Από μόνος του ο όρος Malware ακούγεται τρομακτικός, έτσι δεν είναι; Όταν λέμε Malware εννοούμε το λογισμικό που έχει στόχο να βλάψει ή να απενεργοποιήσει ηλεκτρονικούς υπολογιστές και συστήματα ηλεκτρονικών υπολογιστών. Υπάρχουν πολλά είδη κακόβουλου λογισμικού (malware), από virus, μέχρι και τα εξελιγμένα κρατικά όπλα του κυβερνοχώρου όλα έχουν σχεδιαστεί για κάποιο πολύ συγκεκριμένο στόχο.
Ορισμένοι τύποι malware μπορεί να είναι πιο καταστροφικοί και πιο ύπουλοι από ό, τι άλλες μορφές κακόβουλου λογισμικού.
Παρακάτω αναφέρουμε 4 από τα πιο τρομακτικά είδη Malware που κυκλοφορούν σήμερα:
Table of Contents
Rootkit Μalware
Το Rootkit είναι ένα είδος λογισμικού που είναι “αόρατο” και κακόβουλο. Ο στόχος ενός rootkit είναι να δώσει δικαιώματα διαχειριστή (εξ ου και η ονομασία Root) στον hacker, επιτρέποντας τον πλήρη έλεγχο του προσβεβλημένου συστήματος. Ένας άλλος άλλος στόχος του rootkit είναι να αποφύγει τον εντοπισμό από τα antimalware για να μπορέσει να διατηρηθεί ο έλεγχος του συστήματος.
Τα Rootkits έχουν συνήθως τη δυνατότητα να κρύβουν την ύπαρξή τους και έτσι είναι πολύ δύσκολο να ανιχνευθούν. Η ανίχνευση και η απομάκρυνση μπορεί να είναι από δύσκολο έως και πρακτικά αδύνατη, ανάλογα με τον τύπο του rootkit που έχει εγκατασταθεί. Η ανάκτηση μπορεί μερικές φορές να απαιτεί τη διαγραφή ολόκληρου του λειτουργικού συστήματος.
Ransomware
Τα Ransomware είναι το κακόβουλο λογισμικό που μολύνει ένα σύστημα, συχνά κρυπτογραφεί τα δεδομένα, και στη συνέχεια, απαιτεί χρήματα για να ξεκλειδώσει τα αρχεία του θύματος.
Αν τα χρήματα δεν καταβληθούν εντός της προθεσμίας που ορίζουν οι εγκληματίες, απειλούν να κρατήσουν το κλειδί αποκρυπτογράφησης, καθιστώντας άχρηστα τα δεδομένα του υπολογιστή.
Ένα από τα πιο διάσημα προγράμματα παραλλαγή του Ransomware είναι το γνωστό CryptoLocker. Πιστεύεται ότι μέχρι σήμερα οι απατεώνες χρησιμοποιώντας το συγκεκριμένο malware έχουν καταφέρει να εισπράξουν γύρω στα 3 εκατομμύρια δολάρια από τα θύματα τους σε όλο τον κόσμο.
Το Ransomware είναι παρακλάδι του Scareware που είναι μια άλλη μορφή κακόβουλου λογισμικού που επιχειρεί να αποσπάσει χρήματα από τα θύματά μέσω απειλών και εξαπάτησης. Μερικά Ransomware μπορούν να αφαιρεθούν ακόμα και χωρίς την καταβολή χρημάτων, άλλα πάλι είναι αδύνατο να αφαιρεθούν και αν το θύμα έχει δεδομένα που δεν θέλει να χάσει, ο μόνος τρόπος να τα σώσει, είναι να πληρώσει τα λύτρα.
Επίμονα Μalware ή Persistent Μalware (Advanced Persistent Threat Μalware)
Υπάρχουν μερικά malware που είναι πολύ δύσκολο να αφαιρεθούν. Εκεί που νομίζετε ότι το anti-virus που χρησιμοποιείτε κατάφερε να τα διαγράψει, αυτά φαίνεται να επιστρέψουν. Αυτός είναι ο λόγος που τα συγκεκριμένα malware ονομάζονται Επίμονα Μalware ή Persistent Μalware (Advanced Persistent Threat Μalware). Συνήθως μολύνουν ένα σύστημα με πολλές εφαρμογές malware. Το κακόβουλο λογισμικό αφήνει τα “κομμάτια” του παντού και έτσι είναι σχεδόν αδύνατο να καθαριστεί.
Ακόμα και αν τα προγράμματα ασφαλείας καταφέρουν να αφαιρέσουν το κακόβουλο λογισμικό οι ρυθμίσεις που έχει επιφέρει στο σύστημα, κάνουν τους web browsers να ανακατευθύνουν τους χρήστες σε malware sites όπου μπορούν να προσβληθεί εκ νέου, προκαλώντας ένα φαύλο κύκλο μολύνσεων.
Άλλες μορφές Persistent Malware εισχωρούν στο firmware του σκληρού δίσκου όπου συνήθως τα anti-virus δεν μπορούν να τα ανακαλύψουν.
Firmware Μalware
Πιθανώς όμως η πιο τρομακτική από όλες τις μορφές κακόβουλου λογισμικού είναι τα malware που είναι εγκατεστημένα στο hardware και στα συστατικά του. Για παράδειγμα στους σκληρούς δίσκους, στο BIOS του συστήματος, και άλλα περιφερειακά. Μερικές φορές ο μόνος τρόπος για να διορθώσετε μια τέτοια λοίμωξη είναι να αντικαταστήσετε πλήρως το μολυσμένο υλικό, μια εξαιρετικά δαπανηρή διαδικασία, ειδικά εάν η λοίμωξη έχει διαδοθεί σε πολλούς υπολογιστές.
Τα Firmware Μalware είναι επίσης εξαιρετικά δύσκολο να ανιχνευθούν διότι τα παραδοσιακά προγράμματα ανίχνευσης ιών, δεν ανιχνεύουν απειλές firmware.