Malware er software designet til at skade, forstyrre eller opnå uautoriseret adgang. Kategorien dækker virus, orme, trojanske heste, ransomware, spyware og rootkits. Hver især opfører sig forskelligt. En virus hæfter sig til en fil og spredes, når filen kører. En orm spredes af sig selv på tværs af netværk. En trojansk hest forklæder sig som legitim software. Ransomware krypterer filer og kræver betaling. Spyware stjæler data i det stille. Et rootkit gemmer sig dybt inde i operativsystemet, hvilket gør sig selv og anden malware svære at finde.
Leveringsmetoderne varierer. Phishing-e-mails med ondsindede vedhæftede filer. Drive-by-downloads fra kompromitterede websteder. Inficerede USB-drev. Forsyningskædeangreb, der planter malware i legitime softwareopdateringer. SolarWinds-bruddet i 2020 brugte den sidste metode til at kompromittere tusindvis af organisationer, herunder amerikanske regeringsorganer. Malware forsvinder ikke. Det er en forretning. Ransomware-as-a-service lader kriminelle leje værktøjerne uden at bygge dem. Affilierede betaler en andel til udviklerne. Økosystemet er professionaliseret. Forsvar kræver lagdelte kontroller: e-mail-filtrering, endpoint-beskyttelse, netværksovervågning og brugeruddannelse. Intet enkelt værktøj fanger alt. Malware-udviklere tester deres kreationer mod almindelige forsvar, før de frigives. Våbenkapløbet fortsætter.
Malware-typer
- Virus — hæfter sig til filer, spredes når den udføres
- Orm — selvreplikerende, spreder sig på tværs af netværk
- Trojansk hest — forklæder sig som legitim software
- Ransomware — krypterer data til betaling
- Spyware — stjæler information i stilhed
Malware er våbnet. Angriberen er den hånd, der holder det. Bloker leveringen, og våbnet når aldrig målet.
Comments
No comments yet. Be the first to share a thought.
Leave a comment