Windows

מיליארד דולר המחשב תוכנות זדוניות תעשיה

פיטר ג'וזף- לאן אנו הולכים? (עברית) Peter Joseph - Where Are We Going?

פיטר ג'וזף- לאן אנו הולכים? (עברית) Peter Joseph - Where Are We Going?

תוכן עניינים:

Anonim

Cybercrime מונע בתוכנות זדוניות . כלומר, בנוסף לבנקים ואגודות אשראי כי הם כפופים הונאות בנקאות מקוונת, ארגונים אחרים, כי הם רגישים הונאות פיננסיים כוללים, חברות ביטוח

  1. שירותי תשלום
  2. חברות מסחר אלקטרוני גדול
  3. חברות תעופה
  4. יתר על כן, האנטומיה של ההתקפה הפכה מלוכדת יותר, והפצה שלה הפך אפילו יותר מאורגן. מפתחים של תועלת crimeware ממכירת או החכירה של crimeware לצדדים שלישיים אשר משתמשים בו לביצוע איום זהות ומרמה החשבון. היום התוכנה זדונית מספקת את כל הרכיבים cybercriminals דורשים לבצע כרום מונעת תוכנות זדוניות כמו הונאת נתונים, הונאה פיננסית וכו `

המחשב תוכנות זדוניות בתעשייה

(תמונה באדיבות IBM ebook תוכנה)

יש מספר גרסאות של תוכנות זדוניות המתגלה מדי יום בטבע, מסוגל לנצל פגיעות יום אפס. חלקם מתוכננים עם יכולות פולימורפיות. הטכניקה עוקפת את החתימות מבוססות החתימה ומשתנה שם הקובץ על כל דלקת שלאחר מכן כדי להימלט. הודעה זו תסתכל על שתי הטפסים האחרונים - Ransomware & Cryptojacking.

Ransomware

במונחים הפשוטים ביותר, Ransomware הוא סוג של תוכנות זדוניות המונע או מגביל משתמשים גישה למערכת שלהם, או על ידי נעילת המסך של המערכת או על ידי נעילת הקבצים של המשתמשים, אלא אם כן ישולם כופר. זה כבר בסביבה במשך כמה שנים, אבל יש להניח חשיבות רבה יותר עכשיו כמה שנים.

גורם אחד שניתן לייחס את עליית סוג זה של תוכנות זדוניות היא הרחבת cryptocurrencies כמו Bitcoin. אופן הפעולה כרוך בקבלת גישה למכשיר של המשתמש תחילה, בהצפנת מסמכים / קבצים חשובים עם מפתח הידוע רק לתוקף. לאחר מכן, בדרישה העברת כספים באמצעות מטבע כגון Bitcoin או Moneypak, בתמורה פענוח של הקבצים. בכל זאת, התוקף מציב מגבלת זמן על המשתמש לעמוד בדרישות התוקף, אשר בעקבותן כל הקבצים נמחקים לצמיתות ולכן הופכים לבלתי ניתנים לאיתור, בלתי ניתנים לשחזור. למרבה הצער, ההגנה היעילה ביותר נגד התקפות אלה ransomware, כמו עם תוכנות זדוניות הרסנית בלבד, הוא קבוע, גיבויים תכופים של מערכות. ללא גיבוי של מערכת שנפרצה, בעל הנכס נתון לחסדיו של התוקף.

Cryptojacking

באופן דומה, צורה חדשה של תוכנות זדוניות התפתחה באמצעות אתרים זדוניים המנצלים את תהליך "cryptocur coin" באמצעות עיבוד כוח על המחשב של הקורבן. זה נקרא Cryptojacking. זוהי טכניקה חדשה יחסית, כי יש להמריא בחודשים האחרונים, והוא מתקדם יותר שכן הוא יכול להרוויח כסף מן הקורבנות מבלי לספק תוכנה זדונית למערכות שלהם.

מה עושה תעשיית תוכנות זדוניות בתעשייה מיליארד דולר?

עם הגידול ההשפעה של האינטרנט על חיי היומיום של אנשים, המסחר השתנה באופן משמעותי מן העסק המסורתי לפלטפורמה המקוונת. כתוצאה מכך, הצרכנים קונים ומוכרים באינטרנט בקצב מהיר, תוך חשיפת הנתונים האישיים שלהם ומידע פיננסי על פני החוטים. בגלל זה, האינטרנט, כמו עסקים אחרים, ביססה את עצמה כעסק מסחרי סטנדרטי, אבל יש גם להיות קרקע גידול פשע. כמעט שליש מהמשתמשים לוחצים על קישורים בהודעות ספאם או על-ידי חשיפות אל דפי אינטרנט גדולים. מבין אלה, אחד מכל עשרה משתמשים ידוע כי רכש מוצרים המפורסמים בדפים אלה. העובדה שמשתמשים קונים דברים ממשיכה להפוך אותו לעסק אטרקטיבי. לשולחי דואר הזבל יש גם איגודי סחר משלהםתוכנה זדונית זמינה באופן נרחב עבור הרכישה, ולכן לספק דרך רווחית עבור עבריינים לבצע cybercrime.

אנשים רבים, ילדים מסוימים לקבל פיתה לתוך העסק הזה מלוכלך בגלל תגמולים עשירים שהושגו על גניבת סוגים שונים של מידע. להלן כמה דוגמאות:

סוגי מידע גנוב

מחיר ב- $

פרטי זהות מלאה $ 6
אישורי חשבון בנק עשירים $ 750
פרטי דרכון אמריקאיים $ 800
US Social Security מספר $ 45
מחירים אלה עשויים להשתנות בשוק בהתאם לקריטריונים ההיצע והביקוש. לעתים קרובות ניתן לראות כי רוב ההתקפות אינן מכוונות למערכות הארגון, אלא את נקודות הקצה של הלקוח והעובדים. למה ככה? הסיבה מאחורי זה היא כי ארגונים להשקיע באופן משמעותי בשכבות מרובות של אבטחה, כגון -

חומות אש

מערכות למניעת חדירות

  1. שערי אנטי וירוס
  2. בניסיון, לסנן את פושעי אינטרנט על המערכת. מצד שני, עבור אבטחה נקודת קצה, ארגונים יש תוכנות אנטי וירוס במקום אשר לעתים קרובות מזהה פחות מ 40 אחוזים של תוכנות זדוניות פיננסיות. לפיכך, אם אתה יודע, את תעשיית תוכנות זדוניות בעיקר מפעילה תוכנות זדוניות זבל או phishing אשר נכתב על ידי מתכנתים מקצועי שילם. לפעמים, ספקי ספאם אפילו להעסיק בלשנים מקצועיים לעקוף מסננים ופסיכולוגיה בוגרי לקורבנות דואר זבל. אין מחסור בכסף! עובדים מוכשרים יכולים להרוויח בטווח של 200,000 $ פלוס, בשנה. זה אפילו מתגמל יותר עבור שורש אפס ימים $ 50-100,000.
  3. אפילו את עומס העבודה הוא מופץ בצורה חכמה. לדוגמה, מיקור חוץ של קוד אנטי-גילוי מאפשר למחברים תוכנות זדוניות להתרכז במטען.

Cyber-dacoity נמצא במגמת עלייה ויגיע לממדים עצומים עם חלוף הזמן!