Что такое вредоносные утилиты?
Вредоносные утилиты — это вредоносные программы, предназначенные для автоматизации создания вирусов, червей или троянских программ, DoS-атак на удаленные серверы, взлома других компьютеров и т.п.
В отличие от вирусов, червей и троянских программ, вредоносные утилиты сами не представляют угрозы для компьютера, на котором исполняются, а вредоносные действия выполняются приложением только по прямому указанию злоумышленника.
Что нужно знать о вредоносных утилитах
Подкласс вредоносных утилит делится на поведения в соответствии с совершаемыми действиями:
- Конструкторы. Программы-конструкторы предназначены для создания новых вирусов, червей и троянских программ. Они способны генерировать исходный код вредоносных программ, объектные модули и/или вредоносные файлы.
- DoS. Такие программы предназначены для осуществления атак типа «отказ в обслуживании» (Denial of Service, DoS) на компьютер-жертву. Такая программа отправляет целевому компьютеру-жертве многочисленные запросы. Если у атакуемого компьютера недостаточно ресурсов для обработки всех запросов, возникает отказ в обслуживании
- Email-Flooder. Спамеры иногда используют такие программы, чтобы переполнить каналы электронной почты бессмысленными сообщениями.
- Flooder. Программы типа Flooder иногда используются спамерами, чтобы переполнить другие сетевые каналы, такие как IRC (Internet Relay Chat).
- IM-Flooder. Иногда спамеры используют такие программы, чтобы переполнить бесполезными сообщениями каналы систем мгновенного обмена сообщениями, таких как ICQ, MSN Messenger, AOL Instant Messenger, Yahoo Pager, Skype и других.
- SMS-Flooder. Программы типа SMS-Flooder иногда используются спамерами, чтобы переполнить бесполезными сообщениями каналы передачи текстовых сообщений.
- HackTool. Такие программы можно использовать для добавления новых пользователей в список разрешенных посетителей системы, а также для удаления информации из системных журналов, чтобы скрыть присутствие злоумышленника в системе. Злоумышленники применяют программы типа HackTool при организации атак на локальные и удаленные компьютеры.
- Hoax. Программы типа Hoax не наносят вреда компьютеру. Вместо этого они отправляют сообщения о будущем или уже причиненном вреде или предупреждают об угрозах, которых в действительности не существует.
- Spoofer. Программы типа Spoofer производят подмену адреса отправителя сообщения или сетевых ресурсов. Они используются в самых разных целях, например для предотвращения идентификации отправителя сообщения получателем.
- VirTool. Такие программы можно использовать для изменения других вредоносных программ, чтобы попытаться предотвратить обнаружение вредоносного ПО антивирусным решением.
Как защититься от вредоносных утилит
Необходимо установить и поддерживать на своем компьютере антивирус для защиты от вредоносных программ. Например, компания «Лаборатория Касперского» разработала технологии обеспечения интернет-безопасности и создала продукты, защищающие следующие устройства:
По материалам сайта kaspersky.ru