Βαθμοί απειλής
Οι ξεχωριστέ μολύνσεις εμφανίζονται στη βάση δεδομένων κακόβουλου κώδικα με μια έγχρωμη γραμμή (
), η οποία γεμίζει από τα αριστερά προς τα δεξιά, ανάλογα με το βαθμό της απειλής.
Η ομάδα του MRC μας εκχωρεί ένα βαθμό απειλής σε μια μόλυνση με βάση τα παρακάτω κριτήρια:
-
Ύποπτα (
): αυτά τα αρχεία αναγνωρίζονται από τον Ευρετικό μηχανισμό ως εξαιρετικά ύποπτα γιατί έχουν συσκευαστεί με την ίδια συμπίεση χρόνου εκτέλεσης που χρησιμοποιείται συνήθως από κακόβουλο κώδικα, οπότε ενδέχεται να είναι απειλές. Εκτός αν γνωρίζετε πως αυτά τα αρχεία είναι ασφαλή, θα πρέπει να τα τοποθετήσετε σε καραντίνα και να τα αφαιρέσετε
- Πληροφορίες και & PUA (
): αυτές οι Πιθανώς ανεπιθύμητες εφαρμογές (PUA) έχουν κάποια χαρακτηριστικά κακόβουλου κώδικα, αλλά δεν ενέχουν κάποιο γνωστό κίνδυνο για το σύστημά σας. Τα τυπικά χαρακτηριστικά περιλαμβάνουν:
- Εμφάνιση διαφημίσεων μικρού αντίκτυπου
- Μερική κατάργηση εγκατάστασης
- Εφαρμογές που έχουν συσχετιστεί με προγράμματα ανεπιθύμητων διαφημίσεων ή προγράμματα υποκλοπής στο παρελθόν
Σημείωση: Οι απειλές αυτού του τύπου δε θα αποκλειστούν από την προστασία IntelliGuard (σε πραγματικό χρόνο). Όμως, θα εντοπιστούν κατά τη διάρκεια μιας σάρωσης, οπότε ο χρήστης θα έχει την επιλογή να τις αφήσει στο σύστημα. Ο χρήστης μπορεί επίσης να επιλέξει να μην γίνεται εντοπισμός αυτών των απειλών κατά τη διάρκεια της σάρωσης, αλλάζοντας τις γενικές ρυθμίσεις. (Να περιλαμβάνονται χαμηλού επιπέδου απειλές 'μόνο πληροφοριών' στα αποτελέσματα της σάρωσης)
- Χαμηλού (
): τα τυπικά χαρακτηριστικά μπορεί να περιλαμβάνουν:
- Εγκατάσταση συστατικών χωρίς ενημέρωση του χρήστη
- Αποστολή μη ευαίσθητων δεδομένων σε άλλους διακομιστές
- Εμφάνιση ενοχλητικών διαφημίσεων σε αναδυόμενα παράθυρα
- Μεσαίου (
): αυτές οι μολύνσεις μπορεί να προκαλέσουν ενόχληση και να εμφανίσουν παραπλανητικές πληροφορίες. Τα τυπικά χαρακτηριστικά περιλαμβάνουν:
- Την εμφάνιση μιας παραπλανητικής ή ελλιπούς Άδειας χρήσης τελικού χρήστη (EULA) κατά τη διάρκεια της εγκατάστασης
- Την εμφάνιση επιθετικών διαφημίσεων σε πολλαπλά αναδυόμενα παράθυρα
- Προσποίηση της κατάργησης της εγκατάστασης
- Αναβαθμισμένου (
): αυτές οι μολύνσεις ενδέχεται να παρεμβληθούν με τη χρήση του συστήματος ή ενδέχεται να μπορέσουν να καταγράψουν δεδομένα χαμηλού κινδύνου, για παράδειγμα στέλνοντας τις συνήθειές σας περιήγησης στο web σε τρίτους για στοχευόμενες διαφημίσεις. Τα τυπικά χαρακτηριστικά περιλαμβάνουν:
- Δεν εμφανίζεται EULA κατά την εγκατάσταση
- Εμφάνιση ανεπιθύμητων διαφημίσεων
- Καταλαμβάνουν τις σελίδες αναζήτησης του προγράμματος περιήγησης
- Υψηλού (
): αυτές οι μολύνσεις ενδέχεται να παρακάμψουν τον έλεγχο του χρήστη στο σύστημα ή αποτελέσουν σημαντικές απειλές κινδύνου, για παράδειγμα με την καταγραφή δεδομένων υψηλού κινδύνου όπως είναι τα στοιχεία τραπεζικών λογαριασμών ή οι κωδικοί πρόσβασης, για μη εξουσιοδοτημένη χρήση από τρίτους. Τα τυπικά χαρακτηριστικά περιλαμβάνουν:
- Εγκατάσταση χωρίς τη συγκατάθεση, την αλληλεπίδραση ή τον έλεγχο του χρήστη
- Καταλαμβάνουν τις αρχικές σελίδες του προγράμματος περιήγησης
- Αποστολή ευαίσθητων δεδομένων σε άλλους διακομιστές
- Αυτόματη επανεγκατάσταση μετά από την κατάργηση της εγκατάστασής τους
- Παραδείγματα αυτών των μολύνσεων περιλαμβάνουν τους καταγραφείς πλήκτρων και τα προγράμματα κλήσεων
Σημειώσεις:
Σε σπάνιες περιπτώσεις, ενδέχεται να χαρακτηριστούν ως κακόβουλες κάποιες χρήσιμες εφαρμογές λογισμικού, επειδή έχουν κάποια χαρακτηριστικά που ορίζουμε ως κακόβουλα. Για αυτό το λόγο, όταν πραγματοποιείτε μια σάρωση με το Spyware Doctor, συνιστάται να εξετάσετε όλα τα στοιχεία που έχουν εντοπιστεί στο σύστημά σας πριν να αποφασίσετε να τα αφαιρέσετε ή να τα τοποθετήσετε στην καραντίνα.
Τα κακόβουλα προγράμματα αλλάζουν και εξελίσσονται διαρκώς, οπότε οι βαθμοί κινδύνου των μολύνσεων μπορεί να ενημερωθούν ανά πάσα στιγμή, χωρίς προηγούμενη ειδοποίηση.
Ανατρέξτε στην ενότητα αποποίησης ευθύνης για περισσότερες πληροφορίες.
Μετάβαση σε άλλη σελίδα: MRC Home, Βάση δεδομένων μολύνσεων, Βαθμοί απειλών, Γλωσσάρι, Φόρμα διαφωνίας με το χαρακτηρισμό ως κακόβουλου κώδικα για εταιρίες ανάπτυξης, Υποβολή δείγματος προγράμματος υποκλοπής










