Programari maliciós: diferència entre les revisions

Contingut suprimit Contingut afegit
Cap resum de modificació
Cap resum de modificació
Línia 4:
 
A continuació es fa una breu descripció dels diferents tipus de programari maliciós:
* Els [[virus informàtic]]s fan servir diferents portadors. Els més comuns són els arxius executables que són part de les aplicacions, els documents que contenen macros, i els sectors d'arrancarrancada dels discs de 3 i 1/2 polzades. En el cas dels arxius executable, la rutina d'infecció es produeix quan el codi infectat és executat, executant al mateix temps el codi del virus. Normalment l'aplicació infectada funciona correctament. Alguns virus sobreescriuen altres programes amb còpies d'ells mateixos. El contagi entre ordinadors s'efectua quan el programari o el document infectat va d'una computadora a una altra i és executat.
* Els cucs[[cuc informàtics(informàtica)|cucs]] són similars als virus, però els cucs no depenen d'arxius portadors per a contaminar altres sistemes. Aquests poden modificar el [[sistema operatiu]] amb l'objectiu d'autoexecutar-se com a part del procés d'inicialització del sistema. Per a contaminar altres sistemes, els cucs exploten vulnerabilitats de l'objectiu o fan servir algun mecanisme d'[[enginyeria social (informàtica)|enginyeria social]] per a enganyar als usuaris i poder executar-se.
* Un [[troià]] informàtic és un programa nociu amb aparença de softwareprograma legítim. Els troians no són capaços de replicar-se per si mateixos i poden ser adjuntats amb qualsevol tipus de softwareprogramari per un programador o pot contaminar als equips per mitjà de l'engany.
* Una [[porta falsadel darrere]] (backdoor) és un softwareprograma que permet l'accés al sistema de l'ordinador ignorant els procediments normals d'autentificacióautenticació. Segons com treballen i infecten altres equips, existeixen dos tipus de portes falses:
# El primer grup s'assembla als troians, és a dir, són inserits manualment a dins d'algun altre softwareprograma, executats pel softwareprograma contaminat, i infecten al sistema per a poder ser instal·lats permanentment.
# El segon grup funciona de forma semblant a un cuc informàtic, que és executat com un procediment d'inicialització del sistema i normalment infecta per mitjà de cucs que el porten com a càrrega.
* El [[spywareprogramari espia]] és tot aquell softwareprogramari que recol·lecta i envia informació dels usuaris. Normalment treballen i contaminen sistemes com ho fan els troians.
* Un exploit és aquell softwareprograma que ataca una vulnerabilitat particular d'un sistema operatiu. Els exploits no són necessàriament nocius: són generalment creats per investigadors de seguretat informàtica per a demostrar que existeix una vulnerabilitat. I per això són components comuns dels programes nocius com els cucs informàtics.
* ElsUna [[rootkiteina d'intrusió]], sónés un programesprograma que són inseritsinserit en un ordinador després de què algun atacant hagi aconseguit el control d'un sistema. ElsLes rootkiteines d'intrusió generalment inclouen funcions per a ocultar el rastre de l'atac, com és esborrar els log d'entrades o encobrir els processos de l'atacant. Els rootkit poden incloure portes falses, permetent a l'atacant obtenir novament accés al sistema o també poden incloure exploits per atacar altres sistemes.
 
== Articles relacionats ==