Är du infekterad utan att veta om det?
En introduktion till vad botnät och zombiedatorer är
Det finns många olika sorters hot på internet och jag tänker inte gå in på nån fullständig lista här (vet inte ens om det är möjligt längre). Utan poängen som jag vill göra är att det finns hot, så kallad skadlig kod eller Malware på engelska, som skrivs av olika syften. En del, t ex så kallad scare ware försöker lura dig att du är smittad för att du ska betala för en fullversion av programmet som i grund och botten är verkningslöst. Andra virus är mer elakartade i ordets mer bokstavliga bemärkelse och är konstruerade att förstöra filer eller mjukvara på din dator, alternativt överbelasta den för att få den ur funktion.
Men den kanske värsta formen är den kod som du aldrig märker att du har fått på din dator, elak programvara som t ex i fallet med botnät ger andra tillgång till din dator utan att du är medveten om det. Det kan handla om att du är en av tiotusentals användare som deltar i en så kallad denial of service attack mot en server, eller kanske är du i realiteten en flitig avsändare av samma spam som driver dig till vansinne när du öppnar din epost. I ännu mer otäcka fall ger du kriminella alla dina kontouppgifter och lösenord till epost, facebook mm.
PC OnLine har en mycket bra artikel om hur du kan försöka kontrollera om du arbetar på en sk. zombiedator eller om din dator används till andra syften än du är medveten om. Artikeln ger dig en förståelse för vad botnät handlar om, hur du kan kontrollera om du är smittad samt lite länkar till olika verktyg för att avlusa din dator. Jag rekommenderar den varmt. LÄS ARTIKELN HÄR.
En kortfattad ordlista över olika vanliga termer
- Malware – En vanlig sammanfattande term för virus, maskar och andra program som av användaren är oönskade.
- XSS/Cross site scripting – En metod för att antingen påverka hur en hemsida visas för en användare eller för att manipulera hans eller hennes användarinformation så att den görs tillgänglig för den som står bakom attacken. Att t ex stjäla inloggningsuppgifter från sk cookies är ett vanligt användningsområde.
- Trojaner – är program som ger en användare tillgång till din dator utan att du är medveten om det, det kan t ex handla om att sätta brandväggen ur funktion för att kunna komma åt innehåll på din dators hårddisk eller för att kunna köra program på din dator.
- Maskar – En mask är ett program som försöker föröka sig och sprida sig maximalt, vanligtvis kopierar det sig på din dator och använder vanligtvis e-post och chattar för att smitta personer som finns i din adressbok eller vänlista.
- Botnät – är en term för de datorer som tillhör en sk botmaster, datorer vilkas ägare mestadels är omedvetna om att de är smittade. Är din dator en del i ett botnät så kan den därmed användas för att skicka virus, spam mm, den kan också användas för att stjäla privat information eller användas som en av många tusen datorer som gemensamt och koordinerat attackerar en server eller webplats.
- Zombiedatorer – datorer som smittats med den kod som gör att de inväntar order från en botmaster, vilket kan ge resultat att de blir slöa eller instabila och krashar när de väl aktiveras i en attack.
- DDOS attack (Distributed Denial of Service) – handlar om att få många datorer, ofta zombiedatorer, att gemensamt attackera en epost server, webserver eller annan webtjänst genom att överbelasta den eller utnyttja någon känd sårbarhet hos servern eller tjänsten.
- Scare ware – är program som utger sig för att vara legitima program, ofta säkerhetsprogram som antivirus eller spy ware removers, och som sedan ger dig meddelanden om att du är smittad med ett virus och att du måste köpa deras program för att bli kvitt detta virus. I bästa fall köper du ett verkningslöst program och i sämsta fall köper du malware, dvs en trojan eller liknande.
- Rootkits – är en benämning på små program som gör någon kan köra på en användares dator utan att han eller hon uppmärksammar det. Dessutom är rootkits utformade så att de sällan upptäcks av vanliga säkerhetsprogram – med ett rootkit kan någon alltså installera maskar och trojaner på din dator utan att du är medveten om det, dessutom är detta också möjligt även om du har ett säkerhetsprogram installerat (men t ex dåligt uppdaterat eller dåligt konfigurerat).
- Dialers – är kanske snart en saga blott för många svenska användare då de användes för att ändra numret ditt modem anslöt till Internet med. Med en dialer på ditt system kan det hända att datorn börjar koppla upp sig mot telefonstationer här och där i världen eller börja kommunicera med betaltjänster utomlands – vanligtvis med en sjudundrans telefonräkning i slutändan.
- Spy ware – är som namnet antyder olika former av program som används för att spionera eller övervaka din dator i syfte att få tillgång till privat information som kan vara användbar eller lönsam för den som kontrollerar dessa program.
Hur du kommer in i bilden
Jag vet också att många tänker att de inte har någonting värdefullt på sina datorer och att de därför antagligen är säkra för dessa hot, fraser om att jag har bara tråkiga word dokument och bilder på barnen på datorn är dock inte längre legitima ursäkter för att slarva med sin datorsäkerhet. Genom användare som utmärks av denna mentalitet är det relativt att på distans skaffa sig tillgång till epostkonton, facebook konton mm för att sedan i ditt namn skicka länkar och smittade bilagor till dina vänner och bekanta eftersom de inte är så misstänksamma mot epost från en vän.
Att skydda sig själv är i detta fall i allra högsta grad detsamma som att skydda andra och vice versa. Så länge som det finns datorer med piratkopierade operativsystem, gamla webbläsare och dåligt uppdaterade säkerhetsprogram så kommer deras användare också att utgöra ett hot mot alla människor i adressboken, vänlistan mm.
Ämnet är nästan ändlöst och helt omöjligt att greppa i en sån här bloggartikel, men jag uppmanar ändå dig som är osäker på om din dator är som den ska (är ren eller smittad) att skaffa sig bra säkerhetsprodukter, ta sig tid att ställa in dem rätt, uppdatera dem och då och då med jämna mellanrum också scanna av sin dator med programmet – smittan kan ju faktiskt redan ha legat på din dator innan du installerade ditt antivirus eller din säkerhetssvit.
Kolla din smitta och skydda både din egen och min hälsa i den virtuella världen vi idag känner som Internet.
Länkar
Symantec – information om hur du skyddar dig (på engelska)
Antivirus – mjukvara.se tipsar om bra säkerhetsprodukter, både betalprogram och gratisprogram.
Fundera på att lämna en kommentar om du gillade artikeln, eller prenumrera på mitt feed och få kommande artiklar i din rss-läsare.




















Kommentarer
Inga kommentarer än.
Lämna en kommentar