Sikkerhed
Udgivet:10-07-2008

Spyware , Adware og andet skidt

Jeg vil i denne artikel komme ind på de forskellige typer af spyware, adware og andre farer der lurer på Internettet. Du får naturligvis også forslag til programmer og websider, du kan anvende til at fjerne spyware og andet skidt. I bund og grund er det nok mere en gennemgang af de forskellige farer, der lurer rundt om på Internettet, end det er en artikkel. Jeg vil forsøge at opdatere denne gennemgang løbende, efterhånden som nye typer Spyware, Adware og andet skidt kommer frem i dagens lys.

Spyware

Betegnelsen spyware eller spionprogrammer anvendes om computerprogrammer, der installerer sig selv hos en bruger, som regel uden at brugeren ved noget om dette. Man kan beskytte sin computer mod spyware med programmer, disse skal som oftest opdateres hyppigt. Spyware har en stor spændvidde lige fra små harmløse funktioner som aflure din internet færden til anvendelse i forbindelse med statistikker i den ene ende, til grov kriminel adfærd i den anden ende. Hvor man gør brug af en Keylogger, et program der aflurer dine tastetryk på keyboardet, hvor oplysningerne anvendes til at aflure koder til Netbanker og kreditkort oplysninger.

Adware

Adware er et tillægsprogram, der som oftest tilbydes som en del af et gratis program. Man kan også sige at Adware er et reklame program, hvilket måske er mere rigtigt, da hoved formålet med programmet er at vise reklamer for andre programmer eller hjemmesider. Adware anvendes som oftest af producenterne til at skabe en lille indtægt fra andre producenter, eller som reklame for deres øvrige produkter. Et eksempel kunne være MSN-Messenger, hvor der vises en reklame i bunden af programmet. Som oftest gør Adware ikke anden skade end at vise små reklamebider. Tidligere var der langt større ulemper ved Adware, da disse ofte generede en hel del popup-vinduer, men heldigvis har udviklingen af popup-stoppere fået nogenlunde has på den form for reklame.

HiJacker

Den værste form for Adware, set med mine øjne, er HiJackere. Det er et lille program, der kaprer din Internet browser, og sætter dennes startside til en anden end den man selv har ønsket. Hijackere er som oftest utroligt genstridige og derfor meget svære at slippe af med, når de først er kommet indenfor.

Trojanere

Navnet Trojaner, kommer fra sagnet om den Trojanske Hest. Trojanere er, modsat hvad mange tror, i sig selv ikke skadelige. De er i princippet et lille program, der åbner for kommunikationsporte på din computer. Det farlige er at portene de åbner, anvendes af andre skadelige programmer, som virus, keyloggers m.v. som via de åbnede porte får uhindret adgang uden om dine sikkerhedssystemer. Frygt dog ej Internettet, hvis du har et opdateret antivirus program installeret på din computer, da langt de fleste antivirus programmer er gode til at finde og uskadeliggøre Trojanere.

Dailers

Dailers sættes ofte i forbindelse med hjemme sider, der indeholder pornografisk materiale. Programmet virker ved at ændre dine opkaldsindstillinger, oftest så du, når du aktiverer dit modem vil ringe du foretage opkald til dyre udenlandske telefonnumre, i stedet for de lokale numre du anvender for at få Internet adgang.

Malware

Malware er et program der under eksekvering, kan medføre system instabilitet, uhensigtsmæssig anvendelse af system ressourcer, samt i enkelte tilfælde udfører uønskede handlinger.

Ransomeware

Ransomware er et lille program der bliver installeret på din computer. Programmet kan komme ind enten via e-mail eller som download, der foregivelse af at være noget andet. Åbner man programmet, bliver det aktivt og en række data bliver krypteret, efter krypteringen vil der blive vist en besked med en e-mail adresse, som man skal kontakte for at få dekrypteret sine data igen...mod betaling, heraf navnet. Skulle du blive inficeret med dette program, kan du kontakte www.csis.dk, Der har udarbejdet et program til at dekryptere dine filer.

Phishing

Phishing angreb forsøger som regel at efterligne banker, forsikringsselskaber, populære online services, online butikker eller kredit kort firmaer. De forfalskede sider er designet med henblik på at snyde modtageren til at opgive følsomme oplysninger, som kan lede til økonomisk kriminalitet eller forfalskning af identitet E-mail er phishernes foretrukne metode, når det handler om at lokke godtroende brugere til forfalskede hjemmesider men det er også så småt begyndt at komme via instant messengers (IM), MSN, Yahoo og andre.

Smishing

Smishing, er phishing meddelelese, der bliver sendt over sms. Hoved formålet med selve beskeden er at få modtageren til at sende oplysninger om enten kontonumre eller andre personfølsomme oplysninger til afsenderen, som vil anvende disse til mere eller mindre lyssky affærer. Smishing er på sin vis ikke Internet relateret, men jeg har valgt at medtage det alligevel, da hoved formålet med smishing er at lokke bruger eller kontooplysninger ud af den personen der modtager sms'en.

Orme

Orme er et virus lignende program, der spredes automatisk til andre computere. Orme (Worms på engelsk) er et virus lignende program, der spredes fra computer til computer automatisk på forskellige måder. Deres primære funktion er at replikere sig selv, men kan indeholde yderligere kode, der gør dem destruktive. Orme kan erstatte filer afhængig af hvilken type programkode, de indeholder. De kopierer sig automatisk fra computer til computer, på forskellige måder.

SPAM

SPAM er en uopfordret e-mail, ofte med kommerciel interesse. SPAM sendes typisk som masse-forsendelser selvom det ikke fremgår af e-mail'en. Hvorfor modtager du SPAM?. Det gør du fordi der findes firmaer, der opsnapper eller køber din e-mail adresse, via andre firmaer. På samme måde som når du uopfordret bliver ringet op af et eller andet firma, der har et rigtigt godt tilbud til dig. Man må nok se i øjnene at det ikke er muligt at undgå SPAM, men man kan nedbringe tidsrøveren ved at installere et spam filter eller skifte til et e-mailprogram, der har en indbygget antispam funktion.

SPIM

SPIM står for SPam over Instant Messaging (IM). SPIM er uønskede meddelelser, hvilket altså dækker over uønskede reklamemeddelelser sendt via Instant Messenger-programmer (IM), herunder MSN og Yahoo Messenger, ICQ , Windows Messenger osv., på lige fod med SPAM Det er desuden vigtigt at understrege, at SPIM også kan lede den uforsigtige brugere til ondsindet kode og adwares via links.

Pharming

Pharming minder om phishing, på mange måder. Forskellen er, at pharming også anvendes i trojanske heste og DNS spoofing. DNS spoofing betyder, at man har pillet ved systemet, så det lander på en anden adresse end den i browseren indtastede. Det virker ved at man indtaster en internet adresse i browseren eller følger adressen under bogmærker. Brugeren tror, at man lander på adressen, men befinder sig i virkeligheden på en helt anden side der imiterer at være adressens loginside.

En kraftig advarsel

Når du surfer rundt på nettet, så vil du sikkert på et tidspunkt komme til at opleve at der dukker et pop-op-vindue op på din skærm, med en meddelelse om at din computer er blevet inficeret med en farlig virus eller noget spyware. Meddelelsen indeholder desuden et link til en softwareproducent, som lige netop har præcis det program du skal bruge for at slippe af med det påståede spywareangreb. Pop-op-vinduer som disse er næsten altid rent fup, og din computer er ikke inficeret med noget som helst, - men det bliver den i samme øjeblik du besøger den anbefalede webside. Der findes desværre softwareproducenter, som selv inficerer din computer med det utøj som de efterfølgende tilbyder dig at fjerne, - naturligvis mod at du køber deres programmer. Indrømmet det kan være utroligt svært, selv for en professionel at finde rundt i junglen af programmer der kan hjælpe dig af med dine problemer. Men der er hjælp at hente, på den danske hjemmeside www.spywarefri.dk vil du altid kunne få kvalificeret hjælp til at finde rundt i junglen af anti-spyware programmer.

Forebyggelse og løsninger

Tro det eller lad være på trods af, efterhånden rigtigt mange års advarsler, om Spyware, Adware, Virus mv. er der rigtigt mange der stadig ikke beskytter sig. Beskytter du ikke din computer vil det svare til at du lader hoveddøren til dit hjem stå piv åben med et stort skilt hvorpå der stå "Er på ferie i perioden…, tag for dig af retterne. Jeg kan derfor kun på kraftigste opfordre til at man installerer et antivirus og et antispyware program, og meget gerne en kombination af disse, uanset hvad du vælger vil du aldrig være 100 % beskyttet, men hellere lidt beskyttet end slet ikke. Jeg vil ikke her anbefale bestemte produkter, men lade dig tage beslutningen om du vil anvende gratis programmer eller om du vil købe programmerne. Der findes en række ganske udmærkede gratis antivirus programmer nogle af disse er:

  • AVG Antivirus
  • Antivir

Af anti-spyware programmer kan nævnes:

  • Spybot Search & Destroy
  • Spyware terminator
  • Spywareblaster

I den anden ende, findes købeprogrammerne i antivirus kategorien kan jeg nævne:

  • Kaspersky
  • Norman
  • Norton Symantec

Og anti-spyware programmer:

  • Pestpatrol
  • Spysweeper

Copyright 2008© Claus R. Nielsen / Data-teknik.dk

DT-CMS Ver. 0.5
Oprettet d. 08-02-2008

Valid XHTML 1.0 Transitional Valid CSS!