Skip to main content

Top malware draudi un kā aizsargāt sevi

Anonim

Cilvēki visas dienas laikā ir izslēgti un izslēgti internetā, izmantojot viedtālruņus, planšetdatorus, klēpjdatorus un galddatorus, tādēļ ir svarīgi aizsargāt savas ierīces un datus no ļaunprātīgas programmatūras. Malware apraksta virkni programmatūras lietojumprogrammu, kas izstrādātas ļaunprātīgi. Atšķirībā no likumīgas programmatūras datorā tiek instalēta ļaunprātīga programmatūra bez jūsu piekrišanas. Ļaunprātīga programmatūra var tikt ieviesta datorā kā vīruss, tārps, Trojas zirgs, loģiskā bumba, rootkits vai spiegprogrammatūra. Lai gan draudi mainās, jo aizsardzība tiek izstrādāta pret konkrētām ļaundabīgo programmu programmām, vienmēr tiek piedāvāta alternatīva, kas gaida spārnus, lai uzbruktu jūsu aparatūrai.

WannaCry

WannaCry ir ransomware tārps, kas tiek izplatīts ar nevēlamu pasta surogātpastu - malspam. Domājams, ka tas ir Ziemeļkorejas hacker produkts, tas vispirms parādījās ļaundabīgo programmu jomā 2017. gada vidū, un tas joprojām ir aktīvs. Sākotnēji tā izplatījās uz datoriem, kuros nebija operētājsistēmas visjaunākās versijas, taču kopš tā laika tā attīstījusies. Tam ir divas daļas: tārpu komponents pašregliošanai un ransomware komponents izspiešanai.

Ransomware bloķē piekļuvi datora datiem, kamēr tiek izmaksāta izpirkšana, un pēc tam dati tiek atbrīvoti (dažreiz). WannaCry iegūst savu kāju datora durvīm kā daļu no pikšķerēšanas e-pasta. Lielākā daļa WannaCry uzbrukumu ir vērsti pret privātiem datoriem, taču uzņēmumiem un aģentūrām nav imunitātes. 2017. gada vidū tika ietekmēti simtiem tūkstošu datoru.

Lai novērstu WannaCry, atjauniniet Windows versiju un ielādējiet visus automātiskos atjauninājumus. (Iespējams, esat atspējojis Microsoft automātiskos atjauninājumus.) Instalējiet īpašu ransomware bloķētāju, piemēram, Cybereason RansomFree vai Malwarebytes for Windows.

Emotets

Emotet ir uzlabots Trojas zirgs, kas strauji izplatās un pazemina banku trojans. Sākotnējā infekcija rodas no malspam e-pasta ziņojumiem ar ļaunprātīgām saitēm, ar makro iespējotiem Word pielikumiem un PDF failiem ar iegultām saitēm. Šī programma cenšas iegūt konfidenciālu tiešsaistes bankas informāciju.

Ja lejupielādēsiet vienotu, nekaitīgu failu, var tikt noņemts jūsu bankas konts.

Emotet ir attīstījies ārpus banku lomas, lai kalpotu kā draudu izplatītājs citām uzbrukumu grupām.

ASV datoru avārijas situāciju sagatavošanas grupa Emotet uzskata par visdārgāko un postošo kaitīgo programmu, kas ietekmē valsts, vietējās, cilšu un teritoriālās (SLTT) valdības.

Malwarebytes plāno aizsargāt jūsu tīklu, tāpat kā McAfee.

FBI vīruss

FBI vīruss (pazīstams arī kā FBI Moneypack scam) ir agresīva ļaunprogramma, kas sevi apliecina kā oficiāls brīdinājums FIB, apgalvojot, ka jūsu dators ir bloķēts autortiesību un blakustiesību pārkāpuma dēļ. Brīdinājums mēģina sagrābt jūs domāt, ka esat nelegāli apmeklējis vai izplatījis ar autortiesībām aizsargātu saturu, piemēram, videoklipus, mūziku vai programmatūru.Šis vētrains vīruss noņem jūsu sistēmu, un jums nav iespēju slēgt uznirstošo brīdinājumu. Mērķis ir, lai uzbrucēji ļautu jums maksāt 200 ASV dolāru, lai atbloķētu datoru.

Tā vietā, lai apmaksātu 200 ASV dolāru un atbalstītu šos kibernoziegumus, jūs varat boot datoru drošajā režīmā ar tīklu, palaist pretvīrusu programmatūru skenēšanu un noņemt konstatētos failus. Izpildiet šos soli pa solim sniegtos norādījumus FBI vīrusa noņemšanai no ierīces.

Loyphish

Loyphish ir pikšķerēšanas lapa, kas ir ļaunprātīga tīmekļa lapa, kura tiek izmantota, lai nozagtu jūsu pieteikšanās datus. Tas slēpj sevi kā likumīgu banku tīmekļa vietni un mēģina ļaunprātīgi aizpildīt tiešsaistes veidlapu. Kamēr jūs domājat, ka iesniedzat savus sensitīvos datus savai bankai, jūs iesniedzat savu informāciju attālinātai ļaunai. Uzbrucējs izmantos attēlus, logotipus un verbiage, lai pārliecinātu jūs, ka apmeklējat bankas pilnvaroto tīmekļa vietni.

Izpratne par galvenajiem ļaundabīgo programmu veidiem var palīdzēt jums pieņemt pamatotus lēmumus par datora aizsardzības līdzekļu iegūšanu. Lai novērstu kādu no šiem draudiem, pārliecinieties, ka izmantojat jaunāko pretvīrusu programmatūru un pārliecinieties, ka jūsu datorā ir iespējota ugunsmūra darbība. Instalējiet visu instalētās programmatūras jaunākos atjauninājumus un saglabājiet savu operētājsistēmu. Visbeidzot, piesardzīgi apmeklējot nezināmas tīmekļa vietnes un atverot e-pasta pielikumus.

Aizdomīgs. Izdošana

Trojas zirgs ir izpildāms fails, kas slēpj savu identitāti, izliekoties par kaut ko noderīgu, piemēram, lietderības rīku, taču tas patiesībā ir ļaunprātīga programma. Aizdomīgie.Emit ir nopietns backdoor trojan zirgs, kas ļauj tālvadības uzbrucējam iegūt nesankcionētu piekļuvi jūsu inficētajam datoram. Ļaundabīgā programma izmanto kodu ieslēgšanas paņēmienus, lai kavētu atklāšanu un ievietotu autorun.inf failu inficētās ierīces saknes direktorijā. Autorun.inf satur izpildes instrukcijas operētājsistēmām. Šie faili galvenokārt atrodami noņemamajās ierīcēs, piemēram, USB zibatmiņā.

Aizdomīgs. Izlaist var nozagt jūsu datus un izplatīties uz citiem datoriem un attālajiem saimniekiem.

Ja jūsu dators palēninās vai jūsu paziņojums par jebkādām reģistra izmaiņām, tad, izmantojot standarta pret ļaunprātīgu programmatūru programmu, būtu jānoņem draudi, pēc kura jums vajadzētu tīrīt Windows reģistru.

Sirefef

Sirefef (pazīstams arī kā ZeroAccess) izmanto maskēšanās, lai paslēptu savu klātbūtni un atspējotu sistēmas drošības funkcijas. Iespējams, ka šī vīruss ir inficēts, lejupielādējot pirātisku programmatūru un citas programmas, kas veicina programmatūras pirātismu, piemēram, atslēgu un plaisas, ko izmanto, lai apietu programmatūras licencēšanu.Sirefef nosūta konfidenciālu informāciju attālajiem saimniekiem un mēģina apturēt Windows Defender un Windows ugunsmūri, lai nodrošinātu, ka tā pati satiksme netiks pārtraukta.