Dropperit ( eng. Dropper - " bomb release") - haittaohjelmien perhe (yleensä troijalainen ), jotka on suunniteltu asentamaan luvatta ja käyttäjältä piilossa muita haittaohjelmia, jotka sisältyvät dropperin runkoon tai ladataan sen kautta. verkko [1] .
Tämän tyyppiset haittaohjelmat lataavat yleensä tiedostoja verkosta ja tallentavat tiedostot uhrin levylle myöhemmän suorituksen yhteydessä [1] .
Dropper-koodi purkaa tiedostostaan loput komponentit (yhden tai useamman tiedoston), jos ne on tallennettu itseensä, tai lataa ne verkosta, kirjoittaa ne levylle ja käynnistää ne suoritettavaksi. Yleensä yksi (tai useampi) komponenteista on troijalaisia, ja ainakin yksi komponentti on "temppu": vitsiohjelma, peli, kuva tai jotain vastaavaa. "Tekki" on kääntää käyttäjän huomio ja/tai osoittaa, että suoritettava tiedosto todella tekee jotain "hyödyllistä", kun troijalainen komponentti asennetaan järjestelmään [2] .
Tämän luokan ohjelmien käytön seurauksena hakkerit saavuttavat piilotetun troijalaisten ja virusten asennuksen sekä suojan tunnettujen haittaohjelmien havaitsemista virustentorjuntaohjelmilta, koska kaikki eivät pysty tarkistamaan kaikkia tällaisten ohjelmien sisältämiä komponentteja [ 1] .
Kaikki virustentorjuntaohjelmat eivät pysty havaitsemaan tämän tyyppisten troijalaisten kaikkia komponentteja [3] .
Haittaohjelma | |
---|---|
Tarttuva haittaohjelma | |
Piilotusmenetelmät | |
Haittaohjelma voittoa varten |
|
Käyttöjärjestelmien mukaan |
|
Suojaus | |
Vastatoimenpiteet |
|