Spyware

Spyware merupakan jenis malware yang dapat diinstal pada komputer, dan yang mengumpulkan potongan kecil informasi tentang pengguna tanpa pengetahuan mereka. Kehadiran spyware biasanya disembunyikan dari pengguna, dan dapat sulit untuk dideteksi. Biasanya, spyware secara diam-diam diinstal pada komputer pribadi pengguna. sebagai contoh kecil spyware yang bernama keyloggers dipasang oleh pemilik komputer publik, perusahaan, atau publik pada tujuan untuk diam-diam memantau pengguna lain.
Sementara istilah spyware menunjukkan perangkat lunak yang diam-diam memonitor komputasi pengguna, fungsi dari spyware meluas melewati pemantauan sederhana. Program spyware dapat mengumpulkan berbagai jenis informasi pribadi, seperti kebiasaan surfing internet dan situs yang telah dikunjungi, tetapi juga dapat mengganggu kontrol pengguna dari komputer dengan cara lain, seperti menginstal software tambahan dan mengarahkan aktivitas web browser. Spyware dikenal untuk mengubah pengaturan komputer, sehingga kecepatan koneksi yang lambat, halaman rumah yang berbeda, dan / atau kehilangan koneksi internet atau fungsi dari program lain. Dalam upaya untuk meningkatkan pemahaman dari spyware, klasifikasi yang lebih formal termasuk jenis software-nya disediakan oleh perangkat lunak privasi-invasif panjang.
Menanggapi munculnya spyware, industri kecil telah bermunculan berurusan dengan perangkat lunak anti-spyware. Menjalankan perangkat lunak anti-spyware telah menjadi elemen yang diakui secara luas praktek-praktek keamanan komputer untuk komputer, terutama yang menjalankan Microsoft Windows. Sejumlah yurisdiksi telah lulus undang-undang anti-spyware, yang biasanya menargetkan perangkat lunak yang terinstal diam-diam untuk mengendalikan komputer pengguna.
Penggunaan tercatat pertama dari istilah spyware terjadi pada tanggal 16 Oktober 1995 pada sebuah posting Usenet yang menyodok menyenangkan pada model bisnis Microsoft. Spyware pada perangkat lunak dinotasikan pertama dimaksudkan untuk tujuan spionase. Namun, pada awal 2000, pendiri Zone Labs, Gregor Freund, digunakan istilah dalam siaran pers untuk ZoneAlarm Personal Firewall Sejak saat itu., "Spyware" telah diambil pada akal sekarangMenurut sebuah 2005. studi oleh AOL dan National Cyber-Security Alliance, 61 persen dari komputer pengguna disurvei 'terinfeksi dengan bentuk spyware. 92 persen pengguna disurvei dengan spyware melaporkan bahwa mereka tidak mengetahui kehadirannya, dan 91 persen melaporkan bahwa mereka tidak diberikan izin untuk instalasi spyware.  Pada 2006, spyware telah menjadi salah satu ancaman keamanan unggul ke komputer sistem yang menjalankan Microsoft sistem operasi Windows. Komputer yang Internet Explorer (IE) adalah browser utama sangat rentan terhadap serangan tersebut, tidak hanya karena IE adalah yang paling banyak digunakan,tetapi karena integrasi yang erat dengan Windows memungkinkan akses spyware ke bagian penting dari sistem operasi.
Sebelum Internet Explorer 6 SP2 dirilis sebagai bagian dari Windows XP Service Pack 2, browser secara otomatis akan menampilkan jendela instalasi untuk setiap komponen ActiveX yang website ingin menginstal. Kombinasi dari malware pengguna naif tentang, dan asumsi oleh Internet Explorer yang semua komponen ActiveX yang jinak, dipimpin, sebagian, untuk penyebaran besar spyware. komponen spyware Banyak juga akan memanfaatkan eksploit Javascript, Internet Explorer dan Windows untuk menginstal tanpa sepengetahuan pengguna atau izin.
Registry Windows berisi beberapa bagian mana modifikasi nilai kunci memungkinkan software yang akan dijalankan secara otomatis ketika boot sistem operasi. Spyware dapat memanfaatkan desain ini untuk menghindari upaya penghapusan. spyware biasanya akan menghubungkan diri dari setiap lokasi di registry yang memungkinkan eksekusi. Setelah berjalan, spyware secara berkala akan memeriksa jika ada link tersebut dihapus. Jika demikian, maka akan secara otomatis dikembalikan. Hal ini menjamin bahwa spyware akan mengeksekusi ketika sistem operasi di-boot, meskipun beberapa (atau sebagian besar) dari link di registri dihapus.

Spyware, adware and tracking

Istilah adware sering mengacu pada setiap software yang menampilkan iklan, baik atau tidak pengguna telah menyetujui. Program seperti tampilan iklan mail client Eudora sebagai alternatif untuk shareware biaya pendaftaran. Ini dapat diklasifikasikan sebagai "adware", dalam arti perangkat lunak iklan-didukung, tapi tidak sebagai spyware. Adware dalam bentuk ini tidak beroperasi diam-diam atau menyesatkan pengguna, dan menyediakan pengguna dengan layanan tertentu.
Sebagian besar adware spyware dalam arti yang berbeda dari "software iklan didukung": akan menampilkan iklan yang terkait dengan apa yang ditemukan dari memata-matai pengguna. Gator Software dari Claria Corporation (dahulu Gator) dan Periklanan's BargainBuddy Exact adalah contoh. Mengunjungi situs Web yang sering menginstal Gator pada mesin klien secara sembunyi-sembunyi, dan mengarahkan pendapatan ke situs menginstal dan untuk Claria dengan menampilkan iklan kepada pengguna. Pengguna ditampilkan banyak pop-up iklan.
spyware perilaku lainnya, seperti laporan di situs Web kunjungan pengguna, terjadi di latar belakang. Data tersebut digunakan untuk "target" tayangan iklan. Prevalensi spyware telah dilemparkan kecurigaan pada program lain yang melacak browsing Web, bahkan untuk tujuan statistik atau penelitian. Beberapa pengamat menggambarkan Alexa Toolbar, Internet Explorer plug-in yang diterbitkan oleh Amazon.com, sebagai spyware, dan beberapa program anti-spyware seperti Ad-Aware laporan seperti itu. Banyak dari perusahaan-perusahaan adware-penyebaran didukung oleh jutaan dolar dari pendapatan adware-menghasilkan. Adware dan spyware mirip dengan virus dalam bahwa mereka dapat dianggap berbahaya di alam. Orang-orang mengambil keuntungan dari adware menyesatkan, kadang-kadang dikenal sebagai scareware, seperti Antivirus 2009.
Demikian pula, paket software dengan gratis, program periklanan yang didukung seperti tindakan P2P sebagai spyware (dan, jika dihapus, menonaktifkan program 'parent'), namun orang bersedia untuk mendownloadnya. Ini menyajikan dilema bagi pemilik produk-produk anti-spyware removal tools yang mungkin secara tidak sengaja program ingin menonaktifkan. Sebagai contoh, WhenUSave diabaikan oleh program yang populer anti-spyware Ad-Aware (tetapi dihapus sebagai spyware oleh scanner sebagian besar) karena merupakan bagian dari populer (tapi baru-baru ini dinonaktifkan) client eDonkey. [6] Untuk mengatasi dilema ini, Anti- Spyware Koalisi dibentuk untuk membangun dan mendokumentasikan praktek terbaik tentang kelakukan software dapat diterima. [rujukan?] Namun, situs Anti-Spyware Koalisi tidak tampak telah diperbarui sejak tahun 2008 akhir

Spyware, virus dan worm

Tidak seperti virus dan worm, spyware biasanya tidak mereplikasi diri. Seperti banyak virus baru-baru ini, bagaimanapun, spyware-oleh komputer desain-eksploitasi terinfeksi untuk keuntungan komersial. Taktik umum termasuk penyampaian iklan pop-up yang tidak diinginkan, pencurian informasi pribadi (termasuk informasi keuangan seperti nomor kartu kredit), monitoring aktivitas Web-browsing untuk tujuan pemasaran, dan routing permintaan HTTP ke situs iklan.
 

Rute infeksi 
 Spyware tidak langsung menyebar dalam cara virus komputer atau worm: umum, sistem yang terinfeksi tidak berusaha untuk menularkan infeksi ke komputer lain. Sebaliknya, spyware mendapat pada sistem melalui penipuan pengguna atau melalui eksploitasi kerentanan perangkat lunak.
Kebanyakan spyware diinstal tanpa sepengetahuan pengguna. Karena mereka cenderung tidak untuk menginstal perangkat lunak jika mereka tahu bahwa itu akan mengganggu lingkungan kerja mereka dan kompromi privasi mereka, spyware menipu pengguna, baik dengan membonceng sebuah software yang diinginkan seperti Kazaa, atau dengan menipu mereka ke menginstal itu (Trojan horse method). Beberapa "nakal" spyware program menyamar sebagai perangkat lunak keamanan.
Distributor dari spyware biasanya menyajikan program sebagai utilitas yang berguna-misalnya sebagai "akselerator Web" atau sebagai agen perangkat lunak membantu. Pengguna download dan menginstal perangkat lunak tanpa segera menduga bahwa hal itu bisa menyebabkan kerusakan. Sebagai contoh, Bonzi Buddy, program dibundel dengan spyware [7] dan ditujukan pada anak-anak, menyatakan bahwa:

    
Ia akan menjelajahi Internet dengan Anda sebagai teman Anda sendiri dan sahabat karib! Dia bisa bicara, berjalan, bercanda, telusuri, cari, e-mail, dan download tidak seperti teman yang lain yang pernah Anda alami! Dia bahkan memiliki kemampuan untuk membandingkan harga pada produk yang Anda cintai dan membantu Anda menghemat uang! Terbaik semua, dia GRATIS! [8]
Spyware juga bisa datang digabungkan dengan perangkat lunak lain. Pengguna download dan menginstal sebuah program, dan installer tambahan menginstal spyware. Meskipun perangkat lunak yang diinginkan sendiri mungkin tidak membahayakan, spyware bundled tidak. Dalam beberapa kasus, penulis spyware telah membayar pengarang shareware untuk spyware bundel dengan perangkat lunak mereka. Dalam kasus lain, penulis spyware telah dikemas kembali diinginkan freeware dengan instalatir yang menanamkan spyware.
Beberapa penulis spyware menginfeksi sistem melalui lubang keamanan di browser Web atau perangkat lunak lain. Ketika pengguna menavigasi ke halaman Web yang dikendalikan oleh penulis spyware, halaman tersebut berisi kode yang menyerang browser dan memaksa download dan instalasi spyware. Penulis spyware juga akan memiliki pengetahuan luas tersedia secara komersial-anti-virus dan software firewall. Hal ini telah menjadi dikenal sebagai "-download drive oleh", yang meninggalkan pengguna penonton malang untuk menyerang. Common browser exploits target kerentanan keamanan di Internet Explorer dan di runtime Java Sun Microsystems.
Instalasi spyware sering melibatkan Internet Explorer. Popularitasnya dan sejarah masalah keamanan telah membuat target yang paling sering. integrasi yang mendalam Its dengan lingkungan Windows dan scriptability membuat titik jelas serangan ke Windows. Internet Explorer juga berfungsi sebagai titik lampiran untuk spyware dalam bentuk Browser Helper Objects, yang memodifikasi perilaku browser untuk menambahkan toolbar atau untuk mengarahkan lalu lintas.
Dalam beberapa kasus, sebuah worm atau virus telah memberikan muatan spyware. Beberapa penyerang menggunakan cacing Spybot untuk menginstal spyware yang menempatkan pornografi pop-up di layar sistem terinfeksi. [9] Dengan mengarahkan lalu lintas ke iklan yang dibentuk untuk menyalurkan dana kepada para penulis spyware, mereka keuntungan pribadi.
 

Efek dan Gejala

Sebuah program spyware jarang sendirian di komputer: sebuah mesin yang terkena biasanya memiliki beberapa infeksi. Pengguna sering melihat perilaku yang tidak diinginkan dan degradasi kinerja sistem. Sebuah serangan spyware dapat membuat aktivitas CPU yang signifikan yang tidak diinginkan, penggunaan disk, dan lalu lintas jaringan. Stabilitas masalah, seperti pembekuan aplikasi, kegagalan untuk boot, dan sistem crash-lebar, juga umum. Spyware, yang mengganggu jaringan lunak, biasanya menyebabkan kesulitan menghubungkan ke Internet.
Dalam beberapa infeksi, spyware bahkan tidak jelas. Pengguna mengasumsikan dalam situasi bahwa masalah performa berhubungan dengan hardware yang rusak, masalah instalasi Windows, atau infeksi lain. Beberapa pemilik resor sistem buruk yang terinfeksi untuk menghubungi pakar dukungan teknis, atau bahkan membeli komputer baru karena sistem yang ada "telah menjadi terlalu lambat". Parah sistem yang terinfeksi mungkin memerlukan instalasi ulang bersih dari semua perangkat lunak mereka dalam rangka untuk kembali ke fungsionalitas penuh.
Hanya jarang satu bagian dari perangkat lunak membuat komputer tidak dapat digunakan. Sebaliknya, komputer kemungkinan memiliki beberapa infeksi. Pengaruh kumulatif, dan interaksi antar komponen spyware, menyebabkan gejala-gejala umumnya dilaporkan oleh pengguna: komputer, yang memperlambat ke merangkak, kewalahan oleh parasit proses yang berjalan di atasnya. Selain itu, beberapa jenis perangkat lunak spyware menonaktifkan firewall dan perangkat lunak anti-virus, dan / atau pengaturan browser mengurangi keamanan, sehingga membuka sistem untuk infeksi oportunistik lebih lanjut, seperti suatu penyakit defisiensi imun. Menonaktifkan spyware Beberapa atau bahkan menghapus bersaing program spyware, dengan alasan bahwa gangguan spyware terkait lebih membuatnya bahkan lebih mungkin bahwa pengguna akan mengambil tindakan untuk menghapus program. Salah satu pembuat spyware, Avenue Media, bahkan menggugat pesaing, Langsung Pendapatan, lebih dari ini;. Dua kemudian diselesaikan dengan perjanjian untuk tidak menonaktifkan produk satu sama lain '[10]
Beberapa jenis lain dari rootkit spyware menggunakan seperti teknik untuk mencegah deteksi, dan dengan demikian penghapusan. Targetsoft, misalnya, memodifikasi "Winsock" Socket Windows file. Penghapusan dari "inetadpt.dll" file yang terinfeksi spyware akan mengganggu penggunaan jaringan normal.
Seorang pengguna Windows khas memiliki hak akses administratif, sebagian besar untuk kenyamanan. Karena itu, setiap program user berjalan (sengaja atau tidak) memiliki akses tidak terbatas ke sistem. Seperti dengan sistem operasi lain, pengguna Windows juga dapat mengikuti prinsip hak istimewa sedikit dan penggunaan non-administrator account pengguna akses minimal, atau untuk mengurangi hak istimewa khusus rentan menghadapi proses internet seperti Internet Explorer (melalui penggunaan alat-alat seperti DropMyRights). Namun, karena ini bukan sebuah konfigurasi default, beberapa pengguna melakukan hal ini.
Pada Windows Vista, secara default, seorang administrator komputer berjalan segala sesuatu di bawah hak pengguna terbatas. Ketika program membutuhkan hak akses administratif, Vista akan meminta pengguna dengan mengijinkan / menolak pop-up (lihat User Account Control). Hal ini meningkatkan pada desain yang digunakan oleh versi sebelumnya dari Windows.
 

Iklan
Banyak spyware program menampilkan iklan. Beberapa program hanya menampilkan iklan pop-up secara teratur, misalnya, setiap beberapa menit, atau satu bila pengguna membuka jendela browser baru. Lainnya menampilkan iklan dalam menanggapi pengguna mengunjungi situs tertentu. operator Spyware hadir fitur ini sebagai diinginkan bagi pengiklan, yang mungkin membeli penempatan iklan di pop-up yang ditampilkan ketika pengguna mengunjungi situs tertentu. Hal ini juga salah satu tujuan program spyware yang mengumpulkan informasi mengenai perilaku pengguna.
Banyak pengguna mengeluh tentang iritasi atau iklan ofensif juga. Seperti banyak iklan banner, iklan spyware sering menggunakan animasi atau banner berkedip-kedip, yang dapat secara visual mengganggu dan menjengkelkan bagi pengguna. iklan Pop-up untuk pornografi sering menampilkan tanpa pandang bulu. Link ke situs-situs tersebut dapat ditambahkan ke jendela browser history, atau fungsi pencarian. Ketika anak-anak adalah pengguna, ini mungkin dapat melanggar undang-undang anti-pornografi dalam beberapa wilayah yurisdiksi.
Sejumlah program spyware melanggar batas-batas ilegalitas; variasi "Zlob.Trojan" dan "Trojan-Downloader.Win32.INService" telah dikenal untuk menunjukkan pornografi anak yang tidak diinginkan, gens kunci, retak dan pop-up software ilegal iklan, yang melanggar pornografi anak dan undang-undang hak cipta. Masalah lain dalam kasus beberapa masalah spyware program penggantian iklan banner pada situs web dilihat. Spyware yang bertindak sebagai proxy web atau Browser Helper Object dapat menggantikan referensi ke sebuah situs iklan sendiri (yang dana situs) dengan iklan yang bukan dana operator spyware. Hal ini memotong ke situs Web margin periklanan yang didanai.
 

"Stealware" dan afiliasi penipuan

Sebuah vendor beberapa spyware, terutama 180 Solusi, telah menulis apa yang New York Times telah dijuluki "stealware", dan apa yang peneliti spyware Ben Edelman penipuan istilah afiliasi, suatu bentuk penipuan klik. Stealware pengalihan pembayaran pendapatan pemasaran afiliasi dari afiliasi yang sah kepada vendor spyware.

Spyware yang menyerang jaringan afiliasi tempat tag afiliasi operator spyware di aktivitas pengguna - mengganti semua tag lain, jika ada satu. Operator spyware adalah satu-satunya partai yang keuntungan dari ini. Pengguna memiliki pilihan mereka digagalkan, sebuah afiliasi yang sah kehilangan pendapatan, reputasi jaringan 'yang terluka, dan vendor yang dirugikan dengan harus membayar pendapatan afiliasi untuk sebuah "affiliate" yang bukan pihak dalam kontrak.

Penipuan Afiliasi adalah melanggar persyaratan layanan jaringan afiliasi yang paling pemasaran. Akibatnya, spyware operator seperti 180 Solusi telah dihentikan dari jaringan afiliasi termasuk LinkShare dan ShareSale
 

Tidak ada komentar:

Posting Komentar

Tuliskan komentar anda