Riskware
Termin riskware opisuje legalne programy, kt贸re mog膮 zosta膰 wykorzystane do szkodliwych dzia艂a艅.
Klasa riskware obejmuje takie programy jak narz臋dzia zdalnej administracji, klienty IRC, dialery, downloadery (pobieraj膮ce inne programy z Internetu), monitory aktywno艣ci, narz臋dzia do zarz膮dzania has艂ami i wiele innych us艂ug internetowych, takich jak FTP, Web, Proxy oraz Telnet.
Programy te jako takie nie s膮 szkodliwe, jednak ich funkcje mog膮 zosta膰 wykorzystane do wykoniania niebezpiecznych operacji.
Przyk艂adem takiego programu jest WinVNC. Na oficjalnej stronie WWW producent tak opisuje ten program:
VNC to skr贸t od Virtual Network Computing. Jest to oprogramowanie zdalnego dost臋pu pozwalaj膮ce na przegl膮danie i pracowanie z komputerem ("serwer") przy u偶yciu prostego programu ("przegl膮darka") zainstalowanego na komputerze znajduj膮cym si臋 w ca艂kowicie innym miejscu, w dowolnym segmencie Internetu. Co wi臋cej, systemy operacyjne tych komputer贸w nie musz膮 nale偶e膰 do tej samej rodziny. Mo偶na, na przyk艂ad, korzysta膰 z programu VNC do pracy ze swoim biurowym komputerem dzia艂aj膮cym pod kontrol膮 Linuksa z domowego komputera z systemem Windows. VNC jest darmowy i dost臋pny publicznie. Jest wykorzystywany przez miliony u偶ytkownik贸w indywidualnych oraz firm.
Z powy偶szego opisu jasno wynika, 偶e program VNC jest ca艂kowicie legalny, dost臋pny za darmo i jest wykorzystywany przez administrator贸w i innych profesjonalist贸w z bran偶y informatycznej.
Jednak, program ten mo偶e zosta膰 wykorzystany do szkodliwych dzia艂a艅. Analitycy z Kaspersky Lab zetkn臋li si臋 z wieloma przypadkami instalowania programu WinVNC bez wiedzy u偶ytkownik贸w w celu przej臋cia pe艂nej kontroli nad zdalnym komputerem.
Innym przyk艂adem jest narz臋dzie mIRC. Jest to legalny program opisany na stronie producenta w nast臋puj膮cy spos贸b:
mIRC jest shareware'owym klientem IRC dla systemu Windows. Autorem programu i w艂a艣cicielem praw autorskich jest Khaled Mardam-Bey. mIRC jest zaawansowanym klientem IRC 艂膮cz膮cym wszystkie funkcje znane z innych klient贸w dost臋pnych dla system贸w UNIX, Macintosh a nawet Windows z atrakcyjnym wizualnie interfejsem graficznym. mIRC oferuje kolorowanie linii tekstu, funkcje DCC File Send oraz Get, programowalne aliasy, obs艂ug臋 zdalnych polece艅 oraz zdarze艅, menu kontekstowe, Switchbar, obs艂ug臋 WWW oraz d藕wi臋ku i wiele wi臋cej. mIRC posiada licencj臋 shareware lecz jego funkcjonalno艣膰 nie jest w 偶aden spos贸b ograniczona...
Bogaty zestaw funkcji programu mIRC mo偶e zosta膰 wykorzystany do wyrz膮dzenia powa偶nych szk贸d. Analitycy z Kaspersky Lab regularnie wykrywaj膮 zwi膮zane z nim trojany i backdoory. Ka偶dy backdoor IRC pozwala na dodawanie skrypt贸w do pliku konfiguracyjnego programu mIRC bez wiedzy i zgody u偶ytkownika zainfekowanego komputera. W ten spos贸b backdoor mo偶e umie艣ci膰 na komputerze szkodliwy kod lub wykona膰 niebezpieczne operacje nie przyci膮gaj膮c uwagi u偶ytkownika.
Ponadto, szkodliwe programy mog膮 instalowa膰 aplikacj臋 mIRC na atakowanych komputerach. Funkcjonalno艣膰 programu mIRC mo偶e by膰 wykorzystana w przysz艂o艣ci do przeprowadzenia szkodliwych dzia艂a艅. W takich przypadkach mIRC jest najcz臋艣ciej umieszczany w folderach systemowych. Gdy u偶ytkownik odnajdzie program mIRC w takim miejscu, z du偶ym prawdopodobie艅stwem mo偶e by膰 pewny, 偶e komputer zosta艂 zainfekowany.