IT-säkerhetshandboken
http://www.susec.sunet.se
susec@sunet.se

Vanliga spridningsmekanismer

När den skadliga koden väl är skriven måste den på något sätt ta sig in på en dator och köras igång för att den för skaparen ska fylla något syfte. De som tillverkar elakartad kod skyr sällan några som helst medel för att få denna installerad på så många datorer som möjligt. Dels kan de utnyttja säkerhetsbrister i legitima programvaror som användaren använder, och dels kan de på olika sätt lura användaren att omedvetet själv installera den elakartade programvaran. Ett exempel på den förstnämnda varianten kan vara att angriparen via e-post skickar ett virus som utnyttjar ett säkerhetshål i mottagarens e-postklient, och på så sätt får mottagarens dator att automatiskt smittas av viruset bara man läser brevet. I den andra varianten lurar man istället användaren att själv köra igång virusfilen - det kan vara med en vilseledande brevtext och ett namn på virusfilen som gör att denna verkar harmlös och lockande att öppna.

Här följer några vanliga spridningsmekanismer:


IT-säkerhetshandboken
http://www.susec.sunet.se