Skip to main content

Top Malware fenyegetések és hogyan védekezhet

Antivirus vs Anti-malware as Fast As Possible (Április 2025)

Antivirus vs Anti-malware as Fast As Possible (Április 2025)
Anonim

Az emberek interneten keresztül és egész nap okostelefonokon, táblagépeken, laptopokon és asztali számítógépeken keresztül csatlakoznak, ezért fontos, hogy megvédjék eszközeit és adataikat a rosszindulatú szoftverektől. A rosszindulatú program egy sor rosszindulatú szándékkal kifejlesztett szoftveralkalmazást ismertet. A törvényes szoftverektől eltérően a beleegyezésed nélkül rosszindulatú programokat telepít a számítógépre. Vírus, féreg, trójai program, logikai bomba, rootkit vagy kémprogram formájában kártékony programot lehet bevezetni a számítógépre. Bár a fenyegetések megváltoztak, mivel védelmet fejlesztettek ki bizonyos rosszindulatú programokkal szemben, mindig van egy csere várakozás a szárnyakon, hogy megtámadja a hardvert.

Sírni akar

A WannaCry egy felszabadító féreg, amelyet nemkívánatos levélszemét - malspam terjeszt. Úgy gondolják, hogy egy észak-koreai hacker terméke, 2017 közepén először jelent meg a rosszindulatú programokkal kapcsolatban, és még mindig aktív. Kezdetben olyan számítógépekre terjedt el, amelyek nem működtetik az operációs rendszerük legfrissebb verzióit, de azóta kialakult. Két részből áll: a féregkomponens az önszaporításhoz és a zsarolási felszabadító komponenshez.

A Ransomware blokkolja a számítógép adatainak elérését mindaddig, amíg a váltságdíjat nem fizetik meg, amikor az adatok szabadulnak (néha). A WannaCry az adathalász e-mail részeként a számítógép ajtajába kerül. A legtöbb WannaCry támadás magánkézben lévő számítógépekkel szemben áll, de a vállalkozások és az ügynökségek nem mentesek. 2017 közepén több százezer számítógép érintett.

A WannaCry megakadályozása érdekében frissítse a Windows verzióját, és töltsön be automatikus frissítéseket. (Lehet, hogy letiltotta a Microsoft automatikus frissítéseit.) Telepítse a dedikált felszabadító eszközök blokkolóját, például Cybereason RansomFree vagy Malwarebytes for Windows.

Emotet

Az Emotet egy olyan fejlett trójai, amely gyorsan terjed és banki trójaiakat dob. A kezdeti fertőzés a malspam e-mailekből származik, rosszindulatú linkekkel, makró-képes Word-mellékletekkel és beépített linkekkel rendelkező PDF-fájlokkal. Ez a program megpróbálja megszerezni a bizalmas online banki információkat.

Egyetlen, ártalmatlan megjelenésű fájl letöltöztetése a bankszámla törlését eredményezheti.

Az Emotet a banki szerepén túl a többi támadócsoport fenyegetéseinek forgalmazója.

Az Egyesült Államok számítógépes vészhelyzeti csapata az Emotet-t az állam, a helyi, a törzsi és a területi (SLTT) kormányzatát érintő legdrágább és legromlóbb kártevőkre tekinti.

A Malwarebytesnek van egy terve a hálózat védelmére, akárcsak a McAfee.

FBI vírus

Az FBI-vírus (más néven az FBI Moneypack átverés) agresszív malware, amely hivatalos FBI-figyelmeztetésként jelenik meg, és azt állítja, hogy számítógépét a szerzői jog és a szomszédos jogok megsértése miatt blokkolja. A riasztás megpróbálja becsapni, ha úgy gondolja, hogy illegálisan meglátogatta vagy elosztotta a szerzői joggal védett tartalmat, például videókat, zenét vagy szoftvert.Ez a csúnya vírus zárolja a rendszert, és nincs módja bezárni az előugró riasztást. A cél a csalók számára, hogy becsapjanak benneteket a 200 dollár kifizetéséért a számítógép feloldásához.

Ahelyett, hogy kifizetné a 200 dollárt és támogatná ezeket a számítógépes bűncselekményeket, a számítógépét biztonságossá teheti a Hálózattal, futtathatja a rosszindulatú programok elleni szkennelést, és eltávolíthatja az észlelt fájlokat. Kövesse ezeket a lépésenkénti utasításokat az FBI-vírus eltávolításáról a gépéről.

Loyphish

A Loyphish egy adathalász oldalt jelent, amely egy rosszindulatú weboldal, amely ellopja a bejelentkezési adatait. Ez elrejti magát törvényes banki weblapként, és megpróbálja becsapni Önt egy online űrlap kitöltéséhez. Bár feltételezheti, hogy bizalmas adatokat küld a banknak, az információkat távoli támadóknak küldi el. A támadó a képek, a logók és a szószedet segítségével meggyőzni fogja Önt arról, hogy meglátogatja a bank engedélyezett webhelyét.

A rosszindulatú programok legfontosabb típusainak megértése segíthet abban, hogy megalapozott döntéseket hozzon a számítógéppel védett eszközök beszerzéséről. A fenti fenyegetések fertőzésének megelőzése érdekében mindig győződjön meg róla, hogy naprakész víruskereső programot használ, és biztosítja, hogy a tűzfal engedélyezett legyen a számítógépen. Telepítse az összes telepített szoftver legújabb frissítéseit, és tartsa fenn az operációs rendszert. Végezetül, legyen óvatos az ismeretlen webhelyek meglátogatása és az e-mail mellékletek megnyitása során.

Suspicious.Emit

A trójai ló olyan végrehajtható fájl, amely elrejti személyazonosságát úgy, mintha valami hasznos lenne, például egy segédprogram, de valójában rosszindulatú alkalmazás. Suspicious.Emit egy súlyos hátsóajtó trójai ló, amely lehetővé teszi a távoli támadó számára, hogy illetéktelen hozzáférést biztosítson a fertőzött számítógéphez. A rosszindulatú szoftverek a kódbeviteli technikákat használják az észlelés elhárításához és egy autorun.inf fájlt helyeznek a fertőzött eszköz gyökérkönyvtárába. Az autorun.inf az operációs rendszerek végrehajtási utasításait tartalmazza. Ezek a fájlok elsősorban eltávolítható eszközökben találhatók, például USB flash meghajtókban.

Suspicious.Emit el tudja lopni az adatait, és elterjedhet más számítógépekre és távoli gépekre.

Ha a számítógép lassítja vagy észleli a rendszerleíró adatbázis módosításait, egy szabványos kártevők elleni programnak el kell távolítania a fenyegetést, majd tisztítsa meg a Windows rendszerleíró adatbázisát.

Sirefef

A Sirefef (más néven ZeroAccess) titokban használja a jelenlétét, és letiltja a rendszer biztonsági funkcióit. Lehet, hogy megfertőzte ezt a vírust a kalóz szoftver és más szoftverek, amelyek elősegítik a szoftveres kalózkodást, például a kulcsszemélyeket és a repedéseket, amelyeket a szoftverengedélyek megkerülésére használnak.A Sirefef érzékeny információkat küld távoli gépeknek, és megpróbálja leállítani a Windows Defender és a Windows tűzfalat annak biztosítására, hogy a saját forgalmát ne állítsa le.