Zagrożenia z Internetu - Malware, exploit oraz Script Kiddle

Malware, exploit & Script Kiddle - firma KABZA wyjaśniaCo to jest malware czyli złośliwe oprogramowanie

Malware to ogólnikowe określenie dla złośliwego oprogramowania oraz stanowi coraz większy problem w całym Internecie.
Hakerzy instalują złośliwe oprogramowanie na naszych internetowych stronach www bez wiedzy właściciela serwisu internetowego przez wykorzystanie słabości zabezpieczeń naszego serwera, błędnie napisanych skryptów lub przez nieuprawnione uzyskanie dostępu do witryny internetowej na przykład zbyt słabe hasło dostępowe do strony www.
Kod złośliwego oprogramowania nie jest widoczny na danej stronie internetowej, nie jest też łatwo wykrywany ale może zainfekować komputery Twoich potencjalnych klientów, przy przeglądaniu naszej witryny internetowej.
Malware głownie wykorzystywane jest do rozprzestrzeniania wirusów, do przejęcia kontroli nad komputerem stacjonarnymi i dokonywania kradzieży poufnych danych osobowych, takich jak numery kart kredytowych lub innych danych.

Exploit to programy mające na celu wykorzystanie wszelakich błędów w danym oprogramowaniu. Exploit wykorzystuje występujący w oprogramowaniu błąd programistyczny (na przykład przepełnienie bufora na stosie lub stercie, czy format string) w celu przejęcia kontroli nad działaniem procesu i wykonania odpowiednio spreparowanego kodu maszynowego (tak zwanego shellcode), który najczęściej wykonuje wywołanie systemowe uruchamiające powłokę systemową z uprawnieniami programu, w którym wykryto lukę w zabezpieczeniach.
Osoby używające exploitów bez podstawowej wiedzy o mechanizmach ich działania często są nazywani przez hakerów script kiddies.

Script kiddie (z angielskiego script oraz kid, czyli skryptowy dzieciak) – w żargonie komputerowym – niedoświadczony cracker, który używa programów i skryptów napisanych przez innych bez dogłębnej znajomości zasad ich działania, po to jedynie aby uzyskać nieuprawniony dostęp do komputerowych kont użytkowników, plików lub żeby przeprowadzać ataki na systemy komputerowe na przykład poprzez tak zwane DoS. Script kiddie nie potrafią sami tworzyć takich skomplikowanych programów. Najczęściej ogranicza się do skanowania komputerów podłączonych do sieci w poszukiwaniu podatnych celów do ataku. Nazwa odnosi się do programów napisanych w języku skryptowym z systemów Linux lub Unix, określanych także jako skrypty, które są małymi i prostymi w użyciu aplikacjami wymagającymi jedynie podania celu na przykład adresu IP hosta.

Komentarze   

 
0 #1 Anitka 2014-03-10 01:36
Nie miałam pojęcia o tym, że istnieje tyle rodzajów zła w sieci, dzięki za napisanie tego newsu, napewno ta informacja będzie przydatna
Cytować
 

Dodaj komentarz


Kod antyspamowy
Odśwież