Skip to main content

Najvyššie hrozby škodlivého softvéru a ako sa chrániť

Anonim

Ľudia sú pripojení k internetu a celý deň cez smartphony, tablety, notebooky a stolné počítače, a preto je nevyhnutné chrániť vaše zariadenia a dáta pred škodlivým softvérom. Malware popisuje množstvo softvérových aplikácií vyvinutých so škodlivým úmyslom. Na rozdiel od legitímneho softvéru je na vašom počítači nainštalovaný škodlivý softvér bez vášho súhlasu. Malware môže byť zavedený do vášho počítača vo forme vírusu, červu, trójskeho koňa, logickej bomby, rootkitu alebo spywaru. Napriek tomu, že sa hrozby menia, pretože ochrana je vyvíjaná proti konkrétnym programom škodlivého softvéru, v kruhoch je vždy náhradné čakanie na útok na váš hardvér.

WannaCry

WannaCry je ransomwarový červ, ktorý je distribuovaný nevyžiadaným poštovým spamom - malspam. Myslel som, že je produktom severokórejského hackera, najskôr sa objavil na scéne malware v polovici roku 2017 a je stále aktívny. Spočiatku sa rozšíril do počítačov, ktoré nepoužívali najnovšie verzie svojho operačného systému, ale odvtedy sa vyvinuli. Má dve časti: súčasť červov pre vlastné rozmnožovanie a ransomware komponent pre vydieranie.

Ransomware blokuje prístup k údajom počítača až do vyplatenia výkupného, ​​kedy sa dáta (niekedy) uvoľnia. WannaCry dostane nohu do dverí počítača ako súčasť phishingovej e-mailovej správy. Väčšina útokov WannaCry je proti súkromným počítačom, ale podniky a agentúry nie sú imúnne. V polovici roku 2017 boli postihnuté stovky tisíc počítačov.

Ak chcete zabrániť WannaCry, aktualizujte verziu systému Windows a načítajte všetky automatické aktualizácie. (Možno ste zablokovali automatické aktualizácie spoločnosti Microsoft.) Nainštalujte vyhradený blokátor ransomware, ako napríklad program Cybereason RansomFree alebo Malwarebytes for Windows.

Emotet

Emotet je pokročilý trójsky kôň, ktorý sa rýchlo šíri a klesá na bankovky trójskych koní. Počiatočná infekcia sa vyskytuje z mailspamových e-mailov so škodlivými odkazmi, prílohami programu Word s povoleným makrom a PDF s vloženými odkazmi. Tento program sa pokúša získať vaše dôverné informácie o online bankovníctve.

Sťahovanie jedného, ​​neškodného súboru môže viesť k vylúčeniu vášho bankového účtu.

Emotet sa vyvíjala nad rámec svojej bankovej úlohy, aby slúžila ako distribútor hrozieb pre iné útokové skupiny.

Americký tím v oblasti pohotovostnej počítačovej pripravenosti považuje spoločnosť Emotet za najdrahší a deštruktívny škodlivý softvér, ktorý postihuje štátne, miestne, kmeňové a územné (SLTT) vlády.

Malwarebytes plánuje chrániť vašu sieť, rovnako ako McAfee.

Virus FBI

Virus FBI (známy tiež ako podvod FBI Moneypack) je agresívny malware, ktorý sa prezentuje ako oficiálne upozornenie FBI a tvrdí, že počítač je zablokovaný v dôsledku porušovania autorských práv a súvisiacich práv. Výstraha sa vás pokúša presvedčiť, že ste nezákonne navštívili alebo distribuovali obsah chránený autorskými právami, ako sú napríklad videá, hudba alebo softvér.Tento škodlivý vírus zablokuje váš systém a nemáte žiadne prostriedky na zatvorenie pop-up upozornenia. Cieľom je, aby podvodníci vás podvedení zaplatili 200 dolárov za odblokovanie počítača.

Skôr než zaplatíte 200 EUR a podporíte týchto počítačových zločincov, môžete spustiť počítač do núdzového režimu pomocou siete, spustiť kontrolu softvéru a odstránit detekované súbory. Postupujte podľa týchto podrobných pokynov na odstránenie vírusu FBI zo zariadenia.

Loyphish

Loyphish je phishingová stránka, ktorá je škodlivou webovou stránkou používanou na ukradnutie vašich prihlasovacích údajov. Zakrýva sa ako legitímna internetová banka a snaží sa vás oklamať, aby ste vyplnili on-line formulár. Zatiaľ čo si možno myslíte, že odosielate svoje citlivé údaje do svojej banky, odosielate svoje informácie vzdialenému útočníkovi. Útočník bude používať obrázky, logá a slovné spojenie s cieľom presvedčiť vás, že navštevujete autorizovanú webovú stránku banky.

Pochopenie hlavných typov škodlivého softvéru vám môže pomôcť pri rozhodovaní o získavaní nástrojov na ochranu vášho počítača. Ak chcete zabrániť infikovaniu niektorého z týchto hrozieb, použite najnovší antivírusový softvér a zabezpečte, aby bol váš firewall vo vašom počítači povolený. Nainštalujte najnovšie aktualizácie pre všetky nainštalované softvéry a udržiavajte aktuálny operačný systém. Nakoniec buďte opatrní pri návšteve neznámych webových stránok a pri otváraní príloh e-mailov.

Suspicious.Emit

Trójsky kôň je spustiteľný súbor, ktorý skrýva svoju identitu tým, že predstiera, že je niečo užitočné, ako je napríklad nástroj, ale je to vlastne škodlivá aplikácia. Suspicious.Emit je hlboký backdoor trójsky kôň, ktorý umožňuje vzdialenému útočníkovi získať neoprávnený prístup k infikovanému počítaču. Malware používa techniky kódovania injekcie na potlačenie detekcie a umiestni súbor autorun.inf do koreňového adresára infikovaného zariadenia. Autorun.inf obsahuje pokyny na vykonanie operačného systému. Tieto súbory sa nachádzajú hlavne vo vymeniteľných zariadeniach, ako sú jednotky USB flash.

Podozrivá.Emit môže ukradnúť vaše dáta a šíriť do iných počítačov a vzdialených hostiteľov.

Ak sa váš počítač spomalí alebo ak si všimnete nejaké zmeny v registri, spustenie štandardného programu proti škodlivému softvéru by malo odstrániť hrozbu, po ktorej by ste mali vyčistiť systém Windows Registry.

Sirefef

Sirefef (aka ZeroAccess) používa tajnosť na skrytie svojej prítomnosti a zakazuje bezpečnostné funkcie vášho systému. Pri sťahovaní pirátskeho softvéru a iných programov podporujúcich softvérové ​​pirátstvo, ako sú kľúčové gitary a praskliny, ktoré sa používajú na obchádzanie licencovania softvéru, môžete byť infikovaní týmto vírusom.Služba Sirefef odošle citlivé informácie vzdialeným hostiteľom a pokúsi sa zastaviť program Windows Defender a bránu firewall systému Windows, aby zabezpečil, že jej vlastná prevádzka nebude zastavená.