क्या है: मैलवेयर
क्या है मैलवेयर
मालवेयर - कई प्रकार के सॉफ़्टवेयर के लिए एक सामान्य नाम है, जिसे कंप्यूटिंग डिवाइस (कंप्यूटर, स्मार्टफोन, आदि) या नेटवर्क और / या जानबूझकर इन उपकरणों के उपयोगकर्ताओं को नुकसान पहुंचाने के लिए अनधिकृत पहुँच प्राप्त करने के लिए डिज़ाइन किया गया है। इस प्रकार, सॉफ़्टवेयर को मैलवेयर के रूप में परिभाषित किया गया है, इसके उपयोग के उद्देश्य के आधार पर, विशेष पद्धति या तकनीक के बजाय यह सॉफ़्टवेयर आधारित है।
उपयोग का उद्देश्य
पहले मैलवेयर प्रोग्राम एक प्रयोग के रूप में या मनोरंजन के लिए बनाए गए थे। आज, दुर्भावनापूर्ण सॉफ़्टवेयर का उपयोग अक्सर जानकारी चोरी करने के लिए किया जाता है - वित्तीय, व्यक्तिगत, या व्यवसाय-संबंधी। दुर्भावनापूर्ण सॉफ़्टवेयर का उपयोग संगठनों पर हमलों (स्थानीय नेटवर्क में प्रवेश) और यहां तक कि एक देश पर, साथ ही किसी व्यक्ति के बारे में विशेष जानकारी चोरी करने के लिए (बैंक डेटा की चोरी, विभिन्न सेवाओं के लिए एक्सेस विवरण आदि) के लिए किया जा सकता है।
वर्तमान में मौजूद अधिकांश वायरस और वर्म्स को अटैक किए गए डिवाइस (कंप्यूटर, स्मार्टफोन आदि) पर नियंत्रण पाने के लिए डिज़ाइन किया गया है। इसके बाद, मॉनिटर किए गए डिवाइस का उपयोग स्पैम भेजने, अवैध जानकारी संग्रहीत करने (जैसे चाइल्ड पोर्नोग्राफ़ी) या अन्य प्रकार के हमलों को करने के लिए किया जा सकता है।
मालवेयर का वर्गीकरण
कुछ मैलवेयर उत्पाद एक ही समय में कई प्रकार के हो सकते हैं; इस तरह के कार्यक्रमों में अक्सर ट्रोजन और कीड़े के लक्षण होते हैं, और कभी-कभी वायरस भी होते हैं। आमतौर पर, एक दुर्भावनापूर्ण प्रोग्राम को अंतिम उपयोगकर्ता को ट्रोजन हॉर्स के रूप में वितरित किया जाता है, लेकिन लॉन्च के बाद यह उपयोगकर्ता के डिवाइस पर खुद को ठीक करता है और अन्य कार्यक्रमों की निष्पादन योग्य फ़ाइलों को संक्रमित करता है, अर्थात वायरस की तरह कार्य करता है; यह नेटवर्क पर अन्य उपकरणों पर भी हमला कर सकता है, यानी कीड़ा की तरह काम कर सकता है।
वायरस
एक कंप्यूटर वायरस अन्य सॉफ्टवेयर में छिपा हुआ प्रोग्राम है, जो आमतौर पर उपयोगी या हानिरहित होता है। वायरस स्वयं की प्रतियां बनाने और उन्हें अन्य कार्यक्रमों की निष्पादन योग्य फ़ाइलों में सम्मिलित करने में सक्षम हैं। एक वायरस आमतौर पर कुछ दुर्भावनापूर्ण कार्रवाई करता है - उदाहरण के लिए, डेटा चोरी या विनाश।
कीड़े
एक कंप्यूटर (नेटवर्क) वर्म एक सॉफ्टवेयर है जो खुद को वितरित करने के लिए कंप्यूटर नेटवर्क के माध्यम से अन्य कंप्यूटरों में कॉपी करता है। आमतौर पर, ऑपरेटिंग सिस्टम या नेटवर्क सेटिंग्स में अंतराल इसके लिए उपयोग किया जाता है।
स्पाइवेयर
स्पाइवेयर वह सॉफ़्टवेयर है जिसका उद्देश्य किसी तृतीय पक्ष के लिए कंप्यूटर सिस्टम से निजी जानकारी चोरी करना है। स्पाइवेयर जानकारी एकत्र करता है और इसे एक हमलावर को भेजता है।
उमदेघोडे
ट्रोजन हॉर्स एक दुर्भावनापूर्ण प्रोग्राम है जो खुद को एक नियमित उपयोगी कार्यक्रम या इसे स्थापित करने के लिए पीड़ित को समझाने के लिए एक ऐप के रूप में प्रच्छन्न करता है। एक ट्रोजन हॉर्स आमतौर पर ट्रोजन-लादेन एप्लिकेशन शुरू होने पर एक छिपे हुए विनाशकारी फ़ंक्शन को सक्रिय करता है। यह शब्द एक प्राचीन ग्रीक कहानी से लिया गया है जो ट्रोजन घोड़े के बारे में है जो ट्रॉय शहर पर गुप्त रूप से आक्रमण करता था। कंप्यूटर वायरस और कीड़े के विपरीत, ट्रोजन हॉर्स आमतौर पर खुद को अन्य फ़ाइलों में एम्बेड करने की कोशिश नहीं करते हैं या अन्यथा खुद को फैलाते हैं।
तर्क बम
तार्किक बम एक दुर्भावनापूर्ण प्रोग्राम है जो दुर्भावनापूर्ण कोड को सक्रिय करने के लिए ट्रिगर का उपयोग करता है। जब तक यह ट्रिगर इवेंट नहीं होता तब तक लॉजिक बम काम नहीं करता। एक बार लॉन्च होने के बाद, एक लॉजिक बम कंप्यूटर को नुकसान पहुंचाने वाले दुर्भावनापूर्ण कोड को इंजेक्ट करता है। साइबरस्पेस एक्सपर्ट्स ने हाल ही में लॉजिक बमों की खोज की जो शीतलन प्रशंसकों, हार्ड ड्राइव और बिजली की आपूर्ति सहित वर्कस्टेशन या सर्वर पर उपकरण घटकों पर हमला करते हैं और नष्ट करते हैं। जब तक वे ओवरहीट या फेल नहीं होते, लॉजिक बम इन उपकरणों को ओवरलोड कर देता है।
रैंसमवेयर
स्क्रीन अवरोधक एक छद्म पुलिस कार्यक्रम है जो डिवाइस पर स्क्रीन को लॉक करता है और उपयोगकर्ता को सूचित करता है कि वह अवैध रूप से अवैध सामग्री एकत्र करने का आरोप लगा रहा है, पीड़ित को डराने और उसे "जुर्माना" देने की कोशिश कर रहा है।
रूटकिट्स
रूटकिट एक दुर्भावनापूर्ण प्रोग्राम है जो संक्रमित सिस्टम के निम्न-स्तरीय संशोधन की मदद से अपनी उपस्थिति छुपाता है। रूटकिट्स सिस्टम की प्रक्रियाओं की सूची में उनकी निष्पादन योग्य प्रक्रिया की उपस्थिति को रोक सकते हैं या उनकी फाइलों को पढ़ने से रोक सकते हैं।
Backdoors
A backdoor is a malicious program that provides access to the infected device by means of bypassing normal authentication procedures, usually through a network connection. After a system (computer or subnet) is hacked, a backdoor can be installed to provide access to the hacked system in the future, invisibly to its user.
Adware
Adware is a type of malware that redirects your browser to an advertising web page without your consent. Often these pages try to download other malware. As cyber security experts say, adware is often found in so-called free programs, such as games or browser extensions.
Cryptojacking
Cryptojacking is malware that uses power of your device (e.g. computer) to mine cryptocurrencies without your knowledge. Such mining software may run in the background on your operating system or even like JavaScript in a browser window.
Malvertising (Malicious Advertising)
Malicious advertising is using legitimate advertisements or ad networks to deliver malware. For example, a cybercriminal may pay for placing an advertisement on some website. When a user clicks on this ad, the code in the ad either redirects the user to a malicious website or installs malware on the victim's computer. In some cases, malware embedded in such ads can run automatically without any user’s action - this method is called "boot from disk".
Methods of Infection
Security Gaps in Software
Malicious software may use security flaws (vulnerabilities) in the operating system, individual applications, or application extensions (plug-ins). A common method of infection is to exploit the buffer overflow vulnerability.
Overly privileged users and overly privileged code
In computer systems, different users and programs have different privileges as to how they can influence the system. In poorly designed systems, users and programs can be given too high privileges without explicit need for it, and malicious software can take advantage of this.
Insecure system settings or user errors
Insecure settings include, for example, ability to autoload from removable media (USB, CD, DVD, etc.). User errors are actions of the device user, which lead to infection. Most often, these actions include launching programs of dubious or obviously dangerous origin (cracks and keygens for paid software, opening email attachments, etc.) without checking them first.