Inapoi la elementele de baza
Care sunt tipurile de malware? Cum il poti preveni, detecta sau elimina? Avem raspunsuri.
Definitia programelor malware
Programele malware, scurt pentru software-ul rau intentionat, sunt un termen curat pentru virusi, viermi, troieni si alte programe informatice daunatoare pe care hackerii le folosesc pentru a face distrugere si pentru a avea acces la informatii sensibile. Dupa cum afirma Microsoft, „[malware] este un termen captivant pentru a face referire la orice software conceput pentru a provoca pagube unui singur computer, server sau retea de calculatoare.” Cu alte cuvinte, software-ul este identificat ca fiind un malware bazat pe utilizarea intentionata a acestuia , mai degraba decat pe o anumita tehnica sau tehnologie folosita pentru construirea acestuia.
Acest lucru inseamna ca intrebarea, sa spunem, care este diferenta dintre malware si un virus lipseste putin punctul: un virus este un tip de malware, deci toate virusurile sunt malware (dar nu fiecare componenta malware este un virus).
Tipuri de malware
Exista o serie de moduri diferite de clasificare a malware-ului; prima este modul in care se raspandeste software-ul rau intentionat. Probabil ca ati auzit cuvintele virus, troian si vierme folosite in mod interschimbabil, dar dupa cum explica Symantec, ele descriu trei moduri subtil diferite de malware care pot infecta calculatoarele tinta:
- Un vierme este o piesa independenta de software rau intentionat care se reproduce si se raspandeste de la computer la computer.
- Un virus este o bucata de cod computer care se introduce in codul unui alt program autonom, apoi forteaza acel program sa ia masuri rau intentionate si sa se raspandeasca.
- Un troian este un program care nu se poate reproduce singur, dar se mascheaza asa cum isi doreste utilizatorul si ii indemane sa-l activeze, astfel incat sa-si poata face rau si sa se raspandeasca.
Malware-ul poate fi instalat si pe computer “manual” de catre atacatori insisi, fie prin obtinerea accesului fizic la computer, fie prin utilizarea escaladarii privilegiilor pentru a obtine acces la administrator de la distanta.
Un alt mod de a clasifica malware este prin ceea ce face odata ce a infectat cu succes calculatoarele victimei sale. Exista o gama larga de tehnici potentiale de atac utilizate de malware:
- Spyware-ul este definit de Webroot Cybersecurity ca fiind „malware folosit in scopul colectarii in secret a unui utilizator fara probleme”. In esenta, se spioneaza asupra comportamentului dvs. in timp ce utilizati computerul si asupra datelor pe care le trimiteti si primiti, de obicei cu scopul de a trimite aceste informatii catre o terta parte. Un keylogger este un tip specific de spyware care inregistreaza toate apasarile cheie pe care le face un utilizator – excelent pentru furtul de parole.
- Un rootkit este, asa cum este descris de TechTarget, „un program sau, mai des, o colectie de instrumente software care ofera unui actor amenintator acces la distanta si control asupra unui computer sau a unui alt sistem”. Isi primeste numele, deoarece este un set de instrumente care (in general, in mod ilicit) obtin acces root (control la nivel de administrator, in termeni Unix) peste sistemul tinta si utilizeaza aceasta putere pentru a-si ascunde prezenta.
- Adware-ul este un malware care forteaza browserul dvs. sa redirectioneze catre reclame web, care deseori incearca sa descarce software suplimentar, chiar mai rau intentionat. Dupa cum remarca The New York Times , adware-ul adesea se bazeaza pe programe tentante „gratuite” precum jocuri sau extensii de browser.
- Ransomware este o aroma de malware care cripteaza fisierele de pe hard disk si necesita o plata, de obicei in Bitcoin, in schimbul cheii de decriptare. Cateva focare de malware cu profil inalt din ultimii ani, precum Petya, sunt ransomware. Fara cheia de decriptare, din punct de vedere matematic este imposibil ca victimele sa recupereze accesul la fisierele lor. Asa-numitul scareware este un fel de versiune umbre a ransomware-ului; acesta sustine ca a preluat controlul computerului si necesita rascumparare, dar de fapt foloseste trucuri precum buclele de redirectionare a browserului pentru a face sa para ca ar fi facut mai multe daune decat are intr-adevar si, spre deosebire de ransomware, poate fi relativ usor dezactivat.
- Cryptojacking este un alt mod in care atacatorii va pot forta sa le furnizati Bitcoin – numai ca functioneaza fara sa stiti neaparat. Malware-ul Crypto Mining infecteaza computerul si foloseste ciclurile procesorului dvs. pentru a extrage Bitcoin pentru profitul atacatorului. Programul minier poate rula in fundal pe sistemul de operare sau chiar ca JavaScript intr-o fereastra a browserului.
- Publicitatea publicitara este folosirea unor reclame legitime sau a unor retele de publicitate pentru a livra in mod ascuns programele malware catre computerele utilizatorilor care nu respecta. De exemplu, un cybercriminal poate plati pentru a plasa un anunt pe un site web legitim. Cand un utilizator face clic pe anunt, codul din anunt fie le redirectioneaza catre un site web rau intentionat, fie instaleaza malware pe computerul sau. In unele cazuri, programele malware incorporate intr-un anunt s-ar putea executa automat fara nicio actiune din partea utilizatorului, o tehnica denumita „download-by-download”.
Orice bucata specifica de malware are atat un mijloc de infectie, cat si o categorie comportamentala. Deci, de exemplu, WannaCry este un vierme ransomware. Si un anumit program de malware poate avea forme diferite cu vectori de atac diferiti: de exemplu, malware-ul bancar Emotet a fost observat in salbaticie atat ca un troian, cat si un vierme.
O privire asupra celor mai buni 10 infractori malware ai Centrului pentru Internet pentru iunie 2018 va ofera un bun simt al tipurilor de malware care exista. De departe, cel mai obisnuit vector de infectie este prin e-mail spam, care ii atrage pe utilizatori sa activeze malware, in stil troian. WannaCry si Emotet sunt cele mai raspandite malware de pe lista, insa multe altele, inclusiv NanoCore si Gh0st, sunt ceea ce se numesc troieni sau RAT-uri cu acces la distanta – in esenta, rootkit-uri care se propaga ca troienii. Programul malware Cryptocurrency precum CoinMiner completeaza lista.
Cum sa previi malware
Avand in vedere ca e-mailul spam si phishing este principalul vector prin care malware infecteaza computerele, cel mai bun mod de a preveni malware este sa va asigurati ca sistemele dvs. de e-mail sunt blocate strans – iar utilizatorii dvs. stiu sa detecteze pericol. Va recomandam o combinatie de verificare cu atentie a documentelor atasate si restrictionarea comportamentului potential periculos al utilizatorului, precum si doar familiarizarea utilizatorilor cu inselatoriile de phishing comune, astfel incat bunul lor simt sa poata intra.
Cand vine vorba de masuri preventive mai tehnice, exista o serie de pasi pe care ii puteti face, inclusiv mentinerea tuturor sistemelor corecte si actualizate, pastrarea unui inventar hardware, astfel incat sa stiti ce trebuie sa protejati si sa efectuati evaluari continue de vulnerabilitate pe infrastructura dvs. . Atunci cand vine vorba de atacuri ransomware in special, o modalitate de a fi pregatit este sa faceti intotdeauna copii de rezerva ale fisierelor dvs., asigurandu-va ca nu veti mai trebui sa platiti o rascumparare pentru a le recupera inapoi daca hard disk-ul dvs. este criptat.
Protectie impotriva programelor malware
Software-ul antivirus este cel mai cunoscut produs din categoria produselor de protectie impotriva malware; in ciuda „virusului” numit, majoritatea ofertelor iau toate formele de malware. In timp ce avocatii de securitate de ultima generatie o resping ca fiind invechita, este inca coloana vertebrala a apararii de baza anti-malware. Cel mai bun software antivirus din ziua de azi este de la furnizorii Kaspersky Lab, Symantec si Trend Micro, conform testelor recente ale AV-TEST.
Cand vine vorba de retele corporative mai avansate, ofertele de securitate ale punctelor de protectie ofera aparare in profunzime impotriva programelor malware. Acestea ofera nu numai detectarea de malware bazata pe semnaturi pe care o asteptati de la antivirus, ci si anti-spyware, firewall personal, controlul aplicatiilor si alte stiluri de prevenire a intruziunilor gazdelor. Gartner ofera o lista cu picturile sale de top in acest spatiu, care includ produse de la Cylance, CrowdStrike si Black Black.
Cum sa detectati malware
Este pe deplin posibil – si poate chiar probabil – ca sistemul tau sa fie infectat de malware la un moment dat, in ciuda celor mai bune eforturi. Cum puteti spune cu siguranta? Cronistul CSO , Roger Grimes, a scris o scufundare profunda asupra modului de a diagnostica computerul dvs. pentru eventualele programe de malware pe care le-ar putea ajuta.
Cand ajungeti la nivelul IT-ului corporativ, exista si instrumente de vizibilitate mai avansate pe care le puteti utiliza pentru a vedea ce se intampla in retelele dvs. si pentru a detecta infectii cu malware. Majoritatea formelor de malware folosesc reteaua pentru a raspandi sau pentru a trimite informatii inapoi controlerelor lor, astfel incat traficul de retea contine semnale de infectie malware pe care altfel le puteti rata; exista o gama larga de instrumente de monitorizare a retelei, cu preturi cuprinse intre cativa dolari si cateva mii. Exista, de asemenea, instrumente SIEM, care au evoluat din programe de gestionare a jurnalelor; aceste instrumente analizeaza jurnalele de pe diverse calculatoare si aparate din infrastructura dvs. cautand semne de probleme, inclusiv infectie cu malware. Vanzatorii SIEM variaza de la angajati precum IBM si HP Enterprise pana la specialisti mai mici, precum Splunk si Alien Vault.
Cum sa scapi de malware
Cum sa elimini malware-ul odata ce te-ai infectat este de fapt intrebarea de milioane de dolari. Eliminarea programelor malware este o afacere complicata, iar metoda poate varia in functie de tipul cu care te confrunti. CSO are informatii despre cum sa eliminati sau sa va recuperati de altfel din rootkits, ransomware si criptocacking.
filme porno senzuale http://workshopsintl.com/__media__/js/netsoltrademark.php?d=adult69.ro/
porno dance http://ruletopia.org/__media__/js/netsoltrademark.php?d=adult69.ro/
filme porno hot http://wonderhumor.com/__media__/js/netsoltrademark.php?d=adult69.ro/
x porno http://doggiedogtoys.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/amatori
femei gravide porno http://retrophonixcorp.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/anal
orgie porno http://toomuchdick.net/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/asiatice
porno latex http://controlledeating.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/beeg
filme porno gratis cu eleve http://eresumeposting.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/blonde
mamica porno http://nrasecondamendment.org/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/brazzers
filme porno in natura http://gregorytaft.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/brunete
filme porno horor http://gumballrides.net/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/chaturbate
film porno cu grase http://supperofthelamb.com/__media__/js/netsoltrademark.php?d=adult69.ro/blonda-de-16-ani-este-linsa-in-pizda-de-tatal-ei
porno anal http://belicoveindex.com/__media__/js/netsoltrademark.php?d=adult69.ro/bruneta-minora-sta-in-genuchi-si-suge-pula-vecinullui-ei
esca porno http://paulasavage.com/__media__/js/netsoltrademark.php?d=adult69.ro/film-porno-cu-un-cuplu-de-amatori-filmati-cu-camera-ascunsa
porno milf http://theomegagroup.biz/__media__/js/netsoltrademark.php?d=adult69.ro/blona-frumoasa-care-seamana-cu-bianca-dragusanu-este-supusa-la-perversiuni
filme porno strap on http://clairmetric.net/__media__/js/netsoltrademark.php?d=adult69.ro/studenta-face-show-la-web-si-se-masturbeaza-cu-un-vibrator
filme porno masturbare http://bonuslaptops.com/__media__/js/netsoltrademark.php?d=adult69.ro/un-culpu-de-amatori-fac-sex-in-padure-o-fute-pe-la-spate-anal
porno cu moldovence http://capcoop.com/__media__/js/netsoltrademark.php?d=adult69.ro/fututa-cu-degetele-de-sora-ei-mai-mica
free gang bang porno http://shopperdiscountsandrewardscam.com/__media__/js/netsoltrademark.php?d=adult69.ro/curva-bruneta-care-stie-ce-vrea
porno romania xxx http://greetinc.com/__media__/js/netsoltrademark.php?d=adult69.ro/fetita-naiva-violata-de-bunic
Avem, de asemenea, un ghid pentru auditul registrului Windows pentru a afla cum sa mergeti mai departe.
Daca sunteti in cautarea de instrumente pentru curatarea sistemului, Tech Radar are o serie buna de oferte gratuite, care contine cateva nume cunoscute din lumea antivirusului, impreuna cu noii veniti, precum Malwarebytes.
Exemple de malware
Am discutat deja despre unele dintre amenintarile malware actuale care apar astazi. Insa exista o istorie lunga si istorica de malware, care dateaza de dischete infectate schimbate de pasionatii Apple II in anii 1980 si viermele Morris raspandit pe masinile Unix in 1988. Unele dintre alte atacuri malware de mare profil au inclus:
- ILOVEYOU, un vierme care s-a raspandit ca un foc salbatic in 2000 si a facut peste 15 miliarde de dolari daune
- SQL Slammer, care a stopat traficul de internet in cateva minute de la prima sa raspandire rapida in 2003
- Conficker, un vierme care a exploatat defecte neatacate in Windows si a exploatat o varietate de vectori de atac – de la injectarea codului rau intentionat la e-mailuri phishing – in cele din urma, fisierele de parole si deturnarea dispozitivelor Windows intr-o botnet.
- Zeus, un troian de la sfarsitul anilor ’00, care a orientat informatiile bancare
- CryptoLocker, primul atac raspandit pe ransomware, al carui cod continua sa fie repurizat in proiecte malware similare
- Stuxnet, un vierme extrem de sofisticat, care a infectat computerele din intreaga lume, dar a facut doar daune reale intr-un singur loc: instalatia nucleara iraniana de la Natanz, unde a distrus centrifugele care imbogatesc uraniul, misiunea pentru care a fost construita de agentiile de informatii din SUA si Israel
Tendinte malware
Puteti sa va bazati pe infractorii cibernetici pentru a urma banii. Acestia vor viza victimele in functie de probabilitatea de a-si livra malware-ul cu succes si de marimea potentialului de plata. Daca te uiti la tendintele malware din ultimii ani, vei observa o anumita fluctuatie in ceea ce priveste popularitatea anumitor tipuri de malware si cine sunt victimele cele mai comune – toate conduse de ceea ce cred infractorii sa aiba cel mai mare ROI.
Rapoartele de cercetare recente indica unele schimbari interesante in tactica si tintele malware. Criptominerii, care au depasit ransomware-ul ca cel mai obisnuit tip de malware, cad in favoarea din cauza scaderii valorilor criptomonedei. Ransomware devine din ce in ce mai tintit, indepartandu-se de o abordare a puscarii.
Atacuri de programe malware impuse intreprinderilor
Intreprinderile au inregistrat o crestere de 79 la suta a cantitatii de malware cu care s-au ocupat in 2018 in 2017, potrivit Raportului Malwarebytes Labs State of Malware Report. „Ceea ce vedem de obicei la sfarsitul anului sau la sfarsitul trimestrial este ca a existat un fel de crestere sau cantitati mari de detectii din partea consumatorului ”, spune Adam Kujawa, directorul Malwarebytes Labs. „Pe partea de afaceri ar putea creste incet, dar cu siguranta nimic ca si cum am vazut in ultimele sase luni.” Prin comparatie, detectarile consumatorilor au scazut cu 3% in aceeasi perioada.
„Am observat ca exista o presiune semnificativa din partea criminalilor cibernetici de a se indeparta de consumatori si de a pune lucrurile cu adevarat grele impotriva intreprinderilor”, adauga Kujawa.
Acea „chestie cu adevarat grea” vine in mare parte sub forma unui malware mai vechi axat pe consumatori, care a fost „armat” pentru a deveni o amenintare mai mare si mai versatila pentru afaceri. Kujawa citeaza Emotet drept una dintre cele mai semnificative. „Este o informatie neplacuta care fura Troian, care instaleaza de asemenea malware suplimentar, se raspandeste lateral si actioneaza ca propriul expeditor de spam. Odata ce infecteaza un sistem, incepe sa trimita un e-mail si incearca sa infecteze alte persoane. “
Emotetul este in jur din 2014 si a vizat in principal consumatorii. Initial, a infectat un computer in cautarea informatiilor financiare sau ale cartilor de credit ale unei persoane. De atunci, a preluat noi capabilitati inspirate sau imprumutate de la alte programe malware de succes, precum Wannacry sau EternalBlue. „Acum a devenit mult mai modular si il vedem capabil sa foloseasca aceste exploatari pentru a traversa o retea corporativa, in timp ce inainte erau limitate la un singur punct final”, spune Kujawa. „Chiar daca este o retea mica intr-o afacere mica, este mai suculent decat sa infectezi bunica.”
Miscarea laterala a programelor malware este in crestere, in conformitate cu Raportul Global de Amenintari: Anul Cyberattack-ului Next-Gen de la Carbonul Negru. Aproape 60 la suta din atacurile malware asupra afacerilor sunt acum proiectate sa se deplaseze lateral printr-o retea.








