MALWARE

MALWARE-ul este orice cod rău intenționat care rulează pe dispozitivul unei victime. Acesta poate avea mai multe scopuri și efecte:
- programe care fură datele bancare
- programe care înregistrează tot ce tastezi
- programe care criptează fișierele și cer bani pentru decriptare
- viruși care infectează alte fișiere
- viermi care se răspândesc în rețea
- programe care îți folosesc calculatorul pentru minat criptomonede
- roboți software care îți transformă dispozitivul într-o parte dintr-o rețea de calculatoare infectate

Vectori de Atac

În acest caz vorbim despre descărcarea și instalarea automată a programelor rău intenționate prin email. Vectorul de infectare este întotdeauna un mesaj nesolicitat care te conduce către descărcări automate de programe dăunătoare prin link-uri periculoase.

În termeni mai simpli: primești un email suspect care conține link-uri. Dacă dai click pe ele, se vor descărca și instala automat programe rău intenționate pe dispozitivul tău, fără să-ți dai seama. Acest tip de atac, care seamănă foarte mult cu înșelătoriile de tip phishing, folosește tehnici de manipulare psihologică. Scopul este să păcălească utilizatorul să dea click pe link-urile periculoase din mesaj.

Odată ce ai dat click, se vor descărca automat programe dăunătoare sau componente ale acestora pe dispozitivul tău.

Am păstrat termenul "phishing" pentru că e des folosit în română, dar am simplificat "social engineering" în "tehnici de manipulare psihologică" pentru a fi mai clar pentru toată lumea.

Tehnicile de manipulare psihologică sunt foarte importante și apar în mai multe forme:

Mesaje care par să vină de pe rețelele sociale și care:
- Îți cer să-ți confirmi contul
- Te invită să vezi o postare nouă
- Te anunță că cineva ți-a trimis o poză Cele mai folosite rețele sunt Facebook și LinkedIn, dar și platformele de întâlniri și socializare precum Snapchat, Match, OkCupid, EliteSingles, GetItOn, Passion.com sau FriendFinderX.
Mesaje care par să vină de la magazinele mari, magazine online sau platforme cu reduceri, și care pretind că îți oferă o promoție limitată sau produse cu stoc limitat.
Mesaje care par să vină de la femei atrăgătoare din apropiere sau din Rusia, China, Japonia și alte țări, care caută o relație sentimentală și te invită să le vezi profilul sau pozele.
Mesaje care par să vină de la banca ta sau alte bănci cunoscute și care susțin că vor să-ți verifice contul, că ai primit bani sau că au fost făcute tranzacții suspecte din contul tău.
Link-urile periculoase, în toate aceste cazuri, te duc către site-uri care conțin obiecte web infectate, cum ar fi scripturi Java modificate, ActiveX, module de descărcare și instalare sau alte unelte mai sofisticate. În astfel de situații, atacatorii nu au nevoie de prea multă interacțiune din partea utilizatorului. Ei profită de două lucruri:
- naivitatea oamenilor
- problemele de securitate din programele folosite zilnic, precum browserele de internet, Java, Adobe Flash Player sau Adobe Reader

Atunci când este necesară interacțiunea utilizatorului, paginile web afișează mesaje care te informează că trebuie instalată o extensie de browser sau un add-on, sau că există un software necesar pentru vizualizarea unui conținut activ și care lipsește. În unele cazuri, atacul este atât de avansat încât fișierul executabil are un nume foarte asemănător și poate fi semnat cu un certificat fals, expirat sau chiar valid.

Sfaturi și recomandări de prevenire

Deși atacatorii sunt foarte creativi și folosesc metode sofisticate, există câteva sfaturi simple care te pot ajuta să eviți problemele cauzate de instalarea automată a programelor rău intenționate:

Acordă prudență mesajelor nesolicitate și, ca regulă generală, nu le deschide decât dacă ești 100% sigur că sunt legitime.
Dacă primești mesaje nesolicitate care par să vină de la rețele sociale și te anunță despre o postare sau o poză nouă, poți accesa aceste rețele în două moduri sigure:
- folosind aplicațiile lor de mobil
- scriind manual adresa lor în browser
Evită să dai click pe link-urile din mesaje.
Când primești oferte speciale de la magazine, verifică-le în browser accesând manual contul tău.
Trebuie să acorzi o atenție deosebită tuturor mesajelor care vin de la banca ta sau de la alte servicii financiare. Folosește cât mai mult accesarea manuală a site-urilor într-o sesiune sigură de browser, în loc să dai click pe link-uri sau să deschizi atașamentele din email-uri.
Atunci când primești mesaje care conțin URL-uri, poți verifica întotdeauna structura URL-ului și adresa reală de internet trecând cu mouse-ul peste link. Acest lucru te poate ajuta să identifici dacă adresa este legitimă sau suspectă. Fii atent, deoarece atacatorii folosesc nume foarte asemănătoare cu cele reale sau te încearcă să te păcălească folosind cifre (de exemplu: Cit1Bank, Micros0ft, Gogle/Gooogle, Aple, 1NG Bank). Fii atent și la structura adreselor web - de exemplu, în timp ce https://authentication.mybank.com este un subdomeniu al MyBank, o construcție de tipul https://authenticationservice.com/MyBank/ este de fapt un subdomeniu al authenticationservice.com.
Menține browser-ul, extensiile și modulele sale mereu actualizate, folosind doar sursele lor oficiale. Nu avea încredere în mesajele care îți cer să descarci extensii sau alte programe și nu folosi niciodată opțiunea de a deschide automat fișierul. Mai bine descarcă fișierul și verifică-l întâi cu un antivirus. Dacă o pagină îți spune că trebuie să instalezi o extensie sau un modul de browser, încearcă să obții fișierul original de la producătorul oficial și verifică dacă este semnat și dacă certificatul este valid.

E momentul perfect să începi pregătirea angajaților.

Cere o estimare de preț adaptată nevoilor organizației tale și începe să-ți construiești o infrastructură solidă de securitate informatică chiar azi.