Шкідливе ПЗ (malware) — будь-яка програма чи код, створені, щоб зашкодити пристрою, викрасти дані, шпигувати за користувачем або дати зловмиснику несанкціонований контроль.
Види шкідливого ПЗ
Це загальний термін. Основні родини відрізняються способом поширення та призначенням:
- віруси заражають інші файли, хробаки самі поширюються мережею;
- трояни маскуються під корисні програми — зокрема трояни віддаленого доступу й банківські трояни;
- програми-вимагачі шифрують або викрадають дані заради викупу;
- шпигунське ПЗ, кейлогери та інфостилери збирають особисті дані й паролі;
- руткіти і бекдори приховують присутність атакувальника й зберігають доступ;
- боти об’єднуються в ботнет, майнери таємно добувають криптовалюту, рекламне ПЗ (adware) нав’язує рекламу.
Сучасні шкідники часто поєднують кілька функцій і доставляються поетапно: спершу невеликий завантажувач, потім основне навантаження.
Чому це важливо для безпеки
Шкідливе ПЗ стоїть за більшістю кіберінцидентів — від крадіжки банківських паролів до зупинки лікарень і заводів. Антивірусні лабораторії щодня реєструють сотні тисяч нових зразків. Чимало з них — автоматично перепаковані версії відомих родин, створені для обходу сигнатур. Злочинці здають шкідники в оренду (malware as a service), тож навіть недосвідчені зловмисники можуть проводити кампанії.
Як захиститися
- Встановлюйте програми лише з офіційних джерел, уникайте зламаного софту й підроблених оновлень.
- Оновлюйте операційну систему, браузер і застосунки.
- Використовуйте надійний захист. У компаніях — EDR з поведінковим аналізом.
- Обережно ставтеся до вкладень, макросів і посилань та зберігайте офлайн-копії даних.