Home
» Wiki
»
Malware moden mempunyai cara bersembunyi yang lebih canggih
Malware moden mempunyai cara bersembunyi yang lebih canggih
Anda mungkin mengingati masa apabila perisian hasad akan mencipta tetingkap timbul, memadam data, atau malah menyebabkan PC anda ranap. Walau bagaimanapun, perisian hasad moden adalah lebih senyap dan cuba memberi impak sesedikit mungkin pada PC mangsa.
Tetapi mengapa perisian hasad baharu dibangunkan untuk disembunyikan daripada pengguna, dan apakah yang dikatakan tentang dunia jenayah siber semasa?
Mengapakah perisian hasad moden lebih tersembunyi daripada perisian hasad lama?
Walaupun perisian hasad lama sering menumpukan pada pemusnahan data, ini berubah apabila penjenayah siber mengetahui bahawa mereka boleh mengewangkan ciptaan mereka. Mengapa menyebabkan kerosakan secara rawak apabila anda boleh menggunakan kemahiran anda untuk mendapatkan pendapatan tambahan?
Untuk memaksimumkan jumlah wang yang boleh dibuat oleh perisian hasad daripada pemiliknya, ia sering direka untuk disembunyikan daripada pengguna. Lebih lama perisian hasad kekal pada PC, lebih banyak wang yang diperoleh oleh pereka bentuknya.
Itu bukan bermakna semua perisian hasad dengan matlamat pengewangan direka bentuk secara senyap. Apabila ketegangan perisian hasad direka untuk menimbulkan ketakutan kepada pengguna, ia sering menjadikan dirinya sangat popular. Contohnya termasuk ransomware dan hasil imbasan virus palsu, yang menjadikannya sangat jelas bahawa ia mahu anda membayar. Walau bagaimanapun, kebanyakan masa, mereka akan cuba untuk kekal tidak dapat dikesan selama mungkin.
Cryptojacking malware mahu merahsiakannya kerana itulah cara mereka menjana wang untuk pembangun. Ia terletak pada PC anda dan menggunakan sumbernya untuk melombong mata wang kripto, yang dihantar kepada pembangun perisian hasad. Lebih banyak perisian hasad Cryptojacking yang tidak disemak, lebih banyak wang yang diperolehi.
Malware Botnet kekal tersembunyi kerana itulah cara pemiliknya menghantar arahan ke PC anda. Jika dibiarkan, PC "direkrut" ke dalam botnet boleh menghantar e-mel spam atau melancarkan serangan DDoS pada perkhidmatan. Selagi perisian hasad kekal pada PC, ia kekal sebagai sebahagian daripada botnet yang lebih besar.
Mencuri maklumat sensitif
Sesetengah jenis perisian hasad mengumpul maklumat daripada anda. Ini termasuk keyloggers yang tidak aktif pada komputer anda dan menyampaikan ketukan kekunci anda kepada penjenayah siber, atau Trojan perbankan yang direka untuk mencuri bukti kelayakan log masuk untuk perkhidmatan sensitif. Segala-galanya daripada maklumat kad kredit anda kepada log masuk akaun anda dihantar kembali dan selagi maklumat itu tidak dipadamkan, ia boleh mengumpul seberapa banyak yang dikehendaki.
Bagaimanakah perisian hasad moden mengelakkan pengesanan?
Malware yang tidak dikesan kelihatan pelik, kerana program antivirus tidak pernah menjadi lebih baik. Walau bagaimanapun, penjenayah siber menggunakan beberapa helah untuk melepasi pertahanan anda.
Menggunakan Perisian Hasad Tanpa Fail
Perisian Hasad Tanpa Fail boleh memintas program antivirus kerana ia tidak meletakkan sebarang fail pada komputer anda. Sebaliknya, mereka semua berjalan dalam memori komputer (RAM), di mana program antivirus tidak kelihatan. Dari sini, ia boleh mengatur serangan selanjutnya tanpa dikesan.
Perisian Hasad Tanpa Fail boleh menjadi sukar untuk dikesan dan dialih keluar, jadi cara terbaik untuk mencegah jangkitan adalah dengan berhati-hati di sekitar sumber perisian hasad biasa.
Menyamar sebagai permohonan yang sah
Penjenayah siber kadangkala membuat aplikasi yang kelihatan sah. Mereka mengklon apl sebenar atau mencari perkhidmatan popular yang tidak mempunyai apl dan mencipta apl palsu. Contohnya, apl Gedung Google Play yang berniat jahat mencuri $70,000 dengan berpura-pura menjadi apl rasmi untuk perkhidmatan mata wang kripto.
Untuk mengelak daripada terjerumus ke dalam perangkap penjenayah siber, lihat cara mengesan apl Android palsu supaya anda boleh melindungi diri anda dengan lebih baik.
Cari sasaran yang tidak selamat menggunakan sambungan Internet
Kadangkala, penjenayah siber tidak perlu melakukan sesuatu yang mewah untuk menyebarkan perisian hasad. Dengan peningkatan rumah pintar dan peranti Internet of Things (IoT), kami melihat gelombang alat mengakses Internet tanpa sambungan yang selamat dengan betul. Penjenayah siber kemudiannya boleh merampas peranti ini untuk keperluan mereka sendiri tanpa dikesan, seperti dengan botnet IoT.
Sentiasa ingat bahawa menyambungkan peranti anda ke Internet ialah jalan dua hala. Jika anda membeli alat sambungan Internet, pastikan ia daripada jenama yang anda percayai. Ini amat penting untuk mana-mana peranti yang berpotensi menjejaskan privasi anda jika ia jatuh ke tangan yang salah, seperti kamera rumah pintar. Dan jika idea penggodam mendapat akses kepada peranti anda membuatkan anda menggigil, sebaiknya pilih alternatif yang tidak bersambung ke Internet, seperti utiliti yang berjalan pada rangkaian tempatan anda.
Kini, apabila pelakon jahat menggunakan kemahiran mereka untuk menjana wang, kebanyakan perisian hasad adalah lebih tersembunyi daripada perisian hasad lama. Cara terbaik untuk mengelak daripada berhadapan dengan virus licik adalah dengan memastikan anda tidak dijangkiti sejak awal, dan dengan sedikit pengetahuan, anda boleh melindungi diri anda daripada virus baharu ini.