Skip to main content

Amenaces principals de malware i com protegir-se

Anonim

La gent està connectada a Internet i tot el dia a través de telèfons intel·ligents, tauletes, ordinadors portàtils i ordinadors d'escriptori, per la qual cosa és imprescindible protegir els vostres dispositius i dades de programari maliciós. Malware descriu una sèrie d'aplicacions de programari desenvolupades amb una intenció maliciosa. A diferència del programari legítim, el programari maliciós s'instal·la a l'ordinador sense el vostre consentiment. Es pot introduir programari maliciós a l'ordinador en forma de virus, cuc, cavall de Troia, bomba lògica, rootkit o spyware. Encara que les amenaces canviïn com es desenvolupa la protecció contra programes específics de malware, sempre hi ha un reemplaçament esperant a les ales per atacar el maquinari.

WannaCry

WannaCry és un cuc de ransomware que es distribueix per correu brossa no sol · licitat: malspam. Pensat per ser producte d'un hacker de Corea del Nord, va aparèixer per primera vegada a l'escena de malware a mitjans de 2017 i encara està actiu. Inicialment, es va estendre a ordinadors que no estaven executant les versions més actuals del seu sistema operatiu, però des d'aleshores ha evolucionat. Té dues parts: el component del cuc per a la pròpia propagació i el component ransomware per a l'extorsió.

Ransomware bloqueja l'accés a les dades d'un ordinador fins que es paga un rescat, en aquest moment, les dades es lliuren (de vegades). WannaCry es posa a la porta de l'ordinador com a part d'un correu electrònic de pesca. La majoria dels atacs de WannaCry estan contra ordinadors privats, però les empreses i les agències no són immunes. A mitjans de 2017, es van veure afectades centenars de milers d'ordinadors.

Per evitar WannaCry, actualitzeu la versió de Windows i carregueu qualsevol actualització automàtica. (És possible que hàgiu desactivat les actualitzacions automàtiques de Microsoft.) Instal·leu un bloquejador dedicat ransomware, com ara RansomFree o Malwarebytes per a Windows de Cybereason.

Emotet

Emotet és un troià avançat que s'estén ràpidament i deixa caure els troians bancaris. La infecció inicial es produeix a partir de correus electrònics de malspam amb enllaços maliciosos, adjunts de Word habilitats per macros i PDF amb enllaços incrustats. Aquest programa intenta obtenir la vostra informació bancària confidencial en línia.

La baixada d'un arxiu únic i inofensiu pot provocar que s'hagi eliminat el vostre compte bancari.

Emotet ha evolucionat més enllà de la seva funció bancària per servir com a distribuïdor d'amenaces per a altres grups d'atacs.

L'equip d'Estats Units d'emergència informàtica dels Estats Units considera a Emotet el malware més costós i destructiu que afecta els governs estatal, local, tribal i territorial (SLTT).

Malwarebytes té un pla per protegir la vostra xarxa, igual que McAfee.

Virus de l'FBI

El Virus de l'FBI (també conegut com l'estafa FBI Moneypack) és un malware agressiu que es presenta com una alerta oficial de l'FBI i afirma que l'ordinador està bloquejat a causa del dret d'autor i les violacions de drets d'autor relacionades. L'alerta intenta enganyar-vos per creure que heu visitat o distribuït il·legalment continguts amb drets d'autor, com ara vídeos, música o programari.Aquest virus desagradable tanca el sistema i no tens cap mitjà de tancar l'alerta emergent. L'objectiu és que els estafadors us enganyin a pagar $ 200 per desbloquejar el vostre PC.

En lloc de pagar els 200 dòlars i donar suport a aquests ciberdelinqüents, podeu arrencar l'equip en mode segur amb xarxes, executar un escaneig de programari antimalware i eliminar els fitxers detectats. Seguiu aquestes instruccions pas a pas per eliminar el virus de l'FBI de la vostra màquina.

Loyphish

Loyphish és una pàgina de pesca, que és una pàgina web maliciosa que s'utilitza per robar les vostres credencials d'inici de sessió. Es disfressa com una pàgina web bancària legítima i intenta enganyar-vos per completar un formulari en línia. Si bé podeu pensar que esteu enviant les dades confidencials al vostre banc, esteu enviant la vostra informació a un atacant remot. L'atacant usarà imatges, logotips i verbs per convèncer-vos que visiteu el lloc web autoritzat del banc.

La comprensió dels principals tipus de malware pot ajudar-vos a prendre decisions informades sobre l'adquisició d'eines per protegir l'ordinador. Per evitar la infecció contra qualsevol d'aquestes amenaces, assegureu-vos d'utilitzar el programari antivirus actualitzat i assegureu-vos que el tallafoc està habilitat a l'ordinador. Instal·leu les últimes actualitzacions de tot el vostre programari instal·lat i mantingueu actualitzat el vostre sistema operatiu. Finalment, tingueu cura de visitar llocs web desconeguts i obrir fitxers adjunts de correu electrònic.

Suspicious.Emit

Un cavall de troia és un fitxer executable que oculta la seva identitat fingint ser alguna cosa útil, com una eina d'utilitat, però en realitat és una aplicació maliciosa. Suspicious.Emit és un cavall troyano de porta del darrere sever que permet que un atacant remot obtingui accés no autoritzat a l'ordinador infectat. El programari maliciós utilitza tècniques d'injecció de codi per frustrar la detecció i col·loca un fitxer autorun.inf al directori arrel del dispositiu infectat. Un autorun.inf conté instruccions d'execució per als sistemes operatius. Aquests fitxers es troben principalment en dispositius extraïbles, com ara unitats flash USB.

Suspicious.Emit pot robar les vostres dades i estendre's a altres equips i hosts remots.

Si la vostra computadora s'alenteix o es notifica qualsevol modificació del registre, executar un programa antimalware estàndard hauria d'eliminar l'amenaça, després de la qual cosa hauria de netejar el Registre de Windows.

Sirefef

Sirefef (aka ZeroAccess) utilitza sigil per amagar la seva presència i deshabilita les característiques de seguretat del sistema. Pot ser que estigui infectat amb aquest virus quan descarregueu programari piratejat i altres programes que promoguin la pirateria de programari, com ara keygens i esquerdes que s'utilitzen per evitar les llicències de programari.Sirefef envia informació confidencial als hosts remots i intenta aturar Windows Defender i Firewall de Windows per garantir que el seu propi trànsit no es detingui.