko jeho zneužití. Příkladem těchto programů jsou například tzv. dialery. Jsou to programy, které presměřují připojení na zadané placené číslo. Takový program je možné využívat legálně při placení za internetové služby, ale často se zneužívá pro podvody při přesměřování bez vědomí uživatele.
Nebezpeční aplikace
Tato skupina programů slouži zejména pro potřebu rozlišení infiltrací v antivirusovém systému NOD32. V této skupině jsou začleněny legálně vyráběné, často také prodávané programy a vědomě instalované programy, které však se sebou nesou bezpečnostní riziko. Jde například o programy pro vzdálenou správu, jakým je kupříkladu program Remote Administrator.
Fáma (Hoax)
Fáma, nebo zaužívaný anglický ekvivalent hoax, je poplašná zpráva napsaná e-mailem, která pro své šíření využívá lidskou důveřivost. Šiří se výhradně lidským přičiněním a proto jediným způsobem, jak se dá před takovou zprávou bránit, je opatrnost. Hoax může mít různý obsah, od dobré zprávy ("když pošlete tento e-mail deseti dalším lidem, vyhráte milion"), nebo hrozby ("když tento e-mail nepošlete dál, postihne vás neštěstí"), po vydávání se za důvěryhodnou firmu ("Microsoft varuje..., CNN oznámila") a mnoho dalších. Společným jmenovatelem těchto zpráv je, že vždy obsahují výzvu pro okamžité přeposlání a tím umožní jejich šiření. Také zdanlivě neškodná fáma může způsobit škody: odvádět pozornost od důležité práce, případně i znižit vaši důvěryhodnost v případe, že vaši přátelé zjistí, že jim posíláte "výmysly". Další informace o této problematice můžete získat na serveru www.hoax.cz.