Symantec.com > Norton > Produkty i usługi > Biblioteka artykułów > Różne rodzaje oprogramowania typu „spyware”
 

Biblioteka artykułów Norton

Różne rodzaje oprogramowania typu „spyware”

1 marzec 2006
Podsumowanie Oprogramowanie typu „spyware” jest ostatnio prawie tak uciążliwe jak wirusy — zarówno wykorzystywane do celów komercyjnych, jak i z bardziej złowrogich powodów. Oto opis różnych rodzajów oprogramowania typu „spyware”.

Wprowadzenie

Jest wprowadzane do komputerów bez wiedzy użytkowników, spowalnia tempo pracy, wyświetla niechciane reklamy lub szpieguje zwyczaje przeglądania stron internetowych: biorąc po uwagę częstotliwość jego występowania, oprogramowanie typu „spyware” staje się ostatnio prawie takim zagrożeniem jak wirusy. Pojawia się pod różnymi postaciami i czasami jest połączone z końmi trojańskimi lub metodami kradzieży tożsamości. Zgodnie z ostatnimi badaniami 15% programów typu „spyware” próbuje wykraść hasła lub śledzi naciśnięcia klawiszy, aby uzyskać dostęp do poufnych informacji. Może to niewielki odsetek w porównaniu z innymi kategoriami oprogramowania typu „spyware” (20% „zagnieżdża się”, aby uzyskać profil techniczny zainfekowanego urządzenia, a 60% ma cel komercyjny), ale mimo tego jest to znacząca liczba i powinna być argumentem przemawiającym za ochroną komputera.

Programy typu „adware”: irytujące reklamy

To prawdopodobnie najbardziej denerwujący rodzaj oprogramowania typu „spyware”, choć niekoniecznie najbardziej niebezpieczny: „adware” to programy, które w czasie połączenia z Internetem wyświetlają niechciane reklamy. Nie tylko zakłóca to nawigację w sieci WWW, ale również powoduje jej znaczne spowolnienie, a reklamy skierowane do dorosłych mogą czasami zawierać gorszące treści. Oprogramowanie typu „adware” może przedostawać się do komputera podczas instalacji zawierającego je darmowego oprogramowania (np. niektórych programów do współużytkowania plików muzycznych) lub odwiedzania internetowych stron pułapek. Teoretycznie jego celem jest wyświetlanie reklam, najlepiej powiązanych z zainteresowaniami użytkowników Internetu. Jeżeli oprogramowanie to nie jest połączone z koniem trojańskim, co również się zdarza, jego natrętne działanie ogranicza się głównie do wyświetlania niechcianych reklam.

Oprogramowanie typu „spyware” zmieniające stronę główną przeglądarki WWW

Oprogramowanie typu „spyware” zmieniające stronę główną przeglądarki WWW nie zawsze zawiera wirusy lub konie trojańskie, ale zachowuje się jak destrukcyjny kod. Wykorzystując błędy w oprogramowaniu, może przedostać się do komputera, gdy użytkownik odwiedza stronę internetową. Ta nowa rodzina oprogramowania typu „spyware” oraz „adware” jest szczególnie trudna do zwalczenia, ponieważ modyfikuje rejestr systemu operacyjnego w komputerze, aby zmienić stronę główną w przeglądarce WWW. Uniemożliwia też przywrócenie strony głównej za pomocą standardowych metod. Niektóre oprogramowanie tego typu uniemożliwia też nawigację w pewnych witrynach internetowych. Najbardziej znanym programem „spyware” tego rodzaju jest CoolWebSearch, który kieruje użytkowników do witryny o takiej samej nazwie, a niektóre jego wersje zawierają również konie trojańskie. Oznacza to, że użytkownicy muszą być bardzo czujni i nie mogą zapomnieć o aktualizowaniu swojego oprogramowania.

Niepozorni „donosiciele”

W przeciwieństwie do łatwo wykrywanego oprogramowania typu „adware" (trudno nie zauważyć pojawiającego się na ekranie zalewu okien reklamowych) „programy donosiciele” działają bardzo dyskretnie — najczęściej użytkownicy Internetu nie wiedzą o nich. „Programy donosiciele” zazwyczaj mają cel komercyjny: zbierają informacje o zwyczajach użytkowników (odwiedzane strony internetowe, wyrazy wpisywane w wyszukiwarkach itp.), ale to także jest bardzo niebezpieczne. Stanowią one zagrożenie dla prywatności, a czasami mogą zbierać informacje przydatne dla hakerów, takie jak nazwa domeny, zainstalowane programy, używane oprogramowanie zabezpieczające, adres IP komputera, wersja systemu operacyjnego lub nawet stan aktualizacji zabezpieczeń.

Oprogramowanie typu „spyware” połączone z końmi trojańskimi

Niektóre programy typu „spyware” powodują dodatkowe problemy, instalując w komputerze konie trojańskie. Próbują one wykraść poufne informacje (hasła, dane z kart kredytowych itp.) lub służą jako baza do innych ataków. To najbardziej niebezpieczne oprogramowanie typu „spyware”, ponieważ przedostaje się do komputera, wykorzystując błędy zabezpieczeń znalezione w najpopularniejszym oprogramowaniu.

Uwaga, hakerzy na linii telefonicznej!

Chociaż rozwój szybkich połączeń z Internetem prawie wyeliminował ten rodzaj oprogramowania typu „spyware”, to wciąż stanowi on zagrożenie dla tych, którzy łączą się przez modem lub standardową linię telefoniczną. Programy te, znane jako dialery, łączą się z bardzo drogimi numerami telefonicznymi bez wiedzy użytkownika przeglądającego strony internetowe, co skutkuje olbrzymimi rachunkami telefonicznymi!