私がクライアントのコンピュータからウイルスを除去するために呼び出されるとき、半分以上は「ウイルスはどこから来るのか」または「なぜウイルスが存在するのか」という普遍的な質問を受けるようです。 7548>
もちろん、ウイルスは生物学的なウイルスのようにサイバー空間で自然に発生するわけではありません。 プログラマが作るしかないのです。 ですから、私たちのシステムに感染したウイルスを防いだり取り除いたりしようとするときに対処するすべての頭痛の種は、私たちの責任です。 では、なぜ私たちはこのようなことをするのでしょうか? あるいは、「なぜ彼らはそうするのか」と言うべきかもしれません。 その理由をいくつか挙げてみましょう。
– ID 窃盗/制限付きデータ窃盗
– 自慢の権利
– PC をリモート コントロールするため
– 組織や競合するビジネス エンティティに損害を与えるため
もう少し詳しく説明します。
Identity Theft/Restricted Data Theft
このシナリオでは、コンピュータから情報を記録し、その情報をウイルス作成者またはホスト マシンに送信するウイルスに感染しています。 多くの場合、ウイルスは実際にコンピュータのデータを探し出すのではなく、インターネット上での活動や、クレジットカード情報、パスワード、個人情報など、インターネットに送信するデータを監視しています。
Bragging Rights
場合によっては、ウイルスは純粋にそれを作成したプログラマーの満足のために作成され、配布されることがあります。 特定のウイルスに感染したコンピュータが多ければ多いほど、プログラマは達成感を味わうことができます。 多くの場合、この種のウイルスは、迷惑なポップアップやコンピュータのオペレーティング システムの使用に困難をもたらすだけで、たいした脅威にはなりません。
コンピュータのリモート コントロールを得るには
コンピュータにリモート アクセスするウイルスの場合、これは必ずしもコンピュータへのフル アクセスではなく、コンピュータをホスト マシンの奴隷にして、何らかの方法でウイルス プログラマーの利益につながる動作を実行するコマンドを送信できる場合があります。 感染したコンピュータは、スレーブコンピュータのローカルネットワークから制限されたデータを見つけることによってホストマシンを支援したり、別のアクションとして、スレーブコンピュータから第三者のウェブサイトやネットワークに不要なデータのストリームを単に送信することがあります。 何百台、何千台ものコンピュータが感染し、それらがすべてサードパーティにジャンクデータを送信している場合、サードパーティのサイトが洪水状態になり、正常に機能しなくなることがあります。 ウイルスのプログラマーは、サード パーティのメンバーまたは競合する組織である可能性があり、そのウイルスは複数の無関係なワークステーションに感染しているので、Web サイトやネットワークの洪水をウイルスを作成したプログラマーに結びつける方法は事実上ありません。 この種のウイルスは通常、プログラマーによって作成され、そのプログラマーがウイルスに感染させた組織とは反対の意図を持っています。 この場合も、ウイルスはさまざまな機能を発揮しますが、基本的な考え方は、組織の機能を停止させるということです。 しかし、このようなシナリオでは、組織外のコンピュータにも感染する可能性があり、ターゲットにされていない個人も巻き添えになります。 少なくとも、他人を犠牲にしてでも自分の利益を得ようとする賢い人々を阻止できるようになるまでは。