Davaleba 2

You might also like

Download as txt, pdf, or txt
Download as txt, pdf, or txt
You are on page 1of 2

1ვირუსი არის მავნე პროგრამის ტიპი, რომელიც მოითხოვს მომხმარებლის ინტერაქციას ან

პროგრამის შესრულებას გავრცელებისთვის. ის ერთვის მასპინძელ ფაილს ან პროგრამას და


შეუძლია სხვა ფაილების ან სისტემების რეპლიკაცია და დაინფიცირება ინფიცირებული
პროგრამის შესრულებისას.

მეორეს მხრივ, ჭია არის მავნე პროგრამის თვითგამრავლება, რომელსაც შეუძლია გავრცელდეს
და გავრცელდეს ქსელში მომხმარებლის ურთიერთქმედების საჭიროების გარეშე. ის იყენებს
უსაფრთხოების დაუცველობას სხვა კომპიუტერების ინფიცირებისთვის და შეიძლება სწრაფად
გავრცელდეს ქსელებში.

მოკლედ, მთავარი განსხვავება ისაა, რომ ვირუსს სჭირდება მომხმარებლის ურთიერთქმედება


ან პროგრამის შესრულება, რომ გავრცელდეს, ხოლო ჭიას შეუძლია ავტომატურად გავრცელდეს
ქსელში.

2. არსებობს ორი ძირითადი ტიპის keylogger: აპარატურაზე დაფუძნებული და პროგრამული


უზრუნველყოფის საფუძველზე.

1. აპარატურაზე დაფუძნებული კლავიშები: ეს არის ფიზიკური მოწყობილობები, რომლებიც


დაკავშირებულია კლავიატურასა და კომპიუტერს შორის. ისინი წყვეტენ და აღრიცხავენ
კლავიშებს მომხმარებლის ცოდნის გარეშე. მათი გამოყენება შესაძლებელია როგორც
ლეგიტიმური მიზნებისთვის, როგორიცაა თანამშრომლების საქმიანობის მონიტორინგი
კომპანიის საკუთრებაში არსებულ მოწყობილობებზე და მავნე მიზნებისთვის, როგორიცაა
მგრძნობიარე ინფორმაციის მოპარვა.

2. პროგრამულ უზრუნველყოფაზე დაფუძნებული keyloggers: ეს არის პროგრამული


უზრუნველყოფის პროგრამები დაინსტალირებული კომპიუტერზე ან მოწყობილობაზე. ისინი
აკონტროლებენ და აღრიცხავენ კლავიშების დარტყმას, იღებენ მომხმარებლის მიერ შეყვანილ
ინფორმაციას. პროგრამულ უზრუნველყოფაზე დაფუძნებული keyloggers შეიძლება გამოყენებულ
იქნას სხვადასხვა მიზნებისთვის, მათ შორის ლეგიტიმური, როგორიცაა მშობლის კონტროლი,
კომპიუტერის გამოყენების მონიტორინგი ან გამართვის პროგრამული უზრუნველყოფა. თუმცა,
ისინი ასევე შეიძლება გამოყენებულ იქნას ბოროტად პერსონალური ინფორმაციის, პაროლების
ან ფინანსური მონაცემების მოსაპარად.

მიუხედავად იმისა, რომ keylogger-ებს შეიძლება ჰქონდეთ ლეგიტიმური გამოყენება,


მნიშვნელოვანია უზრუნველყოთ, რომ მათი გამოყენება შეესაბამებოდეს იურიდიულ და ეთიკურ
მითითებებს, მომხმარებლის კონფიდენციალურობის პატივისცემას და სათანადო თანხმობის
მიღებას.

3. Smishing არის კიბერშეტევის ფორმა, რომელიც გულისხმობს თაღლითური ტექსტური


შეტყობინებების ან SMS-ის (მოკლე შეტყობინებების სერვისის) გაგზავნას, რათა მოატყუონ
პირები, რომ გამოავლინონ მგრძნობიარე ინფორმაცია ან განახორციელონ გარკვეული
ქმედებები. ეს შეტყობინებები ხშირად მომდინარეობს ლეგიტიმური წყაროებიდან, როგორიცაა
ბანკები, სამთავრობო უწყებები ან სერვისის პროვაიდერები.

დარტყმა სახიფათოა, რადგან ის იყენებს ნდობას ტექსტური შეტყობინებების მიმართ, რაც


მათ თაღლითობაში მოხვედრის ალბათობას ზრდის. შეტყობინებები, როგორც წესი, შეიცავს
მატყუარა კონტენტს, როგორიცაა გადაუდებელი მოთხოვნები პერსონალური ინფორმაციის,
ანგარიშის დადასტურება ან მიმზიდველი შეთავაზებები. თუ პირები გაუცნობიერებლად
აწვდიან თავიანთ სენსიტიურ ინფორმაციას, როგორიცაა პაროლები, საკრედიტო ბარათის
დეტალები ან სოციალური უსაფრთხოების ნომრები, თავდამსხმელებს შეუძლიათ გამოიყენონ ეს
ინფორმაცია პირადობის ქურდობის, ფინანსური თაღლითობის ან სხვა მავნე ქმედებებისთვის.

მნიშვნელოვანია იყოთ ფრთხილი და სკეპტიკურად განწყობილი არასასურველი ტექსტური


შეტყობინებების მიმართ, მოერიდოთ საეჭვო ბმულებზე დაწკაპუნებას და არასოდეს გააზიაროთ
პირადი ან ფინანსური ინფორმაცია ტექსტური შეტყობინებების საშუალებით, თუ
დამოუკიდებლად არ გადაამოწმეთ მოთხოვნის კანონიერება.

6. Stuxnet არის უაღრესად დახვეწილი კომპიუტერული ჭია, რომელიც აღმოაჩინეს 2010 წელს.
გავრცელებულია მოსაზრება, რომ ეს არის შეერთებული შტატებისა და ისრაელის ერთობლივი
ძალისხმევა. Stuxnet სპეციალურად შეიქმნა ირანის ბირთვული პროგრამის, განსაკუთრებით
ურანის გამდიდრების ობიექტების მიზანმიმართულობისა და ჩაშლის მიზნით.

Stuxnet მიზნად ისახავს სპეციფიკურ სამრეწველო კონტროლის სისტემებს, რომლებიც


ცნობილია როგორც პროგრამირებადი ლოგიკური კონტროლერები (PLC), რომლებიც გამოიყენება
სხვადასხვა ინდუსტრიული პროცესების მართვისა და კონტროლისთვის. მან გამოიყენა მრავალი
ნულოვანი დღის დაუცველობა და გამოიყენა ტექნიკის ერთობლიობა სისტემებში გამრავლებისა
და დამალვის მიზნით, რაც ართულებდა აღმოჩენასა და ამოღებას.

მას შემდეგ, რაც Stuxnet-მა დააინფიცირა სისტემა, მან მანიპულირება მოახდინა PLC-
ებით, რომლებიც პასუხისმგებელნი არიან ცენტრიფუგების სიჩქარის კონტროლზე, რომლებიც
გამოიყენება ირანის ურანის გამდიდრების პროცესში. მან საგულდაგულოდ შეცვალა
ოპერაციული პარამეტრები, რამაც გამოიწვია ცენტრიფუგების გაუმართაობა და გაუმართაობა,
ხოლო ოპერატორებისთვის ნორმალური კითხვის ჩვენება. ამ დივერსიამ მნიშვნელოვანი ზიანი
მიაყენა ირანის ბირთვულ პროგრამას, შეანელა მათი გამდიდრების შესაძლებლობები და
გამოიწვია შეფერხებები.

Stuxnet წარმოადგენდა კიბერიარაღის ინოვაციურ მაგალითს, რომელიც სპეციალურად


შექმნილია ფიზიკური ინდუსტრიული სისტემების დასამიზნებლად და დასაშლელად. მისმა
წარმატებულმა განლაგებამ ირანის ბირთვული პროგრამის წინააღმდეგ ყურადღება მიიპყრო
კიბერშეტევების პოტენციურ გამოყენებაზე, როგორც ომისა და ჯაშუშობის იარაღად
თანამედროვე ეპოქაში

You might also like