Malware je software určený k poškození, narušení nebo získání neoprávněného přístupu. Tato kategorie zahrnuje viry, červy, trojské koně, ransomware, spyware a rootkity. Každý z nich se chová jinak. Virus se připojí k souboru a šíří se, když je soubor spuštěn. Červ se šíří sám po sítích. Trojský kůň se maskuje jako legitimní software. Ransomware šifruje soubory a požaduje platbu. Spyware nenápadně krade data. Rootkit se skrývá hluboko v operačním systému, takže je obtížné ho i další malware najít.
Způsoby doručování se liší. Phishingové e-maily se škodlivými přílohami. Stahování souborů z napadených webových stránek. Infikované USB disky. Útoky v dodavatelském řetězci, které vkládají malware do legitimních aktualizací softwaru. Únik SolarWinds v roce 2020 použil tuto poslední metodu k napadení tisíců organizací, včetně amerických vládních agentur. Malware nezmizí. Je to byznys. Ransomware jako služba umožňuje zločincům pronajímat si nástroje, aniž by je museli vytvářet. Přidružené společnosti platí vývojářům podíl. Ekosystém je profesionalizovaný. Obrana vyžaduje vrstvené kontroly: filtrování e-mailů, ochranu koncových bodů, monitorování sítě a školení uživatelů. Žádný jednotlivý nástroj nezachytí všechno. Autoři malwaru testují své výtvory proti běžným obranným mechanismům, než je vydají. Závody ve zbrojení pokračují.
Typy malwaru
- Virus – připojuje se k souborům a šíří se po spuštění
- Červ – samoreplikující se, šíří se po sítích
- Trojský kůň – maskuje se jako legitimní software
- Ransomware – šifruje data pro platby
- Spyware – nenápadně krade informace
Zbraň je malware. Útočník je ruka, která ji drží. Zablokujte její doručení a zbraň se nikdy nedostane k cíli.
Comments
No comments yet. Be the first to share a thought.
Leave a comment