Gjør deg selv kjent med spionprogrammenes mange målsetninger

1. mars 2006
Oppsummering Uansett om de brukes til kommersielle formål eller av mer ondsinnede grunner, har spionprogrammer i det siste blitt en nesten like stor plage som viruser. Forklaring av de forskjellige formene for spionprogrammer som finnes.

De lures inn i våre datamaskiner uten at vi vet om det og bremser bruken, viser uønsket reklame eller spionerer på våre surfevaner: gitt deres økende tilstedeværelse har spionprogrammer i det siste blitt en nesten like stor trussel som viruser. De kommer i mange forkledninger og settes noen ganger sammen med trojanske hester eller teknikker for identitetstyveri. I henhold til en fersk undersøkelse, prøver 15 % av spionprogrammene å stjele passord eller å spionere på tastetrykk for å få tilgang til konfidensiell informasjon. Dette er kanskje bare en liten andel sammenlignet med andre kategorier spionprogrammer (20 % av spionprogrammene “begrenser” seg til å dra opp en teknisk profil av den infiserte maskinen og 60 % har et kommersielt formål), men det er ikke desto mindre et betydelig antall, og det bør anspore deg til å beskytte datamaskinen din.

Reklameprogrammer (adware): den irriterende reklamen

De er kanskje de mest irriterende spionprogrammene, men ikke nødvendigvis de farligste: reklameprogrammer er spionprogrammer som viser uønsket reklame når du kopler deg opp mot Internett. De gjør det ikke bare vanskeligere å navigere på Internett, men gjør det også betydelig tregere, samtidig som reklame ment for voksne noen ganger kan ha sjokkerende innhold. Reklameprogrammer kan infiltrere datamaskiner enten når du installerer gratis programvare som inneholder reklameprogrammer (for eksempel noen programmer for deling av musikkfiler) eller når du besøker web-sider som er fulle av feller. I teorien er deres mål å vise reklame som fortrinnsvis er siktet inn på interessene til Internett-brukeren. Når de ikke opptrer sammen med en trojansk hest – noe som også skjer – er besværligheten de forårsaker i hovedsak begrenset til visning av uønsket reklame.

Spionprogrammer som endrer web-leserens hjemmeside

De inneholder kanskje ikke viruser eller trojanske hester, men spionprogrammer som endrer hjemmesiden i web-leseren oppfører seg i realiteten som ondsinnet kode. Ved å utnytte programvaredefekter kan de infiltrere en datamaskin når en bruker ganske enkelt besøker en web-side. Denne nye familien med spion-/reklameprogrammer, som er spesielt vanskelig å kvitte seg med, modifiserer datamaskinens register for å endre web-leserens hjemmeside, noe som gjør det umulig å stille tilbake hjemmesiden med vanlige metoder. Noen av disse spionprogrammene gjør det også umulig å navigere på visse web-sider. Det best kjente av denne typen spionprogrammer er CoolWebSearch, som sender brukere mot web-stedet med samme navn, men noen versjoner inneholder også trojanske hester. Alt dette betyr at brukere må være ekstra oppmerksomme og ikke glemme å oppdatere sin programvare.

Uanselige angivere

I motsetning til reklameprogrammer, som er lette å oppdage – det er vanskelig å unngå å se flodbølgen med reklamevinduer som vises på skjermen – oppfører ”angiver”-spionprogrammer seg meget diskret, vanligvis uten at Internett-brukeren en gang er klar over det. Disse “angiverne” har ofte kommersielle formål og samler inn informasjon om brukernes adferd (hvilke web-sider som besøkes, hvilke ord som brukes i søkemotorer osv.), men de representerer likevel en like stor trussel. De er en fare for personvernet og kan noen ganger samle inn informasjon som er meget nyttig for hackere, som for eksempel domenenavn, installerte programmer, hvilken sikkerhetsprogramvare som brukes, datamaskinens IP-adresse, versjonsnummeret til operativsystemet og til og med status for sikkerhetsoppdateringer.

Spionprogrammer sammen med trojanske hester

Noen spionprogrammer er enda mer brysomme og installerer trojanske hester på brukerens PC som deretter prøver å stjele konfidensiell informasjon (passord, opplysninger om bankkort...) eller brukes som mellomstasjoner for andre angrep. Disse er de farligste spionprogrammene ettersom de også infiltrerer datamaskinen ved å utnytte sikkerhetsdefekter som finnes i den vanligste programvaren.

Vær oppmerksom, de hacker seg inn på telefonlinjen!

Selv om utviklingen av Internett-forbindelser med høy hastighet har gjort denne typen spionprogrammer nesten avleggs, er de fremdeles en trussel for dem som kopler seg opp via modem og en standard telefonlinje. De er kjent som ‘ringere’ og ringer dyre telefonnumre uten at du vet om det mens du surfer på nettet – til stor skade for telefonregningen!