Skadlig kod är programvara som är utformad för att skada, störa eller få obehörig åtkomst. Kategorin omfattar virus, maskar, trojaner, ransomware, spionprogram och rootkits. Båda beter sig olika. Ett virus fäster sig vid en fil och sprider sig när filen körs. En mask sprider sig av sig själv över nätverk. En trojan förklär sig som legitim programvara. Ransomware krypterar filer och kräver betalning. Spionprogram stjäl data i tysthet. Ett rootkit gömmer sig djupt inne i operativsystemet, vilket gör det svårt att hitta sig självt och annan skadlig kod.
Leveransmetoderna varierar. Nätfiskemeddelanden med skadliga bilagor. Drive-by-nedladdningar från komprometterade webbplatser. Infekterade USB-enheter. Leveranskedjans attacker som planterar skadlig kod i legitima programuppdateringar. SolarWinds-intrånget 2020 använde den sista metoden för att kompromettera tusentals organisationer, inklusive amerikanska myndigheter. Skadlig kod kommer inte att försvinna. Det är en affärsverksamhet. Ransomware-as-a-service låter brottslingar hyra verktygen utan att bygga dem. Dotterbolag betalar en andel till utvecklarna. Ekosystemet är professionaliserat. Försvar kräver kontroller i flera lager: e-postfiltrering, slutpunktsskydd, nätverksövervakning och användarutbildning. Inget enskilt verktyg fångar allt. Författare till skadlig kod testar sina skapelser mot vanliga försvar innan de släpps. Kapprustningen fortsätter.
Typer av skadlig kod
- Virus — fäster sig vid filer, sprids när det körs
- Mask — självreplikerande, sprider sig över nätverk
- Trojan — förklär sig som legitim programvara
- Ransomware — krypterar data för betalning
- Spionprogram — stjäl information i tysthet
Skadlig programvara är vapnet. Angriparen är handen som håller det. Blockera leveransen, och vapnet når aldrig målet.
Comments
No comments yet. Be the first to share a thought.
Leave a comment