24Jul

מי עושה את כל זה Malware - ומדוע?

עברנו כברת דרך ארוכה מאז ימי הדיסקטים הנגועים הנעים בין מחשבי DOS.תוכנה זדונית היא לא על להתעסק איתך, מתבדח סביב, או רק גורם נזק - זה הכל על רווח.

כדי להבין מדוע כל זה תוכנות זדוניות הוא שם ולמה אנשים עושים את זה, כל מה שאתה צריך לזכור הוא מניע הרווח.פושעים עושים תוכנות זדוניות ותוכנות מגעילות אחרות כדי להרוויח כסף.

מאמרים קשורים
אזהרה: הרחבות דפדפן שלך מרגלים עליך
לא כל "וירוסים" הם וירוסים: 10 תנאי תוכנה זדונית הסבר

תוכנות זדוניות מוקדמות

אם השתמשת במחשבים בשנות ה -90, אתה זוכר את הווירוסים הראשונים של המחשב המרכזי.הם היו לעתים קרובות מעשי בדיחות של רק הוכחות מושגים, נוצר כדי להתעסק עם המחשב שלך ולגרום נזק על ידי אנשים עם יותר מדי זמן על הידיים.איך נגועים על ידי פיסת תוכנה זדונית פירושו כי שולחן העבודה שלך עשוי להיות השתלטו על ידי מוקפץ מכריז בגאווה שאתה נגוע.ביצועי המחשב שלך עלולים להידרדר כמו תולעת ניסתה לשלוח כמה עותקים של עצמו החוצה אל האינטרנט ככל האפשר.תוכנה זדונית במיוחד עלולה לנסות למחוק כל דבר מהכונן הקשיח ולהפוך את המחשב ללא אפשרות הפעלה מחדש עד שתתקין מחדש את Windows.

לדוגמה, תולעת Happy99, הנחשבת לנגיף הראשון להפיץ את עצמה בדוא"ל, קיימת רק כדי להתפשט.היא שלחה את עצמה למחשבים אחרים, גרמה לשגיאות במחשב שלך תוך כדי כך, והציגה חלון "Happy New Year 1999! !" עם זיקוקי דינור.התולעת הזאת לא עשתה דבר מעבר להתפשטותה.

Keyloggers ו סוסים טרויאניים

היוצרים Malware הם מוטיבציה כמעט טהור על ידי רווח בימים אלה.תוכנה זדונית אינה רוצה להודיע ​​לך שנפגעת, לשבש את ביצועי המערכת שלך או לגרום נזק למערכת שלך.למה חתיכת תוכנה זדונית רוצה להרוס את התוכנה שלך לאלץ אותך להתקין מחדש את Windows?זה יהיה רק ​​inconveniencing לך ואת היוצר של תוכנה זדונית היה אחד פחות נגוע המחשב.

במקום זאת, התוכנה הזדונית רוצה להדביק את המערכת ולהסתתר בשקט ברקע.לעתים קרובות, תוכנות זדוניות יפעלו כ keylogger ויירטו את מספרי כרטיסי האשראי שלך, סיסמאות בנקאות מקוונות ונתונים אישיים רגישים אחרים בעת הקלדתו במחשב.התוכנה הזדונית תשלח את הנתונים בחזרה ליוצר שלה.היוצר של התוכנה הזדונית לא יכול אפילו להשתמש אלה מספרי כרטיסי אשראי גנובים ומידע אישי אחר.במקום זאת, הם עשויים למכור אותו בזול בשוק שחור וירטואלי למישהו אחר שייקח את הסיכון של שימוש בנתונים הגנובים.

תוכנה זדונית עשויה גם לתפקד כמו סוס טרויאני, התחברות לשרת מרוחק ומחכה להוראות.לאחר מכן להוריד את כל תוכנות זדוניות אחרות היוצר רוצה את זה.הדבר מאפשר ליוצר של תוכנות זדוניות להמשיך להשתמש במחשבים נגועים אלה למטרות אחרות ולעדכן אותן בגרסאות חדשות של תוכנות זדוניות.

Botnets ו- Ransomware

סוגים רבים של תוכנות זדוניות גם יוצרים "botnet". למעשה, התוכנה הזדונית הופכת את המחשב ל"בוט "מבוקר מרחוק, שמצטרף לבורקים אחרים ברשת גדולה.היוצר של התוכנה הזדונית יכול להשתמש botnet זה לכל מטרה שהיא אוהבת - או, סביר יותר, היוצר של botnet עשוי לשכור גישה botnet למפעלים פליליים אחרים.לדוגמה, ניתן להשתמש ב- botnet כדי לבצע התקפות מסוג 'מניעת שירות מבוזרת'( DDoS) באתר אינטרנט, להפציץ אותו באמצעות תנועה מכמות עצומה של מחשבים ולגרום לשרתים להגיב ללא עומס.מישהו יכול לשלם עבור גישה botnet לבצע התקפת DDoS, אולי של אתר של מתחרה.

botnet יכול לשמש גם לטעון דפי אינטרנט ברקע ולחץ על קישורים פרסום על מספר עצום של מחשבים אישיים שונים.אתרים רבים עושים כסף בכל פעם דף נטען או קישור הפרסום הוא לחץ, כך עמודי דפים אלה וקישורים קליקים פרסום - שנועדו להיראות כמו תנועה אמיתית ממחשבים שונים רבים - יכול להפוך את הכסף באתר.זה ידוע בשם "לחץ על הונאת."

Ransomware כמו CryptoLocker הוא דוגמה קיצונית של מגמה זו נלקחה הקיצוני שלה הגיוני.כאשר זה מדביק אותך, CryptoLocker יהיה להצפין את הקבצים האישיים שהוא מוצא במחשב עם מפתח הצפנה סודית ולמחוק את מסמכי המקור.זה יהיה אז לצוץ אשף מנומס, מקצועי מבקש ממך להוציא כסף כדי לקבל את הקבצים שלך בחזרה.אם לא תשלם, תאבד את הקבצים שלך - אבל, אל תדאג, הם יקבלו מספר שיטות תשלום שונות כדי שיהיה נוח לך.אתה כנראה תקבלו את הקבצים שלך בחזרה כאשר אתה משלם אותם - כמובן, כי אחרת המילה תתפשט ואף אחד לא ישלם להם.ביצוע גיבויים רגילים יכול להביס CryptoLocker ואנחנו לא ממליצים לשלם פושעים כופר שלהם, אבל זה דוגמה ברורה של תוכנות זדוניות להיות למטרות רווח.הם רוצים לגרום רק צרות מספיק בשבילך כי אתה תשלם כדי לגרום להם ללכת.

דיוג והתקפות הנדסה חברתית

איומים מקוונים הם לא רק על תוכנות זדוניות, או.התחזות ותקיפות חברתיות-הנדסיות אחרות הן גם איום עצום.לדוגמה, ייתכן שתקבל הודעת אימייל שנטען כי היא מהבנק שלך, שעשויה להוביל אותך לאתר אינטרנט מתחזה המיועד להיראות כמו הבנק שלך.אם תזין את פרטי הבנק שלך, התוקף יוכל לגשת לחשבון הבנק שלך באתר הבנק שלך.

התקפות אלה הן מונעות רווח באותה הדרך היא תוכנה זדונית. התוקף אינו מבצע התקף פישינג רק כדי להתעסק איתך - הם עושים זאת כדי לקבל גישה למידע הפיננסי הרגיש שלך כדי שיוכלו להרוויח.

מאמרים קשורים
אבטחה מקוונת: לשבור את האנטומיה של דוא"ל התחזות
מהו הנדסה חברתית, וכיצד ניתן להימנע מכך?

עדשה זו יכולה גם לסייע לכם להבין סוגים אחרים של תוכנות פוגעות, כגון תוכנות פרסום המציגות פרסומות במחשב ותוכנות ריגול שמרגלות על מידע הגלישה שלכם ושולחות אותו דרך האינטרנט.אלה סוגים של תוכנות מגונה נעשים מאותה סיבה - רווח.היוצרים שלהם להרוויח כסף על ידי משרת אותך פרסומות ולהתאים אותם לך.

תמונה: שון MacEntee על פליקר, Happy99 תולעת מתוך ויקיפדיה, Szilard Mihaly על Flickr