Anonim

Vírusok, kémprogramok és rosszindulatú programok - úgy tűnik, mintha manapság mindenhol megtalálhatók lennének. Számítógépeinkben a telefonjaink, még a hitelkártya elrejtésekor is, elcsúsznak a helyi Target áruházban. Az internet lehet ijesztő hely, tele bűnözőkkel, akik megpróbálhatják ellopni banki adatait, törölni az összes iCloud-fotódat, vagy megvásárolhatják merevlemezének váltságdíját hideg kemény készpénzért. Tehát ezekkel a fenyegetésekkel, amelyek csak a horizonton várnak, hogy sztrájkoljon, hogyan tudhatja pontosan, mire kell odafigyelnie, amikor az interneten böngészi és megosztja életét?

Ebben a négy részből álló sorozatban a PCMech a következőket nyújtja Önnek az összes legnagyobb fertőzésről, amelyek ma a hálóban vonulnak be, valamint egy sor lépésről lépésre szóló útmutatót ad arról, hogyan lehet jobban megvédeni magát és a családtagjaitól, ha rossz linkre kattint, vagy letölt egy túl sok szúrós fájlt.

Rosszindulatú

Amikor „rosszindulatú programokról” beszél, sok mindenről beszél.

A nyelven beszélõ rosszindulatú programok tág különbözõ típusú fertõzések, amelyeket a számítógépen meg lehet kapni. A kémprogramokat néha rosszindulatú programokként osztályozzák (adware is), ám az általános definíció az „olyan program vagy vírus” fogalmán alapul, amely becsap a számítógépbe, és egy csomó dolgot csinál, amire nem akarja.

Ez egy esernyő, amely lefedi a sok más változatot, amelyekrõl beszélünk, de a saját, független fenyegetésként is besorolható. A trójai lovak, gyökérkészletek, hátsó ajtók és vírusok a merevlemezen egyaránt rosszindulatú szoftvereknek nevezhetik magukat, de így lehet a program, amely 45 millió dollárt fizet a bankoknak készpénzben, amelyet egyenesen a saját ATM-ek szájából lopnak el.

Mi tehát a „rosszindulatú program”? Nos, olvassa tovább, hogy megtudja.

Adware

Először a megkérdőjelezhető letöltések sorában állunk, és van adware.

Az itt felsorolt ​​különféle fertőzések közül az adware könnyen a leg ártatlanabb a csomóban (nem pedig, hogy ez természetesen kevésbé bosszantóvá teszi). Általában az adware szoftvereket harmadik féltől származó szoftverek telepítésén keresztül szállítják a számítógépre, és kérdezik “Ha telepíteni szeretné a Yahoo! eszköztár a böngészőben ”vagy„ Jelölje be ezt a jelölőnégyzetet, hogy a Bing otthona legyen

Az iparban pestis az olyan dolgok, mint a kereső eszközsorok, a szponzorált „PC Cleaners” és az új weboldalak, amelyek megpróbálják bejutni a gépébe a ténylegesen szükséges dolgok hátterében. Egy nagy jogi hiányosságnak köszönhetően, ha az eredeti beállításban rákattint az „igen, akkor telepítheti” elemre, technikailag minden olyan cég számára megadja a szoftver engedélyt, amely információkat gyűjt arról, hogy Ön vagy szeretteitek miként teszik ezt a rendszert.

A letöltések legtöbbször ártalmatlanok, és csak a hirdetési cégek tömegesen használják az információk naplózására, például a meglátogatott webhelyekre, hogy később marketing célokra felhasználhassák. Nagyon kevés (ha van ilyen) azonosító információ bekerül az archívumba hosszú távú tárolás céljából, azonban valódi problémává válhat, ha túl sok információ halmozódik fel a számítógépén. Az hirdetőprogramok beáramlása mindent okozhat, a kisebb teljesítménycsökkenésektől az operációs rendszer katasztrofális kudarcáig, tehát annak ellenére, hogy ez a vírusvariánsok legkevésbé aggasztó tényezője, mindig érdemes elhagyni azokat a telepítéseket, amelyeket nem ismer fel. a kezdet.

spyware

A spyware az, ahol a dolgok kissé csúnyabbá válnak. Egyszerűen; úgy gondolja, mintha az adware összeállt volna az orosz gengszterekkel, és rekláminformáció helyett megpróbálta ellopni a bankszámláját és az összes pénzt.

A spyware egy olyan malware program, amely semmilyen módon nem próbálja meg károsítani vagy gátolni a számítógépet, és valójában általában pontosan ellentétes reakció elérésére szolgál. Lásd: a kémprogramok csak azt teszik, amire a neve utal, miközben hátradől a számítógép árnyékában, miközben információkat gyűjt és vár arra a pillanatra, amikor úgy dönt, hogy online vásárol valamit anélkül, hogy először az antivírus szoftverét futtatná. Csak annyit kell tennie, hogy egy hitelkártyát be kell zárolnia, majd el kell végeznie a versenyt, amely a lehető leggyorsabban üríti az összes fiókot, mielőtt bármilyen csalás-felderítő szolgáltatás aktiválódna.

A Keyloggers az egyik legnépszerűbb kémprogram-típus 2015-ben

Gyakran előfordul, hogy az ilyen típusú fertőzések a titkos webhelyek, például az illegális video streaming portálok és a torrent listák, valamint az átitatott szoftverek és filmek hirdetési tartalmába kerülnek. Ezek a hálózatok a spyware tökéletes terepévé válnak, mivel az ügyfelek egyre inkább filmeket lopnak, nem fizetnek érte.

Sajnos a vírus jellege miatt a kémprogramokkal való fertőzés kiderítése az egyik legnehezebb feladat, amellyel a rosszindulatú programok ellen küzdenek. A kémprogramokat nem kell látni vagy hallgatni, csak el kell olvasni mindent, amit beír, és el kell vinnie, amit akar, amikor csak van megfelelő idő.

Adathalászat

Annak ellenére, hogy kissé másképp van megfogalmazva, a „adathalász” támadások szinte pontosan olyanak, amilyennek hangzik: a hackerek valamilyen sort vezetnek a gyanútlan internetfelhasználók felé, abban a reményben, hogy egyikük végül elveszi a csalit.

A csalás hamis linkek létrehozásával működik, amelyek a felszínen úgy néznek ki, mintha olyan jó hírű webhelyekre irányítanák őket, mint a Facebook vagy az e-mail fiók. A valóságban ezeket az oldalakat a hackerek készítették, hogy majdnem megegyezjenek azzal az oldallal, amelyet állítólag utánoznak, és úgy készültek, hogy ellopják a bejelentkezési adataikat, miután beírták őket a webhelyükre.

Szerencsére manapság a legtöbb nagy böngésző beépített adathalászat-megelőző beállításokkal és szoftverekkel rendelkezik, beleértve a Chrome-ot, a Firefox-ot, a Safari-t, az IE-t és az Opera-t. Ha rákattint egy gyanús linkre az e-mailben, vagy a Google rossz oldalára lép, a böngésző automatikusan villog egy figyelmeztetéssel, amely megakadályozza, hogy az oldalra kerüljön, általában egy olyan felszólítással, amely valami hasonlít a fentiekhez.

Az adathalász támadások általában csak a töredéke a föld alatti hackelésű szervezetek üzleti tevékenységeinek, nevezetesen azért, mert a vektor, amelyre támaszkodnak, hogy megismerjék a számítógépet, valószínűleg a sebezhető hálózat egyik legjobban védett területe. De csak azért, mert az adathalászat nem fizet úgy, mint régen, nem azt jelenti, hogy a hackerek még mindig nem találnak új módszereket a tészta lerakására …

zsarolóprogramok

Ez a nagy. Az egyik, amelyet senki sem látott jönni, az egyik az, amely több tízezer számítógépen elvesztette az értékes adatok petatabátusát, és amely még a mai napig is pusztít: ransomware.

A Ransomware, mint például az adathalász, pontosan olyan, amilyennek hangzik a get-go programból. A vírus úgy működik, hogy szokásos forgalmi útvonalakon (rossz linkek, e-mail csalások, letöltéses letöltések stb.) Halad, majd telepíti a számítógépet vagy a mobiltelefon fő indító partícióját. Miután észleli, hogy a felhasználó kb. Egy óránál távol van az eszköztől, bezárja az egész eszközt a BIOS-ból, és azonnal titkosítja az összes benne található adatot.

A merevlemez titkosításával a fő indítópartíciótól a ransomware annyira eltéríti a gépet, hogy teljesen nem működőképes, kivéve az egyszerű képet megjelenítő képességet és a Bitcoin piactérhez történő kapcsolódást. Az ötlet az, hogy azzal fenyeget, hogy törli az összes adatát, a hackerek nyomást gyakorolhatnak a felhasználókra, hogy egyszerre több száz, akár több ezer dollárt fizessenek, csak azért, hogy megszerezzék.

Úgy van; ha ransomware-rel megfertőződik, akkor az adatokhoz való hozzáférés visszaszerzésének egyetlen módja az, hogy a gépeltérítőket 24 órán belül fizetjék meg a gépeltérítőktől, függetlenül attól, amit kérnek a Bitcoinban, vagy azzal a lehetőséggel szembesüljenek, hogy minden családfotót megkapják, fontos adó dokumentumokat és zenegyűjteményt töröltek a helyszínen. Az összes fertőzés közül, amelyet említettünk, ez az, amelyről tudni fogja, hogy a második megtámadta. A Ransomware azt akarja, hogy megismerje ottani lehetőségeit, mivel a fenyegetés valós, kézzelfogható és egy órára esik.

Mivel a ransomware olyan új, elterjedésének megakadályozása veszteséges játéknak bizonyult az iparág fehérek számára. Mint ilyen, a ransomware támadásoktól való visszatérés egyetlen valódi módja elsősorban a számítógép fölött levő erő eltávolítása. Ha offline, légrészes merevlemez-meghajtót használ minden nap legértékesebb adatainak biztonsági másolatához, függetlenül attól, hogy a ransomware eltalálja-e, akkor már rendelkezésére áll egy számítógépe friss verziója, amely készen áll a 24 órás letöltésre. határátlépések.

Tehát, most, hogy máris ismeri az összes különféle rosszindulatú programot, és hogy mit kell odafigyelnie, segítünk egy személyre szabott biztonsági stratégia létrehozásában, amely az Ön és az otthoni hálózat számára a legjobban működik.

Legyen naprakész, mivel a sorozat következő részében megosztjuk azokat a tippeket, trükköket és eszközöket, amelyekre szüksége van, hogy megakadályozzák magukat a fertőzésben, valamint részletes útmutatást adunk arról, mit kell tennie, ha a számítógép eltömődött. valaki más titkos szoftverével.

Kép-hitelek: Google, FBI.gov, Flickr / Robbert Steeg, Flickr / Lee Davy, Pixabay

A különféle típusú rosszindulatú programok, és mire kell figyelni