8 forskellige typer malware

For at bekæmpe malware er det vigtigt, at du har den rigtige klassifikation af malware. Her er de forskellige typer malware og en forklaring på, hvordan du kan genkende dem:

1. Virus

Vi har en tendens til at betegne al malware som virus, men sådan er det ikke. En virus ændrer andre legitime værtsfiler på en sådan måde, at når du udfører en fil i offerets system, udfører du også virussen. I dag, hvor forskellige former for malware inficerer cyberverdenen, er computervirus blevet ret ualmindeligt; de udgør mindre end 10 % af al malware.

Husk, virus inficerer andre filer, de er den eneste malware, der inficerer andre filer, og derfor er det virkelig svært at rydde op i dem. Selv de bedste blandt antivirusprogrammer kæmper med dette; de fleste gange sletter de enten den inficerede fil eller sætter den i karantæne og slipper ikke af med selve virussen.

2. Orm

En orm er selvreplikerende og spreder sig uden handling fra slutbrugerens side og forårsager virkelig ødelæggelse. Virus har brug for slutbrugere til at sparke dem i gang, så de kan gå videre og inficere andre filer og systemer. På den anden side har orme ikke brug for en sådan slutbrugerindsats. De spreder sig simpelthen af sig selv og reproducerer sig selv i processen og ødelægger også systemer, enheder, netværk og den tilsluttede infrastruktur. Orme spredes ved at udnytte andre filer og programmer til at udføre spredningsarbejdet. Når én person i en organisation åbner en e-mail, der indeholder en orm, kan hele organisationens netværk blive inficeret på få minutter.

3. Trojan

Trojanere, der minder om, hvad der skete under den trojanske krig, forklæder sig som legitime programmer. De indeholder dog ondsindede instruktioner. Trojanere kommer for det meste via e-mail eller spredes fra inficerede websteder, som brugerne besøger. De virker kun, når offeret udfører den. En bruger kan finde en pop-up, der fortæller ham, at hans system er blevet inficeret. Pop-up’en vil instruere ham om at køre et program for at rense hans system. Han hopper på lokkemaden uden at vide, at det er en trojansk hest. Trojanske heste er meget almindelige, især fordi det er let at skrive trojanere. Desuden er de nemme, fordi trojanske heste spredes ved at lokke slutbrugerne til at udføre dem. Dette gør effektivt sikkerhedssoftware ubrugelig.

4. Ransomware

Ransomware kræver, som navnet antyder, en løsesum af dig for at få tingene tilbage på sporet. Hovedproblemet med ransomware, som ville sprede sig enormt hurtigt på tværs af organisationer, netværk og lande, er, at de krypterer alle filer i et system eller netværk, hvilket gør dem utilgængelige. Et løsesumsnotat dukker op og kræver betaling i kryptovaluta for at dekryptere filerne . Hvis løsesummen ikke betales, kan de krypterede filer i sidste ende blive ødelagt, og derfor bør ransomware betragtes som en af de mest ødelæggende former for malware. De fleste ransomware er trojanske heste og spredes gennem social engineering. Desværre nægter hackere i nogle tilfælde at dekryptere filer, selv efter at du har betalt løsesummen.

5. Adware

Adware er intet andet end at forsøge at udsætte brugerne for uønskede, potentielt skadelige reklamer. Disse annoncer ender højst sandsynligt med at inficere en brugers enhed. Der er adware-programmer, der omdirigerer en bruger, under browsersøgninger, til look-alike websider, der har kampagner for andre produkter. Det er nemmere at fjerne adware. Du skal blot finde den skadelige eksekverbare fil og fjerne den.

6. Spyware

Spyware hjælper, som navnet antyder, hackere med at udspionere systemer og deres brugere. Denne form for malware kan bruges til key-logging og lignende aktiviteter og derved hjælpe hackere med at få adgang til personlige data (herunder loginoplysninger) og intellektuel ejendom. Spyware bruges også af personer, der ønsker at holde øje med computeraktiviteterne hos personer, som de kender personligt. Spyware er ligesom adware let at fjerne.

7. Fileløs malware

Mens traditionel malware bevæger sig rundt og inficerer systemer ved hjælp af filsystemet, bevæger og inficerer fileløs malware sig rundt og inficerer uden direkte at bruge filer eller filsystemer. Denne malware udnytter og spreder sig kun i hukommelsen; den spreder sig også ved hjælp af OS-objekter, der ikke er filer, såsom API’er, registernøgler osv. Fileløse malwareangreb iværksættes for det meste ved at udnytte et allerede eksisterende legitimt program eller ved at bruge eksisterende legitime værktøjer, der er indbygget i operativsystemet (f.eks. Microsofts Powershell). Derfor bliver det virkelig svært at opdage og forhindre disse former for angreb.

8. Hybridangrebet

Dette er ret farligt og ødelæggende. I dag har vi malware, der kan være en kombination af mere end én strøm af traditionel malware. F.eks. er nogle former for malware delvist virus, delvist trojanere og delvist orme. En sådan malware kan fremstå som en trojansk hest i den indledende fase, hvorefter den måske vil sprede sig som en orm. Der findes også bots, hvor hackerne bruger én slags malware til at få adgang til hundredvis af computere. Disse systemer bruges derefter (enten af de samme hackere eller af andre, der køber dem) til at udføre andre angreb.

Bekæmpelse af malware: Nogle grundlæggende tips

Dette er nogle grundlæggende ting, der i høj grad kan hjælpe med at forhindre malware-infektion:

  • opdatér OS, browsere, plugins osv. regelmæssigt.
  • Brug alle de nødvendige sikkerhedsværktøjer, bestem det ud fra dine behov.
  • opdatér al software regelmæssigt.
  • På vagt over for social engineering-angreb, vær på vagt over for phishing-e-mails.
  • Klik aldrig på links, og download aldrig vedhæftede filer fra ukendte kilder, som du ikke har tillid til.
  • Sikre browsing.
  • Hav stærke adgangskoder, skift adgangskoder regelmæssigt.
  • Undgå at bruge ukrypterede offentlige forbindelser.
  • Lag din sikkerhed i flere lag, begyndende med grundlæggende foranstaltninger som firewall og antivirus.

Tags: Adware, Malware, Ransomware, Spyware, Trojan, Virus, Orm

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.