Skadelig programvare er programvare som er utviklet for å skade, forstyrre eller få uautorisert tilgang. Kategorien dekker virus, ormer, trojanere, løsepengevirus, spionprogrammer og rootkits. Hver av dem oppfører seg forskjellig. Et virus fester seg til en fil og sprer seg når filen kjører. En orm sprer seg av seg selv på tvers av nettverk. En trojaner kamuflerer seg som legitim programvare. Løsepengevirus krypterer filer og krever betaling. Spionprogrammer stjeler data i det stille. Et rootkit gjemmer seg dypt inne i operativsystemet, noe som gjør det vanskelig å finne seg selv og annen skadelig programvare.
Leveringsmetodene varierer. Phishing-e-poster med ondsinnede vedlegg. Drive-by-nedlastinger fra kompromitterte nettsteder. Infiserte USB-stasjoner. Angrep i forsyningskjeden som planter skadelig programvare i legitime programvareoppdateringer. SolarWinds-bruddet i 2020 brukte den siste metoden til å kompromittere tusenvis av organisasjoner, inkludert amerikanske myndigheter. Skadelig programvare forsvinner ikke. Det er en virksomhet. Løsepengevirus som en tjeneste lar kriminelle leie verktøyene uten å bygge dem. Tilknyttede selskaper betaler en andel til utviklerne. Økosystemet er profesjonalisert. Forsvar krever lagdelte kontroller: e-postfiltrering, endepunktbeskyttelse, nettverksovervåking og brukeropplæring. Ingen enkeltverktøy fanger opp alt. Skadevareutviklere tester sine kreasjoner mot vanlige forsvar før de lanseres. Våpenkappløpet fortsetter.
Typer skadelig programvare
- Virus – fester seg til filer, sprer seg når det kjøres
- Orm – selvreplikerende, sprer seg over nettverk
- Trojaner – kamuflerer seg som legitim programvare
- Løsepengevirus – krypterer data for betaling
- Spionprogrammer – stjeler informasjon i stillhet
Skadevare er våpenet. Angriperen er hånden som holder det. Blokker leveringen, og våpenet når aldri målet.
Comments
No comments yet. Be the first to share a thought.
Leave a comment