Klasifikavimas yra svarbus norint geriau suprasti, kaip kenkėjiškos programos gali užkrėsti kompiuterius ir įrenginius, nustatyti jų keliamos grėsmės lygį ir kaip nuo jų apsisaugoti..
„Kaspersky Lab“ klasifikavimo sistema aiškiai apibūdina kiekvieną aptiktą objektą ir priskiria tam tikrą vietą toliau pateiktame klasifikavimo medyje. „Klasifikavimo medžio“ diagramoje»:
Didžiausios rizikos elgesys rodomas diagramos viršuje.
Daug funkcijų turinčios kenkėjiškos programos
Atskira kenkėjiška programa dažnai atlieka kelias kenkėjiškas funkcijas ir naudoja kelis platinimo metodus; be papildomų klasifikavimo taisyklių tai gali sukelti painiavą
Pavyzdžiui. Yra kenkėjiška programa, kuri renka el. pašto adresus užkrėstame kompiuteryje be vartotojo žinios. Tuo pačiu metu jis platinamas tiek el. pašto priedų, tiek failų pavidalu per P2P tinklus.
Tada programa gali būti klasifikuojama kaip Email-Worm, P2P-Worm arba Trojan-Mailfinder. Siekdama išvengti tokios painiavos, Kaspersky Lab naudoja taisyklių rinkinį, leidžiantį unikaliai klasifikuoti kenkėjišką programą pagal konkrečią elgseną, neatsižvelgiant į antrines savybes..
Klasifikavimo medžio diagrama rodo, kad kiekvienam elgesiui priskiriamas atskiras sunkumo lygis.
Klasifikacijos medyje elgesys, keliantis didesnę riziką, yra aukščiau tų, kurie kelia mažesnę riziką.
Ir kadangi mūsų pavyzdyje el. pašto kirminas kelia didesnį pavojaus lygį nei P2P-Worm ar Trojan-Mailfinder elgesys, mūsų pavyzdyje kenkėjiška programa gali būti klasifikuojama kaip el. pašto kirminas..
Jei kenkėjiška programa turi kelias funkcijas, turinčias tą patį sunkumo lygį, pvz., IM-Worm, P2P-Worm arba IRC-Worm, ji klasifikuojama kaip kirminas..
Apsaugokite savo įrenginius ir duomenis nuo visų tipų kenkėjiškų programų.
Sužinokite daugiau apie grėsmes ir kaip Kaspersky Lab technologijos nuo jų apsaugo:
Straipsniai ir nuorodos šia tema:
Kaip pašalinti kenkėjiškas programas iš savo įrenginio?
Kenkėjiškų programų populiarumas
Kaip kenkėjiška programa patenka į sistemą
Pažeidžiamumų ir kenkėjiškų programų įvedimo metodų išnaudojimas