Είναι κοινά παραδεκτό ότι το διαδίκτυο αποτελεί μια από τις σημαντικότερες τεχνολογικές εφευρέσεις όλων των εποχών. Είναι ένα πολύτιμο εργαλείο με ποικίλες αξιοθαύμαστες δυνατότητες που διατίθεται πλέον σε όλους εύκολα και με ελάχιστο κόστος. Ωστόσο, δεν παύει να είναι συγχρόνως και ένα επικίνδυνο “μέρος” όπου ο καθένας μπορεί να δρα ανεξέλεγκτα. Ένας από τους κινδύνους που ελλοχεύουν για τους ανυποψίαστους χρήστες είναι τα διάφορα κακόβουλα λογισμικά που απειλούν τόσο την υγεία του υπολογιστή όσο και την ιδιωτικότητα του ατόμου.
“Brain”, ο πρώτος ιός σε PCs
Το πρώτο κακόβουλο λογισμικό που χρησιμοποιήθηκε για να προσβάλει Windows PCs ήταν ένας ιός ονόματι “Brain“. Συγκεκριμένα, ο ιός αυτός κατασκευάστηκε το 1986 από δύο αδέλφια από το Πακιστάν, τους Basit και Amjad Farooq Alvi, σε μια προσπάθειά τους να εμποδίσουν την πειρατική διάθεση ενός προγράμματός τους. Όλα ξεκίνησαν όταν οι ίδιοι παρατήρησαν ότι ένα πρόγραμμα που είχαν δημιουργήσει κυκλοφορούσε παράνομα στο διαδίκτυο δίχως την άδειά τους. Χάρη στον Brain, λοιπόν, κάθε φορά που κάποιος εγκαθιστούσε στον υπολογιστή του ένα παράνομο αντίγραφο του προγράμματός τους, “κολλούσε” αυτόματα στο σύστημά του και τον ιό. Τότε, εμφανιζόταν στον χρήστη ένα μήνυμα που τον ενημέρωνε ότι το σύστημά του είχε μολυνθεί και ότι θα έπρεπε να επικοινωνήσει με τους αδελφούς Farooq Alvi.
Οι αδελφοί Farooq Alvi δεν ήρθαν ποτέ αντιμέτωποι με νομικές συνέπειες σχετικά με τον ιό τους. Ωστόσο, το δημιούργημά τους σίγουρα αποτέλεσε το έναυσμα ώστε να δημιουργηθούν αντιιικά προγράμματα (antiviruses) που θα καταπολεμούσαν παρόμοια κακόβουλα λογισμικά.
Το μήνυμα των Farooq Alvi:
Welcome to the Dungeon (c) 1986 Amjads (pvt) Ltd VIRUS_SHOE RECORD V9.0 Dedicated to the dynamic memories of millions of viruses who are no longer with us today – Thanks GOODNESS!!! BEWARE OF THE er..VIRUS : this program is catching program follows after these messages….$#@%$@!!
Welcome to the Dungeon © 1986 Basit & Amjads (pvt). BRAIN COMPUTER SERVICES 730 NIZAMBLOCK ALLAMA IQBAL TOWN LAHORE-PAKISTAN PHONE: 430791,443248,280530. Beware of this VIRUS…. Contact us for vaccination…
Φυσικά, σήμερα τα κακόβουλα λογισμικά έχουν εξελιχθεί τρομερά. Είναι ικανά να προσβάλουν και να βλάψουν σε μεγάλο βαθμό τα υπολογιστικά συστήματα. Επίσης, πλέον ο όρος “κακόβουλο λογισμικό” δεν αναφέρεται μόνο στην κατηγορία των ιών αλλά σε πολλά διαφορετικά λογισμικά.
Ακολουθούν τα βασικότερα:
Κακόβουλα λογισμικά
Virus (Ιός)
Ο ιός ή virus πήρε την ονομασία του από τον τρόπο που μπορεί να “προσβάλει” ένα σύστημα. Μεταφέρεται σε έναν υπολογιστή μέσω “μολυσμένων” αρχείων που μπορεί να προήλθαν από επικίνδυνες ιστοσελίδες, μηνύματα ηλεκτρονικού ταχυδρομείου, μονάδες USB κλπ. Στη συνέχεια, μεταδίδεται και σε άλλα αρχεία και μπορεί να προκαλέσει διάφορες ενέργειες στο σύστημα. Τέτοιες ενέργειες μπορεί να είναι η επιβράδυνσή του ή πιο επιβλαβείς όπως η διαγραφή αρχείων, η αναδιαμόρφωση του σκληρού δίσκου κλπ.
Worm
Το worm, σε αντίθεση με τον ιό, δεν απαιτεί την εγκατάσταση μολυσμένων προγραμμάτων από τον χρήστη ώστε να εξαπλωθεί. Εντοπίζει αδυναμίες στην προστασία του συστήματος, όπως είναι η έλλειψη αναβαθμίσεων του συστήματος ή του antivirus, και έτσι εισχωρεί. Μετά εξαπλώνεται σε όλο το σύστημα βλάπτοντας την απόδοσή του και εκτελώντας περαιτέρω κακόβουλες λειτουργίες.
Trojan horse (Δούρειος ίππος)
Το trojan horse ή trojan είναι ένα κακόβουλο λογισμικό που εισχωρεί σε έναν υπολογιστή “κρυμμένο” ως έγκυρο αρχείο δίχως να τραβά την προσοχή του χρήστη. Μόλις εγκατασταθεί είναι ικανό να πραγματοποιήσει αλλαγές και να εκτελέσει ανεπιθύμητες εντολές χωρίς την απαιτούμενη άδεια του κατόχου του συστήματος.
Bot
Το bot είναι ένα πρόγραμμα που δημιουργήθηκε για να εκτελεί αυτόματα συγκεκριμένες λειτουργίες. Σε πολλές περιπτώσεις χρησιμοποιείται για να εξυπηρετήσει θεμιτούς σκοπούς και να επιτελέσει νόμιμες λειτουργίες (π.χ. αυτόματη εξυπηρέτηση πελατών, Googlebot κλπ.). Από την άλλη, μπορεί να δράσει και ως κακόβουλο λογισμικό αν προγραμματιστεί να εκτελεί παράνομες λειτουργίες χωρίς τη γνώση και την έγκριση του χρήστη.
Rootkit
Το rootkit είναι ένα ανεπιθύμητο πρόγραμμα που επιτρέπει τον απομακρυσμένο έλεγχο του υπολογιστή από άλλα άτομα εκτός του βασικού χρήστη. Όπως το bot, το rootkit μπορεί να χρησιμοποιηθεί τόσο για θεμιτούς σκοπούς (π.χ. για τεχνικούς λόγους και επιδιορθώσεις σε απομακρυσμένα συστήματα κλπ.) όσο και για αθέμιτους. Όσον αφορά τους αθέμιτους, όταν εγκαθίσταται στον υπολογιστή μπορεί να δώσει τον έλεγχο σε “εισβολείς”. Αυτοί, με τη σειρά τους, μπορούν να αποκτήσουν πρόσβαση σε προσωπικά δεδομένα και να εγκαταστήσουν και οποιοδήποτε άλλο κακόβουλο λογισμικό επιθυμούν.
Spyware
Το spyware, όπως είναι προφανές, είναι το λογισμικό κατασκοπίας. Η δράση του είναι αποκλειστικά κακόβουλη κι αυτό γιατί δεν είναι γνωστή στον εκάστοτε χρήστη του συστήματος που προσβάλλει. Ειδικότερα, παρακολουθεί τις ενέργειες του χρήστη αποθηκεύοντας πληροφορίες. Τέτοιες πληροφορίες μπορεί να είναι τα δεδομένα τοποθεσίας, οι επιλογές περιήγησης, τα δεδομένα εισόδου, τα keystrokes (πατήματα πλήκτρων). Τα στοιχεία, λοιπόν, που συλλέγονται από το συγκεκριμένο κακόβουλο λογισμικό συνήθως πωλούνται σε τρίτους για να τα χρησιμοποιήσουν προς όφελός τους.
Ransomware
Το ransomware είναι το κακόβουλο λογισμικό που εισχωρώντας σε έναν υπολογιστή “κλειδώνει” διάφορα αρχεία, προσωπικά δεδομένα ή και όλο το σύστημα. Στη συνέχεια, προκειμένου να επιστρέψει τον έλεγχο στον χρήστη απαιτεί από αυτόν να πληρώσει κάποιο χρηματικό ποσό. Αν ο χρήστης αρνηθεί, πραγματοποιεί διαγραφή των δεδομένων που κλείδωσε.
Τελικά, το διαδίκτυο μπορεί να αποδειχθεί ένα αρκετά επικίνδυνο περιβάλλον όταν χρησιμοποιείται ανυποψίαστα, δίχως προφυλάξεις. Καλό είναι, λοιπόν, να αποφεύγεται η περιήγηση σε μη έγκυρες ιστοσελίδες. Επιπλέον, είναι απαραίτητο κάθε υπολογιστής να διαθέτει antivirus. Τόσο το antivirus όσο και το λογισμικό του υπολογιστή είναι σπουδαίο να ενημερώνονται τακτικά. Έτσι, αποτρέπεται η περίπτωση να υπάρχουν κενά ασφαλείας στο σύστημα και συνεπώς μειώνεται η πιθανότητα “εισβολών”. Τέλος, ενδείκνυται η χρήση τείχους προστασίας (firewall) που να εμποδίζει την ανεπιθύμητη εγκατάσταση προγραμμάτων δίχως τη συναίνεση του χρήστη.
Πηγές:
Malware & Computer Virus Facts & FAQs. Ανακτήθηκε από https://www.kaspersky.com/resource-center/threats/computer-viruses-and-malware-facts-and-faqs (τελευταία πρόσβαση 21.03.2021).
When Were Computer Viruses First Written, and What Were Their Original Purposes?. Ανακτήθηκε από https://us.norton.com/internetsecurity-malware-when-were-computer-viruses-first-written-and-what-were-their-original-purposes.html (τελευταία πρόσβαση 21.03.2021).
Brain (computer virus). Ανακτήθηκε από https://en.wikipedia.org/wiki/Brain_(computer_virus) (τελευταία πρόσβαση 21.03.2021).