Безопасность

Что такое логическая бомба?

Женщина, используя ноутбук с часовой бомбой

Логическая бомба — это нежелательный код, вставленный в программное обеспечение, которое срабатывает только после того, как происходит конкретное событие. В противном случае логические бомбы безвредны и невидимы до тех пор, пока код не «проснется», чтобы выгружать вредоносные инструкции. (Походит на предпосылку кино, не так ли?)

Вирусы логической бомбы могут создаваться для нанесения всевозможных повреждений системе, в которой они работают, и могут полагаться на один или несколько триггеров, прежде чем они будут запущены. Основанные на времени логические бомбы, также называемые часовыми бомбами , являются распространенной формой, когда действия, выполняемые кодом, происходят только в определенную дату и время.

Вирус логической бомбы технически ничем не хуже или лучше, чем другой вирус — все они нежелательны и вредны. Тем не менее, вирус логической бомбы является особенно гнусным, потому что он может бездействовать в течение нескольких дней, месяцев или дольше без ведома пользователя, что значительно затрудняет определение того, кто его создал, как его остановить и степень ущерба.

Женщина, используя ноутбук с часовой бомбой

Подобно другим вредоносным программам , вирусы логической бомбы могут быть обнаружены и удалены антивирусными программами . Однако не все логические бомбы являются вирусами; вы, вероятно, даже использовали один, как вы узнаете ниже. 

Как работают вирусы логической бомбы

Логическая бомба похожа на незавершенный вирус. Он ничего не делает, пока не соединится с триггером. Вы можете представить себе вирус логической бомбы как набор инструкций, которые постоянно прислушиваются к тому, чтобы добросовестное руководство продвигалось вперед с тем, для чего оно было запрограммировано.

Что произойдет, когда взорвется логическая бомба, зависит от того, как она была сделана. Создатель полностью контролирует не только триггеры, которые его отключают, но и то, что происходит после выполнения условий.

Вот некоторые распространенные триггеры для логических бомб:

Как только вирус логической бомбы решит, что пора выгружать вредоносный код, то, что происходит дальше, ограничивается только воображением создателя:

  • Файлы удаляются или редактируются.
  • Пароли украдены.
  • Больше вирусов копируется на компьютер.
  • Файлы становятся поврежденными.
  • Весь жесткий диск стирается.

Логическую бомбу также можно обезвредить или временно отключить. Например, логическая бомба одного типа может быть простой: удаляется флешка, а затем удаляются все файлы на компьютере. Тем не менее, другой тип может быть настроен на отключение каждый день в полдень, но создатель может сбросить его до того момента, чтобы он отключился на следующий день, если он не будет отменен снова.

Примеры вирусов логической бомбы

Вы можете использовать любую комбинацию условий и действий для описания логической бомбы. Вот некоторые примеры:

Во всем мире было много успешных и неудачных попыток применения вирусов логической бомбы. Вот несколько примеров, которые сделали новости:

Как удалить и предотвратить логические бомбы

Для удаления вируса логической бомбы требуются те же инструменты, которые вы использовали бы для удаления других вредоносных программ . Перейдите по этой ссылке, чтобы ознакомиться с антивирусными программами, которые вы можете установить на свой компьютер, чтобы обнаружить вирусы логической бомбы до того, как они нанесут ущерб. Существуют также инструменты, которые сканируют на наличие вирусов до запуска компьютера.

Adaware Antivirus Бесплатный процесс сканирования

Adaware Antivirus Free.

Узнайте, как предотвратить вирусы и другие вредоносные программы, чтобы избежать вирусов логической бомбы. Поскольку логическая бомба обычно удаляет файлы, резервное копирование данных также является хорошей предосторожностью. Предприятия могут уменьшить количество логических бомб, предоставляя пользователям права более низкого уровня (т. Е. Не права администратора).

Все ли логические бомбы плохие?

Термин логическая бомба иногда зарезервирован только для вредоносного кода. Если какое-либо из вышеуказанных действий имеет место, то программа, содержащая логическую бомбу, может быть отнесена к категории вредоносных программ. Однако не все логические бомбы являются вирусами.

Рассмотрим программу, которая позволяет вам использовать все ее функции без ограничений, но затем отключает некоторые из них через семь дней или если программа была открыта 10 раз. Эта логическая бомба сработает после предварительно выбранного промежутка времени или количества использований. Однако, в отличие от вируса логической бомбы, который может удалять файлы или похищать конфиденциальную информацию, он отключает функции.

Похожие посты
Безопасность

Лучшие 36 сочетаний клавиш для Microsoft Edge и IE 11

Безопасность

Управляйте браузером Firefox с помощью команд «О программе»

Безопасность

Microsoft Security Essentials Бесплатное антивирусное программное обеспечение

Безопасность

Avira Rescue System v16