惡意軟體是指旨在破壞、幹擾或取得未經授權存取權限的軟體。此類別涵蓋病毒、蠕蟲、木馬、勒索軟體、間諜軟體和Rootkit。每種惡意軟體的行為方式各不相同。病毒會附著在文件上,並在文件運行時傳播。蠕蟲會在網路中自行傳播。木馬會偽裝成合法軟體。勒索軟體會加密文件並索取贖金。間諜軟體會悄悄地竊取資料。 Rootkit則隱藏在作業系統深處,使其自身和其他惡意軟體難以被發現。
傳播方式多種多樣。包括帶有惡意附件的網路釣魚郵件、來自被入侵網站的惡意下載、感染病毒的U盤,以及將惡意軟體植入合法軟體更新的供應鏈攻擊。 2020年SolarWinds的資料外洩事件就使用了最後一種方法,導致包括美國政府機構在內的數千家組織機構遭受攻擊。惡意軟體不會消失,它已經成為一門生意。 「勒索軟體即服務」(RaaS)讓犯罪者無需自行開發即可租用工具。合作方向開發者支付分成。整個生態系統已經高度專業化。防禦需要多層控制:電子郵件過濾、終端保護、網路監控和使用者訓練。沒有任何單一工具能夠捕捉所有惡意軟體。惡意軟體作者在發布前都會針對常見的防禦措施測試其作品。這場軍備競賽仍在繼續。
惡意軟體類型
- 病毒-附著在文件上,執行時傳播
- 蠕蟲-能夠自我複製,並在網路中傳播
- 木馬程式-偽裝成合法軟體
- 勒索軟體-加密資料以騙取贖金
- 間諜軟體-悄無聲息地竊取資訊。
惡意軟體是武器,攻擊者是握著武器的手。阻止武器的傳遞,武器就永遠無法到達目標。
Comments
No comments yet. Be the first to share a thought.
Leave a comment