بخشی از پاورپوینت
--- پاورپوینت شامل تصاویر میباشد ----
اسلاید 1 :
spywareچيست؟
عبارت spyware به دسته ای از نرم افزارهای مخرب اطلاق میشود
که با هدف جمع آوری اطلاعات محرمانه کاربر و ارسال آن به تولید کننده برنامه فعالیت میکنند.
اسلاید 2 :
spywareچيست؟
Spywareبه يك سري از نرم افزارهاي مزاحم و دردسرساز گفته مي شود كه بخشي از كنترل كامپيوتر را بدون رضايت كاربر بدست مي گيرد و گاه اطلاعات شما را مي دزدند.
اسلاید 3 :
Spywareيك نام كلي براي برنامه هايي است كه رفتارهاي مشخص انجام مي دهند مثل نمايش آگهي هاي تبليعاتي، جمع آوري اطلاعات شخصي يا تغيير تنظيمات كامپيوتر شما كه معمولا" بدون كسب مجوز اجرا مي شوند.
ممكن است نرم افزارهاي ناخواسته يا Spywar در كامپيوتر خود داشته باشيد.
اسلاید 4 :
اینگونه برنامه ها اثرات متفاوتی روی سیستم آلوده به جای میگذارند،
از تولید بیوقفه تبلیغات مزاحم گرفته تا سرقت اطلاعات محرمانه و حتی تعویض شماره تلفن ISP با یک شماره جعلی و گرانتر!
اما خطرناکترین اثر spyware ها، قرار دادن backdoor روی سیستم قربانی برای استفاده بعدی نفوذگران است.
اسلاید 5 :
چگونه یک spyware به کامپیوتر راه پیدا میکند؟
حتما هنگام مرور صفحات وب به تبلیغات جذابی برخورده ايد که با هیجان خاصی شما را به دانلود و نصب یک نرم افزار ناشناس دعوت میکنند.
باید گفت که مهمترین منبع انتشار spyware ها همین تبلیغات جعلی هستند.
اسلاید 6 :.
از دیگر منابع انتشار میتوان به نرم افزارهای chat ، برنامه های کاربردی peer to peer ، download manager ها و به خصوص برخی سایتهای pornography و crack اشاره کرد.
باید توجه داشت که هدف اغلب این کدهای مخرب، مرورگر مایکروسافت است.
اسلاید 7 :
نحوه عملکرد:
Spyware ها معمولا با استفاده از غفلت کاربر روی سیستم نصب میشوند،
مثلا با اجرای یک برنامه ناشناس که به email پیوست شده،
یا کلیک کردن روی یک لینک ناشناس که کاربر را به آزمایش یک برنامه دسترسی آزمایشی (Instant Access) به سایت های خلاف اخلاق دعوت میکند. سپس برنامه اطلاعات جمع آوری شده از سیستم قربانی را به سمت سرویس دهنده ای در اینترنت ارسال میکند.
اسلاید 8 :
یکی از پرکاربرد ترین spyware ها نرم افزارهایی با نام keylogger هستند. این نرم افزار همانطور که از نامش پیداست کلیه کلیدهای فشرده شده و حتی کلیک های mouse را به ترتیب و با توضیحات کامل ضبط و ارسال میکند
اسلاید 9 :
بسیاری از سازمانها در ایران نصب keylogger بدون اطلاع کارمندان را امری عادی تلقی میکنند، به خصوص در remote office ها که امکان مونیتورینگ به راحتی برایشان فراهم نیست. بنا براین عاقلانه تر آن است که اطلاعات خصوصی از قبیل passwordهای حساس یا نامه های شخصی را در سیستمی که به آن اطمینان ندارید، مثلا در کافی نت ها به کارنبرید.
اسلاید 10 :
Spywareچگونه كار مي كند؟
دنياي Spywareها بسيار گسترده است و مكانيزم عملكرد آن هم بسيار گسترده است. در اينجا چند نوع از آنها را كه در اينترنت بيشتر مشاهده شده اند، ذكر مي كنم:
ـــ حمله به مرورگرها (هك اينترنت اكسپلورر، كنترل ActiveXو ...)
ـــ Bot ها و rootkitها (كه به ديگران اجازه مي دهند سيستم شما را از راه دور كنترل كنند(
ـــ Keyloggerها (هر بار كه رمز عبوري را وارد مي كنيد آنرا ذخيره مي كنند يا اطلاعات حساس شما را به سرقت مي برند.(
ـــ مجموعه نرم افزارهاي مزاحم)مزاحمتهاي گوناگوني كه در حين كار با كامپيوتر برايتان ايجاد مي كنند.(
ـــ Adwareها (در مرورگر يا صفحه نمايش شما اجرا مي شوند تا تبليغاتي را به اجبار برايتان نمايش دهند(