Home
» Wiki
»
Malware-ul modern are modalități mai sofisticate de ascunde
Malware-ul modern are modalități mai sofisticate de ascunde
Vă puteți aminti o perioadă în care programele malware creau ferestre pop-up, ștergeau date sau chiar blocau computerul. Totuși, malware-ul modern este mult mai ascuns și încearcă să aibă un impact cât mai mic posibil asupra computerului victimei.
Dar de ce este dezvoltat un nou malware pentru a se ascunde de utilizatori și ce spune asta despre lumea actuală a criminalității cibernetice?
De ce malware-ul modern este mai ascuns decât vechiul malware?
În timp ce vechile programe malware se concentrau adesea pe distrugerea datelor, acest lucru s-a schimbat pe măsură ce infractorii cibernetici au aflat că își pot monetiza creațiile. De ce provocați daune aleatoriu când vă puteți folosi abilitățile pentru a obține un venit suplimentar?
Pentru a maximiza suma de bani pe care malware-ul poate câștiga de la proprietarii săi, este adesea conceput pentru a fi ascuns de utilizatori. Cu cât malware-ul rămâne mai mult pe un computer, cu atât mai mulți bani câștigă designerii săi.
Asta nu înseamnă că toate programele malware cu obiective de monetizare sunt concepute pentru a fi ascunse. Atunci când o tulpină de malware este concepută pentru a insufla frica utilizatorilor, devine adesea foarte populară. Exemplele includ ransomware și rezultatele scanării virușilor false, care arată foarte clar că dorește să plătiți. Cu toate acestea, de cele mai multe ori, vor încerca să rămână nedetectați cât mai mult timp posibil.
Malware-ul Cryptojacking vrea să-l păstreze secret pentru că așa câștigă bani pentru dezvoltator. Se află pe computerul dvs. și își folosește resursele pentru a extrage criptomonede, care sunt trimise dezvoltatorului de malware. Cu cât programul malware Cryptojacking este mai necontrolat, cu atât câștigă mai mulți bani.
Malware-ul botnet rămâne ascuns, deoarece astfel deținătorii săi trimit comenzi către computerul dvs. Dacă nu sunt bifate, computerele „recrutate” în rețele bot pot trimite e-mailuri de tip spam sau pot lansa atacuri DDoS asupra serviciilor. Atâta timp cât malware-ul rămâne pe computer, acesta rămâne parte a unei rețele bot mai mari.
Furtul de informații sensibile
Unele tipuri de programe malware colectează informații de la dvs. Acestea includ keyloggeri care stau inactiv pe computerul dvs. și transmit apăsările dvs. de taste către infractorii cibernetici sau troieni bancar conceputi pentru a fura acreditările de conectare pentru servicii sensibile. Totul, de la informațiile cardului dvs. de credit până la autentificarea contului dvs. este transmis înapoi și, atâta timp cât acele informații nu sunt șterse, poate colecta cât dorește.
Cum scăpa de detectare malware-ul modern?
Malware nedetectat pare ciudat, deoarece programele antivirus nu au fost niciodată mai bune. Cu toate acestea, infractorii cibernetici folosesc o serie de trucuri pentru a-ți trece de apărarea.
Utilizarea programelor malware fără fișiere
Programele malware fără fișiere pot ocoli programele antivirus, deoarece nu plasează niciun fișier pe computer. În schimb, toate rulează în memoria computerului (RAM), unde programele antivirus nu arată. De aici, poate orchestra alte atacuri fără a fi detectat.
Programele malware fără fișiere pot fi dificil de detectat și eliminat, așa că cel mai bun mod de a preveni infecția este să fii extrem de atent în privința surselor comune de malware.
Uzurparea identității unei aplicații legitime
Infractorii cibernetici creează uneori o aplicație care pare legitimă. Ei clonează o aplicație reală sau găsesc un serviciu popular care nu are o aplicație și creează una falsă. De exemplu, o aplicație rău intenționată din Magazin Google Play a furat 70.000 USD prefăcându-se că este aplicația oficială pentru un serviciu de criptomonede.
Găsiți ținte nesigure folosind conexiunea la Internet
Uneori, infractorii cibernetici nu trebuie să facă nimic elegant pentru a răspândi programe malware. Odată cu creșterea caselor inteligente și a dispozitivelor Internet of Things (IoT), asistăm la un val de gadgeturi care accesează internetul fără o conexiune sigură corespunzător. Infractorii cibernetici pot deturna apoi aceste dispozitive pentru propriile nevoi, fără a fi detectați, cum ar fi cu botnet-urile IoT.
Amintiți-vă întotdeauna că conectarea dispozitivului dvs. la Internet este o stradă cu două sensuri. Dacă cumpărați un gadget cu conexiune la internet, asigurați-vă că este de la o marcă în care aveți încredere. Acest lucru este deosebit de important pentru orice dispozitiv care ar putea să vă compromită confidențialitatea dacă ar cădea în mâini greșite, cum ar fi o cameră inteligentă de acasă. Și dacă ideea ca hackerii să obțină acces la dispozitivul tău te înfioră, cel mai bine este să optezi pentru o alternativă care nu se conectează la Internet, cum ar fi un utilitar care rulează pe rețeaua locală.
Acum, pe măsură ce actorii răi își folosesc abilitățile pentru a câștiga bani, o mare parte a malware-ului este mult mai ascuns decât vechiul malware. Cea mai bună modalitate de a evita a avea de a face cu un virus ascuns este să vă asigurați că nu vă infectați în primul rând și, cu anumite cunoștințe, vă puteți proteja de aceste noi tulpini.