Vad är skillnaden mellan ett virus, en trojan, en mask och ett rootkit?

Datorer (i alla former och storlekar) har blivit avgörande för våra liv. Allt vårt arbete, information och viktiga tjänster körs nu via datorsystem. Det gör dem till ett mål för alla typer av skadlig programvara.

Men inte varje bit av otäck kod är densamma. Det finns ett stort utbud av digitala sjukdomar där ute, vilket gör det viktigt att veta skillnaden mellan ett virus, trojan, mask, rootkit och mer.

Vad är skadlig programvara?

Låt oss börja med att identifiera paraplytermen som täcker alla typer av skadlig programvara som anges nedan – skadlig programvara(malware) .

Som du säkert har gissat är ordet bara en blandning av "skadlig" och "programvara". Den täcker alla typer av program som skrivits för att skada dig, din dator eller en tredje part via din dator.

Vad är ett virus?

Ett virus är den mest grundläggande och välkända typen av skadlig programvara. Virus fungerar på ett speciellt sätt som skiljer dem från andra typer av skadlig programvara. 

För det första infekterar virus andra program. De infogar sin kod i ett annat program med hopp om att den kommer att köras när någon kör det legitima programmet. För det andra replikerar virus sig själv genom att infektera andra program som de hittar på en dator. 

Förutom att försöka sprida sig till andra program har virus också en nyttolast. Nyttolasten kan vara vad som helst som virusförfattaren vill att den ska vara. Vissa virus har godartade nyttolaster som faktiskt inte skadar någonting. Majoriteten av virus skadar din data eller ditt system med avsikt genom att radera data, stjäla den eller på annat sätt göra något som inte är bra för dig eller din dator.

Vad är en mask?

Datormaskar(Computer) och virus är väldigt lika i den meningen att de självreplikerar och exekverar en (vanligtvis) skadlig nyttolast på datorsystem. Där de skiljer sig är hur de sprider sig. Ett virus behöver ett värdprogram för att infektera och förlitar sig på att användare sprider det infekterade programmet med hjälp av flyttbar lagring, e-post eller annan liknande överföringsmetod.

En mask existerar som sitt eget oberoende program, inte som kod kopplad till en tredjepartsapplikation. De sprids också av sig själva, utan mänsklig inblandning. Till exempel spred sig Blaster Worm som en löpeld i mitten av 2000-talet tack vare en sårbar öppen nätverksport(network port) på Windows-datorer.

Så om en dator på ett företag eller en skola blev infekterad kan programmet snabbt sprida sig till andra anslutna maskiner. Maskar(Worms) använder vanligtvis sårbarheter som upptäckts i operativsystem, hårdvara eller mjukvara för att köra sin kod utan att användaren behöver göra något alls.

Idag är brandväggar och andra nätverkssäkerhetssystem mycket effektiva för att stoppa maskar från att spridas, men nya hål upptäcks alltid.

Vad är en trojan?

Trojaner är uppkallade efter den trojanska hästen(Trojan Horse) i grekisk(Greek) mytologi. I den ursprungliga berättelsen rullade invånarna i Troja(Troy) in en gigantisk häststaty av trä in i staden, och trodde att det var en farvälpresent från deras fiender. Tyvärr visade det sig vara den värsta piñatan någonsin, fylld med grekiska(Greek) soldater som smög ut på natten och öppnade stadsportarna för resten av sin armé.

Datortrojaner(Computer) fungerar på exakt samma sätt, förutom att istället för en stor häst får du ett program som säger att det är något användbart och ofarligt. I verkligheten, bakom kulisserna, gör den skadliga saker. Till skillnad från virus eller maskar försöker trojaner vanligtvis inte infektera annan programvara eller replikera sig själva. Istället tenderar de att installera annan skadlig programvara på ditt system och ringa tillbaka till sin skapare och överlämna kontrollen över din dator till trojanens författare.

Trojaner sprids vanligtvis genom "social ingenjörskonst", en hackerteknik(hacker technique) som förlitar sig på vanliga svagheter i mänsklig psykologi för att lura användare att göra något. I det här fallet är "något" att öppna ett program för att du tycker att det är något coolt. 

Vad är ett rootkit?

Rootkits är förmodligen den farligaste formen av skadlig programvara som finns. Det är inte ett stycke skadlig programvara, utan en samling (därav "kit") av applikationer som är installerade på ett system. Tillsammans tar dessa applikationer över kontrollen över datorn på låg nivå. En "låg nivå" betyder på nivån för själva operativsystemet, att låta skaparen av rootkit göra absolut vad de vill med datorsystemet och dess data.

En av anledningarna till att rootkits är så farliga är hur svåra de är att upptäcka. Eftersom rootkit är minst lika kraftfullt som själva operativsystemet kan antimalware-programvara avvärjas med liten ansträngning. När allt kommer omkring har rootkitet mer auktoritet än någon annan applikation i systemet. Rootkitdetektering och borttagning(Rootkit detection and removal) innebär vanligtvis att man använder en specialiserad startbar USB- enhet som förhindrar att det installerade operativsystemet laddas i första hand innan det rensar rootkitet.

Vad är Adware?

Adware inkluderar all programvara som visar reklam för användaren, men i samband med skadlig programvara är dessa annonser oönskade. Även om adware(Adware) i sig i allmänhet inte är skadligt, installerar skadlig adware sig själv utan ditt samtycke och kan påverka din webbupplevelse och datorns prestanda negativt.

Adware kan ta sig in på din dator på olika sätt. Annonsstödd programvara som är öppen och tydlig om det är tekniskt sett adware, men inte skadlig programvara. Annan programvara som inte är skadlig kan ibland vara lömska med att inkludera adware i sina installationsprogram.

De använder en "opt-out"-metod där standardinstallationen inkluderar förmarkerade kryssrutor för att installera adware. De flesta användare går bara igenom installationsguider utan att läsa någonting. Således ger de oavsiktligt adware tillstånd att installera.

I värsta fall kommer du att se en störtflod av popup-fönster från din webbläsare och få din webbsurfning omdirigerad till underliga webbplatser. Dedikerad programvara som AdAware är vanligtvis bäst för att tackla adware i synnerhet.

Vad är spionprogram?

Till skillnad från andra typer av skadlig programvara undviker spionprogram(Spyware) i allmänhet att göra något med ditt system som du märker. Istället finns spionprogram för att övervaka vad du gör och sedan skicka tillbaka den informationen till spionprogramförfattaren.

Det kan innehålla all slags information. Spionprogrammet kan till exempel ta skärmdumpar av dokument du arbetar med. Det är en funktion som de som är engagerade i spionage troligtvis vill ha. Spionprogram(Spyware) som används av kriminella fångar vanligtvis information för ekonomisk vinning. Till exempel sparar tangentloggare dina tangenttryckningar till en textfil. När du skriver in adressen till något som en bankwebbplats och sedan skriver in ditt användarnamn och lösenord, fångar keylogger den informationen och skickar hem den.

Spionprogram kan också hänvisa till legitim programvara som innehåller funktionalitet som användaren inte är medveten om där användarbeteende eller information skickas tillbaka till utvecklarna. I de flesta länder måste denna typ av datainsamling avslöjas, så läs dina användaravtal noggrant!

Trojaner kan installera spionprogram på ditt system som en del av sin nyttolast och rootkits är åtminstone delvis en typ av spionprogram själva.

Vad är Ransomware?

Ransomware är en särskilt otäck typ av skadlig programvara som inte förstör din data utan låser den bakom stark kryptering. Efter detta kräver skaparna av skadlig programvara en lösensumma från dig för att få tillbaka din data. 

Detta fungerar eftersom stark kryptering är praktiskt taget omöjlig att bryta. Så om du inte betalar lösensumman är din data i praktiken borta. Du bör dock aldrig betala pengar till skapare av ransomware. För det första(First) är du inte garanterad att återfå åtkomst till din data. För det andra uppmuntrar du dem att fortsätta att kränka människor. Det bästa sättet att hantera Ransomware är att proaktivt säkerhetskopiera och skydda din data på platser där skadlig programvara inte kan nå den.

Skydda dig själv från skadlig programvara

Det kan vara läskigt att läsa om alla olika typer av otäcka datorer som kan infektera dina personliga enheter, men du är inte maktlös mot dem heller. Ditt nästa steg är att kolla in Hur du skyddar din dator från hackare, spionprogram och virus(How to Protect Your Computer from Hackers, Spyware and Viruses)

I den artikeln kommer du att lära dig hur du proaktivt förhindrar infektion i första hand och hur du hanterar situationen när det värsta faktiskt inträffar.



About the author

Jag är en datorexpert med över 10 års erfarenhet inom mjukvaru- och webbläsarindustrin. Jag har designat, byggt och hanterat hela installationer av mjukvaruprogram, samt utvecklat och underhållit webbläsare. Min erfarenhet ger mig förmågan att ge tydliga, koncisa förklaringar av komplicerade ämnen – oavsett om det är hur Microsoft Office fungerar eller hur man får ut det mesta av Mozilla Firefox. Utöver mina datorkunskaper är jag också en skicklig skribent och kan kommunicera effektivt online och personligen.



Related posts