Spyware, virus dan worm
Tidak seperti virus dan worm , spyware biasanya tidak mereplikasi diri. Seperti banyak virus baru-baru ini , bagaimanapun, spyware-by-eksploitasi komputer terinfeksi desain untuk keuntungan komersial. taktik umum termasuk penyampaian iklan pop-up yang tidak diinginkan, pencurian informasi pribadi (termasuk informasi keuangan seperti nomor kartu kredit ), pemantauan kegiatan-browsing Web untuk pemasaran tujuan, dan routing HTTP permintaan untuk situs iklan.Spyware tidak langsung menyebar dalam cara virus komputer atau worm: umum, sistem yang terinfeksi tidak berusaha untuk menularkan infeksi ke komputer lain. Sebaliknya, spyware mendapat pada sistem melalui penipuan pengguna atau melalui eksploitasi kerentanan perangkat lunak.
Kebanyakan spyware diinstal tanpa sepengetahuan pengguna. Karena mereka cenderung tidak untuk menginstal perangkat lunak jika mereka tahu bahwa itu akan mengganggu lingkungan kerja mereka dan kompromi privasi mereka, spyware menipu pengguna, baik dengan membonceng pada sebuah software yang diinginkan seperti Kazaa , atau dengan menipu mereka ke menginstal itu ( Trojan horse method). Some "rogue" spyware programs masquerade as security software. Beberapa "nakal" spyware program menyamar sebagai perangkat lunak keamanan.
Distributor dari spyware biasanya menyajikan program sebagai utilitas yang berguna-misalnya sebagai "akselerator Web" atau sebagai membantu agen perangkat lunak . Pengguna download dan menginstal perangkat lunak tanpa segera menduga bahwa hal itu bisa menyebabkan kerusakan. Sebagai contoh, Bonzi Buddy , program dibundel dengan spyware dan ditujukan pada anak-anak, menyatakan bahwa:
Ia akan menjelajahi Internet dengan Anda sebagai teman Anda sendiri dan sahabat karib! Dia bisa bicara, berjalan, bercanda, telusuri, cari, e-mail, dan download tidak seperti teman yang lain yang pernah Anda alami! Dia bahkan memiliki kemampuan untuk membandingkan harga pada produk yang Anda cintai dan membantu Anda menghemat uang! Best of all, he's FREE! Terbaik semua, dia GRATIS!
Spyware juga bisa datang digabungkan dengan perangkat lunak lainPengguna download dan menginstal sebuah program, dan installer tambahan menginstal spyware. Meskipun perangkat lunak yang diinginkan sendiri mungkin tidak membahayakan, spyware bundled tidak.Dalam beberapa kasus, penulis spyware telah membayar pengarang shareware untuk spyware bundel dengan perangkat lunak mereka. Dalam kasus lain, penulis spyware telah dikemas kembali diinginkan freeware dengan instalatir yang menanamkan spyware.
Beberapa penulis spyware menginfeksi sistem melalui lubang keamanan di browser Web atau perangkat lunak lain. Ketika pengguna menavigasi ke halaman Web yang dikendalikan oleh penulis spyware, halaman tersebut berisi kode yang menyerang browser dan memaksa download dan instalasi spyware. Penulis spyware juga akan memiliki pengetahuan luas tersedia secara komersial-anti-virus dan software firewall. Hal ini telah menjadi dikenal sebagai " oleh drive download- ", yang meninggalkan pengguna penonton malang untuk menyerang. Common browser exploits target kerentanan keamanan di Internet Explorer dan di Sun Microsystems Java runtime.
Instalasi spyware sering melibatkan Internet Explorer. Popularitasnya dan sejarah masalah keamanan telah membuat target yang paling sering. Internet Explorer juga berfungsi sebagai titik lampiran untuk spyware dalam bentuk Browser Helper Objects , yang memodifikasi perilaku browser untuk menambahkan toolbar atau untuk mengarahkan lalu lintas.
Dalam beberapa kasus, sebuah worm atau virus telah memberikan muatan spyware. Beberapa penyerang menggunakan cacing Spybot untuk menginstal spyware yang menempatkan pornografi pop-up pada sistem yang terinfeksi layar. Dengan mengarahkan lalu lintas ke iklan yang dibentuk untuk menyalurkan dana kepada para penulis spyware, mereka keuntungan pribadi.
