Вредоносное ПО (malware) — любая программа или код, созданные, чтобы навредить устройству, украсть данные, шпионить за пользователем или дать злоумышленнику несанкционированный контроль.
Виды вредоносного ПО
Это общий термин. Основные семейства различаются способом распространения и назначением:
- вирусы заражают другие файлы, черви сами распространяются по сети;
- трояны маскируются под полезные программы — в том числе трояны удалённого доступа и банковские трояны;
- программы-вымогатели шифруют или крадут данные ради выкупа;
- шпионское ПО, кейлоггеры и инфостилеры собирают личные данные и пароли;
- руткиты и бэкдоры скрывают присутствие атакующего и сохраняют доступ;
- боты объединяются в ботнет, майнеры тайно добывают криптовалюту, рекламное ПО (adware) навязывает рекламу.
Современные вредоносы часто сочетают несколько функций и доставляются по этапам: сначала небольшой загрузчик, затем основная нагрузка.
Почему это важно для безопасности
Вредоносное ПО стоит за большинством киберинцидентов — от кражи банковских паролей до остановки больниц и заводов. Антивирусные лаборатории ежедневно регистрируют сотни тысяч новых образцов. Многие из них — автоматически перепакованные версии известных семейств, созданные для обхода сигнатур. Преступники сдают вредоносы в аренду (malware as a service), поэтому даже неопытные злоумышленники могут проводить кампании.
Как защититься
- Устанавливайте программы только из официальных источников, избегайте взломанного софта и поддельных обновлений.
- Обновляйте операционную систему, браузер и приложения.
- Используйте надёжную защиту. В компаниях — EDR с поведенческим анализом.
- Осторожно относитесь к вложениям, макросам и ссылкам и храните офлайн-копии данных.