Skip to main content

Principali minacce di malware e come proteggersi

Come funziona il Malware, il più classico attacco ai danni degli utenti (Potrebbe 2024)

Come funziona il Malware, il più classico attacco ai danni degli utenti (Potrebbe 2024)
Anonim

Le persone sono collegate a Internet e via tutto il giorno tramite smartphone, tablet, laptop e computer desktop, motivo per cui è fondamentale proteggere i dispositivi ei dati da software dannoso. Il malware descrive una serie di applicazioni software sviluppate con intenzioni malevole. A differenza del software legittimo, il malware è installato sul tuo computer senza il tuo consenso. Il malware può essere introdotto sul tuo computer sotto forma di virus, worm, cavallo di Troia, bomba logica, rootkit o spyware. Sebbene le minacce cambino man mano che la protezione viene sviluppata contro specifici programmi malware, c'è sempre una sostituzione in attesa di attaccare il tuo hardware.

Voglio piangere

WannaCry è un worm ransomware distribuito da spam indesiderati - malspam. Pensato per essere il prodotto di un hacker nordcoreano, è apparso per la prima volta sulla scena del malware a metà 2017 ed è ancora attivo. Inizialmente, si è diffuso a computer che non eseguivano le versioni più recenti del loro sistema operativo, ma da allora si è evoluto. Ha due parti: il componente worm per l'auto-propagazione e il componente ransomware per l'estorsione.

Il ransomware blocca l'accesso ai dati di un computer finché non viene pagato un riscatto, a quel punto i dati vengono liberati (a volte). WannaCry mette piede nella porta di un computer come parte di una e-mail di phishing. La maggior parte degli attacchi di WannaCry sono contro i computer privati, ma le aziende e le agenzie non sono immuni. A metà del 2017, sono stati colpiti centinaia di migliaia di computer.

Per evitare WannaCry, aggiorna la versione di Windows e carica gli aggiornamenti automatici. (Potrebbe essere stato disabilitato l'aggiornamento automatico di Microsoft.) Installare un blocco ransomware dedicato, come Cybereason's RansomFree o Malwarebytes per Windows.

Emotet

Emotet è un trojan avanzato che si diffonde rapidamente e elimina i trojan bancari. L'infezione iniziale si verifica da e-mail malspam con collegamenti malevoli, allegati Word abilitati alla macro e PDF con collegamenti incorporati. Questo programma tenta di ottenere le informazioni bancarie online riservate.

Il download di un singolo file dall'aspetto innocuo può portare all'eliminazione del tuo conto bancario.

Emotet si è evoluta oltre il suo ruolo di banca per servire come distributore di minacce per altri gruppi di attacco.

Il team statunitense per la preparazione alle emergenze informatiche considera Emotet il malware più costoso e distruttivo che colpisce i governi statali, locali, tribali e territoriali (SLTT).

Malwarebytes ha un piano per proteggere la tua rete, così come McAfee.

Virus dell'FBI

Il virus FBI (noto anche come truffa FBI Moneypack) è un malware aggressivo che si presenta come un avviso ufficiale dell'FBI, sostenendo che il tuo computer è bloccato a causa di violazioni della legge sui diritti d'autore e diritti connessi. L'avviso tenta di indurti a credere che hai visitato o distribuito illegalmente contenuti protetti da copyright come video, musica o software.Questo brutto virus blocca il tuo sistema e non hai i mezzi per chiudere l'avviso pop-up. L'obiettivo è che i truffatori ti ingannino a pagare $ 200 per sbloccare il tuo PC.

Invece di pagare $ 200 e supportare questi cybercriminali, puoi avviare il tuo computer in modalità provvisoria con Networking, eseguire una scansione anti-malware e rimuovere i file rilevati. Segui queste istruzioni dettagliate per rimuovere il virus FBI dalla tua macchina.

Loyphish

Loyphish è una pagina di phishing, ovvero una pagina Web dannosa utilizzata per rubare le credenziali di accesso. Si traveste da legittima pagina web bancaria e tenta di indurti a completare un modulo online. Sebbene tu possa pensare di inviare i tuoi dati sensibili alla tua banca, stai inviando le tue informazioni a un utente malintenzionato remoto. L'autore dell'attacco utilizzerà immagini, loghi e verbosità per convincerti che stai visitando il sito Web autorizzato della banca.

Comprendere i principali tipi di malware può aiutarti a prendere decisioni informate sull'acquisizione di strumenti per proteggere il tuo computer. Per prevenire l'infezione da una di queste minacce, assicurati di utilizzare un software antivirus aggiornato e assicurati che il tuo firewall sia abilitato sul tuo computer. Installa gli ultimi aggiornamenti per tutti i tuoi software installati e mantieni aggiornato il tuo sistema operativo. Infine, sii prudente quando visiti siti Web sconosciuti e apri allegati di posta elettronica.

Suspicious.Emit

Un cavallo di Troia è un file eseguibile che nasconde la sua identità fingendo di essere qualcosa di utile, come uno strumento di utilità, ma in realtà è un'applicazione dannosa. Suspicious.Emit è un grave trojan backdoor che consente a un utente malintenzionato remoto di ottenere l'accesso non autorizzato al computer infetto. Il malware utilizza tecniche di iniezione di codice per contrastare il rilevamento e inserisce un file autorun.inf nella directory principale del dispositivo infetto. Un autorun.inf contiene istruzioni di esecuzione per i sistemi operativi. Questi file si trovano principalmente in dispositivi rimovibili, come unità flash USB.

Suspicious.Emit può rubare i tuoi dati e diffondersi ad altri computer e host remoti.

Se il tuo computer rallenta o se noti delle modifiche al registro, eseguire un programma anti-malware standard dovrebbe rimuovere la minaccia, dopodiché dovresti pulire il registro di Windows.

Sirefef

Sirefef (aka ZeroAccess) usa la modalità invisibile per nascondere la sua presenza e disabilita le funzionalità di sicurezza del sistema. Potresti essere stato infettato da questo virus durante il download di software pirata e altri programmi che promuovono la pirateria del software, come keygen e crepe che vengono utilizzati per ignorare le licenze del software.Sirefef invia informazioni sensibili agli host remoti e tenta di fermare Windows Defender e Windows Firewall per garantire che il proprio traffico non venga arrestato.