الفرق بين Trojans و Ransomware Crypto-malware و Rootkits

 


Trojan او حصان طروادة :

هي برامج او ملفات تدخل النظام بشكل متخفي بحيث تحتوي على كود مخفي من شأنه شن هجوم

على سبيل المثال :

لو المستخدم نزل برنامج تقويم مجانا

البرنامج يعمل مسح للنظام للبحث عن معلومات مهمة مثل كلمات المرور

نقل هذه البيانات الى المهاجم من خلال الشبكة

Remote access Trojan(RAT)

احد انواع Trojan ويسمح للمهاجم بالوصول الى جهاز الضحية والتحكم به عن بعد من خلال احد بروتوكولات الاتصال


Ransomware او برامج الفدية :

منع المستخدم من استخدام جهازه سواء بالتشفير او منع الوصول حتى يتم دفع الفدية

على سبيل المثال :

ارسال ايميل بتحذير وهمي ان احد البرامج انتهت ولاصلاح المشكلة لابد من شراء برامج اخرى يدخل المستخدم بيانات بطاقته ويتم سرقة معلوماته



Crypto-malware :

احد انواع Ransomware الاكثر خطورة التي تسمح للمهاجم بتشفير جميع الملفات على الجهاز الضحية واظهار رسالة تحذير على شاشة الجهاز لتخبر الضحية بدفع فدية لاستلام مفتاح فك التشفير



Concealment او الاخفاء :

البرمجيات اللي تمتلك هذه الخاصية تتجنب الكشف من خلال اخفاء نفسها من scanners تسمى Polymorphic malware او متعددة الاشكال وهي تتجنب الكشف بتغير نفسها مما يجعل هذا النوع تحديا للبرامج مكافحة الفيروسات


Rootkits :

Root وهو الادمن في نظام لينكس Kits بمعنى ادوات يتم استخدامها ببساطة ادوات تستخدم من قبل المهاجم لاخفاء وجوده مثلا حذف سجلات log المستخدم لا يستطيع الوثوق بجهازه بعد اصابته بRootkit

على سبيل المثال :

تغير ملفات النظام للنسخة قديمة مصممة خصيصا للتجاهل اي انشطة ضارة




شارك المقالة عبر:

اترك تعليقا:

الاكتر شيوعا

المشاركات الشائعة

المشاركات الشائعة

المشاركات الشائعة