Usługi informatyczne EB@RT
ul. Piastowska 80-358
GDAŃSK, GDYNIA, SOPOT
kontakt@it-ebart24.pl 510211096

Ocena użytkowników: 5 / 5

Gwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywna
 
Wirusy szyfrujące dysk komputera

Wirusy komputerowe są jedną z najpowszechniejszych obecnie form złośliwego oprogramowania, które może trafić na nasze komputery. Pod względem formalnym są to programy komputerowe przenoszące się poprzez pliki i posiadające możliwość autoreplikacji w odpowiednim środowisku – niezbędne dla wirusa minimum to system plików (dostępny w praktycznie każdym nowoczesnym systemie operacyjnym) i nośnik danych (np. dysk twardy, dyskietka lub pendrive).

 

Najprostsze wirusy mają rozmiar zaledwie kilkudziesięciu bajtów, jednak obecnie wirusy z reguły są większe (około kilkadziesiąt kilobajtów), ponieważ stanowią hybrydę wirusa z robakiem komputerowym. Zakres działania wirusów zależy wyłącznie od twórcy i może być bardzo szeroki, ale najczęściej spotykane są:

  • usuwanie danych z zainfekowanego komputera,
  • przechwytywanie i wysyłanie do hakera wrażliwych danych w postaci loginów i haseł,
  • numerów kart płatniczych, itp.,
  • modyfikacja sposobu pracy zainfekowanego komputera (m. in. zdalne wyłączenie, reset, zatrzymanie pracy, uruchomienie oprogramowania),
  • włączenie zainfekowanego komputera do sieci komputerów-zombie (botnetu), wysyłka spamu do innych użytkowników Internetu.

Ze względu na mnogość typów wirusów komputerowych są one klasyfikowane według różnych kryteriów. Jeśli wziąć pod uwagę obiekt infekowany przez dany wirus, podział jest następujący:

  • wirusy dyskowe (z reguły infekowane są sektory startowe dysków lub nośników wymiennych, co może utrudniać dostęp do zawartości takich nośników lub nawet całkowicie uniemożliwić korzystanie z nich),
  • wirusy plikowe (infekują wyłącznie pliki; mogą się lokować w praktycznie dowolnej części infekowanego pliku – nagłówku, na początku pliku lub na jego końcu, w niewykorzystanych obszarach pliku czy w niezapisanej części końcowej jednostki alokacji),
  • wirusy skryptowe (mogą infekować pliki wsadowe, określoną lokację na dysku albo konkretny plik, makropolecenia czy skrypty języka powłoki systemowej),
  • wirusy telefoniczne (infekują telefony komórkowe, ewentualnie inne urządzenia mobilne pracujące na systemach tego samego typu, co stosowane w smartfonach, zamieniając zainfekowane urządzenie w hosta sieciowego).

Szczególną formą infekcji jest zaszyfrowanie danych na dyskach zainfekowanego komputera (ransomware).

Najczęściej jest ono wynikiem działania konia trojańskiego i skutkuje całkowitą blokadą dostępu do plików do chwili zapłacenia hakerowi za przesłanie klucza deszyfrującego pliki w komputerze. Klucze deszyfrujące do niektórych typów oprogramowania ransomware są dostępne na stronach producentów programów antywirusowych, jednak kreatywność hakerów w tej dziedzinie jest bardzo wielka.

Dlatego właśnie najlepszym sposobem ochrony przed tym rodzajem ataku jest regularne i częste robienie kopii bezpieczeństwa plików o kluczowym znaczeniu. Choćby dlatego, że nigdy nie ma pewności uzyskania klucza deszyfrującego nawet po uiszczeniu żądanej opłaty – tego typu sytuacje zdarzały się dość często między innymi w Wielkiej Brytanii czy w Niemczech.

Zapraszamy do zapoznania się z oferowanymi programami antywirusowymi

Polub NAS!!!