Thursday 24 March 2011

Jenayah siber...


Apakah perbezaan antara virus dan worm?



 Virus adalah program yang ulangan, iaitu menyebar dari fail ke fail pada sistem anda dan dari PC ke PC. Selain itu, dapat diprogram untuk menghapuskan atau data kerosakan. Worms umumnya dianggap sebagai sebahagian dari virus, tetapi dengan perbezaan kunci tertentu. worm adalah sebuah program komputer yang mereplikasi, tetapi tidak menulari file yang lain. Sebaliknya, ia memasang sendiri sekali pada komputer dan kemudian mencari cara untuk menyebar ke komputer lain. Dalam kes virus, semakin lama ia pergi dikesan, semakin banyak fail yang dijangkiti akan ada pada komputer. Worms, bagaimanapun, membuat satu contoh dari kod mereka. Selain itu, tidak seperti virus, kod cacing adalah berdiri sendiri. Dengan kata lain, cacing adalah sebuah fail berasingan sementara virus adalah siri kod yang menambah dirinya ke file yang ada.



Apakah trojan dan mana nama itu berasal? 



Trojan merujuk pada kuda kayu yang digunakan oleh orang Yunani untuk menyelinap di dalam kota Troy dan menangkap itu. Definisi klasik dari Trojan adalah sebuah program yang pose sebagai perisian yang sah tetapi ketika dilancarkan akan melakukan sesuatu yang berbahaya. Trojan tidak dapat menyebar dengan sendirinya, yang adalah apa yang membezakan mereka daripada virus dan worm. Hari ini, Trojan biasanya dipasang diam-diam dan memberikan payload jahat mereka tanpa pengetahuan anda. Banyak crimeware saat ini terdiri dari pelbagai jenis Trojan, yang semuanya tujuan-dibina untuk melakukan fungsi berbahaya tertentu. Yang paling umum adalah Backdoor Trojan (sering mereka termasuk keylogger), Spies Trojan, mencuri password Trojans dan Trojan Proxy yang mengubah komputer anda menjadi mesin pengedaran spam.



Apakah serangan DoS?

 Apakah serangan DDoS? A Denial-of-Service (DoS) direka untuk menghalang atau menamatkan fungsi normal dari sebuah laman web, pelayan atau sumber-sumber daya rangkaian lain. Ada pelbagai cara bagi para hacker untuk mencapai hal ini. Salah satu kaedah yang umum adalah dengan banjir pelayan dengan menghantar permintaan lebih daripada itu mampu menangani. Ini akan membuat server berjalan lebih lambat dari biasanya (dan laman web akan memakan masa yang lebih lama untuk membuka), dan mungkin crash server lengkap (menyebabkan semua website di pelayan untuk turun). Sebuah teragih-Denial-of-Service (DDoS) serangan hanya berbeza pada kenyataan bahawa serangan itu dilakukan dengan menggunakan beberapa mesin. hacker biasanya menggunakan satu mesin dikompromikan sebagai 'master' dan co-ordinates serangan di lain, 'zombie' disebut, mesin. Baik mesin master dan zombie biasanya terganggu dengan mengeksploitasi kerentanan dalam aplikasi pada komputer, untuk memasang sepotong Trojan atau kod berbahaya yang lain.
Apa yang dimaksudkan dengan "DRIVE-BY DOWNLOAD"? Dalam sebuah drive-by download, komputer anda menjadi dijangkiti hanya dengan melawat website yang mengandungi kod yang berbahaya. Cybercriminals mencari di internet mencari pelayan web yang terdedah yang boleh hacked. Pada pelayan tersebut, cybercriminals boleh menyuntikkan kod berbahaya mereka (seringkali dalam bentuk skrip berbahaya) ke laman web. Jika sistem operasi anda atau salah satu aplikasi anda adalah un-ditambal, sebuah program jahat di-download ke komputer anda secara automatik apabila anda mengakses laman web yang dijangkiti.
Apa itu keylogger? Ini adalah program yang mencatat kekunci yang ditekan (iaitu apa yang ditaip pengguna pada keyboard) dan boleh digunakan oleh seorang hacker untuk mendapatkan data rahsia (butiran login, password, nombor kad kredit, PIN, dll).Backdoor Trojan biasanya datang dengan keylogger terintegrasi.





Apa itu Phishing?


 Phishing adalah jenis yang sangat khusus cybercrime direka untuk menipu anda untuk mendedahkan butiran kewangan peribadi. Cybercriminals membuat website palsu yang kelihatan seperti website bank (atau laman web lain di mana transaksi kewangan dalam talian yang dilakukan misalnya eBay). Mereka kemudian cuba untuk menipu anda melawat laman web ini dan menaip data sulit anda, contohnya, kata laluan log masuk anda atau PIN. Biasanya, penjahat cyber mengirimkan sebuah sejumlah besar e-mel yang mengandungi hyperlink ke laman web palsu.



Apa itu Rootkit sebuah?



 Istilah ini menggambarkan kumpulan program yang digunakan oleh seorang hacker untuk mengelakkan pengesanan apabila cuba untuk mendapatkan akses tidak sah ke komputer. Istilah ini berasal di dunia Unix, walaupun sejak saat itu telah dilaksanakan pada teknik yang digunakan oleh penulis Trojan yang berjalan di bawah Microsoft ® Windows ® untuk menyembunyikan tindakan mereka. Rootkit telah digunakan semakin sebagai bentuk stealth untuk menyembunyikan aktiviti Trojan.Ketika dipasang pada sistem, rootkit tidak hanya dilihat oleh pengguna, tetapi mereka direka untuk melepaskan diri daripada pengesanan perisian keselamatan juga. Fakta bahawa banyak orang yang login ke komputer mereka dengan hak pentadbir, daripada membuat akaun berasingan dengan akses terhad, membuat lebih mudah bagi penjenayah siber untuk memasang rootkit.




Apa itu Adware?


 Adware adalah istilah umum yang digunakan untuk program-program yang melancarkan iklan baik (sering spanduk pop-up) atau hasil carian kembali terus ke laman web promosi. Adware sering dibina ke dalam program freeware atau shareware: jika anda men-download program freeware, adware yang dipasang pada sistem anda tanpa pengetahuan atau persetujuan. Kadang-kadang Trojan diam-diam akan mendownload sebuah program adware dari sebuah laman web dan menginstalnya pada komputer anda. Web browser yang tidak up-to-date sering mengandungi kerentanan. browser tersebut terdedah terhadap alat hacker (sering disebut sebagai perampas Browser) yang boleh men-download adware ke komputer anda. Perampas pelayar boleh mengubah tetapan pelayar, mengarahkan semula salah menaip atau URL lengkap ke laman web tertentu, atau menukar homepage lalai. Mereka juga boleh mengarahkan Carian untuk membayar-untuk-view (sering pornografi) laman web. Biasanya, program-program adware tidak menunjukkan diri mereka dalam sistem dengan cara apapun: tidak akan ada senarai di bawah Start | Program, tidak ada ikon dalam dulang sistem dan tidak ada dalam senarai tugas. Mereka jarang datang dengan prosedur de-pemasangan dan usaha untuk menghapuskan secara manual boleh menyebabkan program pembawa asal untuk kerosakan.
Apa itu Rootkit sebuah? Istilah ini menggambarkan kumpulan program yang digunakan oleh seorang hacker untuk mengelakkan pengesanan apabila cuba untuk mendapatkan akses tidak sah ke komputer. Istilah ini berasal di dunia Unix, walaupun sejak saat itu telah dilaksanakan pada teknik yang digunakan oleh penulis Trojan yang berjalan di bawah Microsoft ® Windows ® untuk menyembunyikan tindakan mereka. Rootkit telah digunakan semakin sebagai bentuk stealth untuk menyembunyikan aktiviti Trojan.Ketika dipasang pada sistem, rootkit tidak hanya dilihat oleh pengguna, tetapi mereka direka untuk melepaskan diri daripada pengesanan perisian keselamatan juga. Fakta bahawa banyak orang yang login ke komputer mereka dengan hak pentadbir, daripada membuat akaun berasingan dengan akses terhad, membuat lebih mudah bagi penjenayah siber untuk memasang rootkit.




Apa itu botnet?



 Istilah yang digunakan untuk rangkaian komputer yang dikendalikan oleh cybercriminals menggunakan program berbahaya Trojan atau yang lain.
Apa itu Malware? Malware - pendek untuk perisian berbahaya - adalah istilah umum yang merujuk pada setiap program perisian sengaja diciptakan untuk melakukan tindakan yang tidak sah dan sering berbahaya. Virus, backdoors, keyloggers, pencuri password dan program Trojan horse, Word dan Excel virus makro, virus boot sector, virus script (batch, windows shell, java, dll) dan Trojan, crimeware, spyware dan adware hanyalah beberapa contoh tentang apa yang dianggap malware. Hal ini pernah cukup untuk memanggil sesuatu yang 'virus' atau 'kuda Trojan', tetapi jangkitan kaedah dan vektor berubah dan virus Trojan syarat dan tidak lagi memberikan definisi yang memuaskan untuk semua jenis program nakal yang ada.
Apa itu SPYWARE? Seperti namanya, ini adalah perisian yang direka untuk data tuai anda dan teruskan ke pihak ketiga tanpa persetujuan anda atau pengetahuan. Program tersebut dapat memantau penekanan butang ('keyloggers'), mengumpul maklumat rahsia (password, nombor kad kredit, nombor PIN, dll), tuai alamat e-mel atau kebiasaan trek browsing. Selain semua ini, spyware pasti menjejaskan prestasi komputer anda.




Ancaman Dari http://www.kaspersky.com

No comments:

Post a Comment