Najpotężniejsze i najpoważniejsze zagrożenie komputeraużytkownicy są atakami wirusów. Utrudniają one pracę z danymi i dokumentami. Dla każdego użytkownika komputera niezbędna jest znajomość oprogramowania i usług, które mogą pomóc chronić urządzenia przed atakami. Konieczne jest podjęcie wszelkich możliwych środków w celu zapewnienia ochrony systemów komputerowych. Główne źródła ataków wirusów są wymienione poniżej.
Jedno z możliwych źródeł ataków wirusówsą do pobrania z programu internetowego. Niewiarygodne źródła i internetowe grupy dyskusyjne są jednym z głównych źródeł złośliwego oprogramowania. Pliki do pobrania są jednym z najlepszych dystrybutorów wirusa. Dowolny typ programu wykonywalnego, w tym gier, darmowych aplikacji, dodatków ekranowych i plików wykonywalnych, jest jednym z głównych źródeł ataków wirusów komputerowych. Takie dane z rozszerzeniem ".com", ".exe" i "coolgame.exe" również zawierają złośliwe skrypty. Dlatego we wszystkich przypadkach, gdy chcesz pobierać programy z Internetu, musisz przeskanować każdy z nich przed uruchomieniem.
"Crackerzy" to kolejne źródło wirusówataki. Większość osób, które pobierają zhakowane i pirackie wersje oprogramowania online, nie wie, że mogą zawierać wirusy. Takie formularze plików zawierają złośliwe skrypty i błędy, które są trudne do wykrycia, a także do usunięcia. Dlatego zawsze lepiej jest pobrać oprogramowanie z odpowiedniego źródła.
Są również jednym z popularnych źródełataki wirusów komputerowych. Dlatego należy traktować załączniki wiadomości e-mail z dużą ostrożnością, zwłaszcza jeśli wiadomość pochodzi od nieznanego nadawcy. Zainstalowanie dobrego programu antywirusowego jest koniecznością, jeśli chcesz wyeliminować to ryzyko. Musisz przeskanować swoją pocztę, nawet jeśli pochodzi od przyjaciela. Istnieje możliwość, że inny użytkownik może mieć nieświadomie przekierowany wirus wraz z załącznikiem wiadomości e-mail.
Nie można zaprzeczyć, że Internet jestjedno z najczęstszych źródeł wirusów, zwłaszcza w dzisiejszych czasach. Fakt ten nie jest zaskoczeniem i, oczywiście, nie ma sensu, aby zatrzymać dostęp do Internetu od teraz. Większość użytkowników komputerów nie wie, kiedy wirusy atakują systemy komputerowe. Prawie każdy użytkownik klika linki i pobiera wszystko, co oferuje przeglądarka, i dlatego nieświadomie dopuszcza możliwość ataków wirusów.
Jedno z innych popularnych źródełataki wirusów - nieznany dysk lub dysk flash. Większość użytkowników komputerów uważa, że jednym z najczęstszych sposobów zarażenia wirusem jest wymienny nośnik danych. Zaleca się usunięcie dysku lub napędu flash USB, gdy system komputerowy nie działa. Jeśli nie usuniesz nośnika po wyłączeniu urządzenia, może ono automatycznie rozpocząć pobieranie z niego.
Może to zwiększyć zdolność do instalacji, irównież uruchamiać pliki / programy w określonym systemie komputerowym. Oprócz wyżej wymienionych źródeł, sieci wymiany plików (na przykład Bearshare, Kazaa i Limewire) są również czasami źródłem ataków wirusów. Dlatego konieczne jest usunięcie pobranych plików z wyżej wymienionych sieci komunikacyjnych, aby wykluczyć możliwość infekcji wirusem.
Wiele organizacji w Europie i Stanach Zjednoczonych cierpiało z tego powoduatak wirusa związany z wymuszeniem. Było to spowodowane działaniem wirusa, znanego jako "Petya". Szkodliwe programy rozpowszechniły się w dużych firmach, w tym w reklamodawcy WPP, firmie spożywczej Mondelez, kancelarii prawnej DLA Piper oraz duńskiej firmie transportowo-spedycyjnej Maersk, co spowodowało zablokowanie danych z komputera i późniejsze zapotrzebowanie na odkupienie.
Jest to drugi poważny atak na świeciewymuszenie na rok 2017. Na początku maja National Health Service of Great Britain (NHS) była pierwszą organizacją zainfekowaną wirusem WannaCry, która wykorzystała lukę w zabezpieczeniach systemu. Jak się później okazało, zostało ono opublikowane w Internecie w kwietniu przez grupę hakerów nazywających się "Shadow Brokers".
Atak WannaCry dotknął ponad 230 000 osóbkomputery w ponad 150 krajach, wśród nich NHS, hiszpańska firma telekomunikacyjna Telefónica i niemieckie koleje państwowe. Podobnie jak WannaCry, Petya szybko rozprzestrzenia się poprzez sieci za pomocą Microsoft Windows, ale co to jest i jak można go zatrzymać?
Atak wirusa z 27 czerwca 2017 r. Typu Ransomwareprzeszedł przez wiele krajów, w tym Rosję. Jest to rodzaj złośliwego oprogramowania, które blokuje dostęp do komputera lub jego danych i wymaga pieniędzy, aby przywrócić do nich dostęp.
Gdy komputer jest zainfekowany, Ransomware szyfrujeważne dokumenty i pliki, a następnie wymaga odkupienia, zwykle w bitcoinach, w celu uzyskania cyfrowego klucza wymaganego do odblokowania plików. Jeśli ofiary nie mają ostatniej kopii zapasowej plików, muszą albo zapłacić okup, albo stracić wszystkie swoje dane.
Zepsute urządzenie blokuje komputery w siecii wymaga 300 dolarów amerykańskich, płatnych w bitcoinach. Szkodliwy program rozprzestrzenia się szybko po infekcji, wykorzystując lukę EternalBlue w systemie Windows (firma Microsoft wydała poprawkę, ale nie wszystkie ją zainstalowały) lub dwa narzędzia administracyjne systemu operacyjnego. Wirus próbuje użyć jednego parametru, a jeśli to nie zadziała, spróbuje wykonać następny. W tym samym czasie ma lepszy mechanizm dystrybucji niż WannaCry, jak zauważyli eksperci.
Największy program antywirusowyprogramiści twierdzą, że ich oprogramowanie zostało zaktualizowane, a teraz jest w stanie aktywnie wykrywać i chronić przed infekcjami wirusem "Petya". Na przykład producenci produktów firmy Symantec i Kaspersky poinformowali, że ich oprogramowanie zabezpieczające może teraz wykrywać złośliwe oprogramowanie.
Ponadto aktualizacja systemu Windows i utrzymywanie aktualnego systemu operacyjnego zatrzymuje również jedną z głównych metod infekcji, a także chroni przed przyszłymi atakami z różnymi ładunkami.
Od tego konkretnego ataku złośliwego oprogramowaniaOdkryto kolejną linię zabezpieczeń: "Petya" sprawdza pliki przeznaczone tylko do odczytu, C: \ Windows \ perfc.dat, a jeśli znajdzie, nie uruchomi strony szyfrowania oprogramowania. Ale ta "szczepionka" tak naprawdę nie zapobiega infekcji, a złośliwe oprogramowanie nadal będzie wykorzystywać swoje oparcie na komputerze, aby spróbować rozprzestrzeniać się na innych w tej samej sieci.
Ściśle mówiąc, nowy wirus nie jest dokładnie tym, czym jest,który znany jest specjalistom jako "Petya". Wydaje się, że złośliwe oprogramowanie posiada znaczną ilość kodu, który ma wiele podobieństw z starego wirusa, który faktycznie zwanego Pietia. Ale kilka godzin po rozpoczęciu ataku, naukowcy zauważyli, że jest to tylko powierzchowne podobieństwo. Naukowcy z „Kaspersky Lab” po ataku wirusa w Rosji odmówił nazwać to malware, że imię i nazwisko, a jako wynik zaczął się szerzyć podobne warianty nazwy - .. Petna, Pneytna, itd. Ponadto inni badacze, którzy niezależnie zauważyli złośliwego oprogramowania, dał mu inne nazwy: rumuński Bitdefender nazwał go na przykład Goldeneye.
Wygląda na to, że atak został przeprowadzony z pomocąmechanizm aktualizacji oprogramowania wbudowany w program księgowy, który zgodnie z ukraińską cyberpolityką powinien być wykorzystywany przez firmy współpracujące z ukraińskim rządem. To wyjaśnia, dlaczego ucierpiało tak wiele ukraińskich organizacji, w tym rząd, banki, państwowe przedsiębiorstwa energetyczne, a także lotnisko w Kijowie i system metra. System monitorowania promieniowania w Czarnobylu został również odłączony od sieci, zmuszając pracowników do używania ręcznych mierników do pomiaru poziomu promieniowania w strefie wyłączonej elektrowni jądrowej. Druga fala infekcji została wygenerowana przez kampanie phishingowe ze złośliwymi aplikacjami.
Nowa wersja "Petit" spowodowała poważne naruszenia wdużych firm w Europie i USA, w tym firmy reklamowej WPP, Saint-Gobain firmy budowlane francuski rosyjskich firm stalowych i oleju. W szczególności, nastąpił zmasowany atak wirusów na „Rosnieft” i „Evraz”. Mondelez firma jedzenie, kancelaria DLA Piper, duński wysyłki i transportu firma AP Moller-Maersk i Dziedzictwa Dolina Health System, który pracuje w szpitalach i placówkach opieki w Pittsburghu, powiedział również, że ich systemy są dotknięte przez złośliwe oprogramowanie.
W przeciwieństwie do WannaCry, ta wersja "Petita" próbujerozprzestrzeniać się w sieciach, ale nie objawiać się na zewnątrz. Może to ograniczyć ograniczyć rozprzestrzenianie się złośliwego oprogramowania, które wydaje się mieć spowolnionego spadek liczby nowych zakażeń na noc.
</ p>