Shadowy World of Malware შვილობილი მარკეტინგი

შენი კომპიუტერი შენს მონობის გარეშე გაიყიდება?

ყოველ ღამეში გასული კვირის განმავლობაში მე ვცდილობდი, რომ ჩემი ძაფის კომპიუტერში მავნე კომპიუტერი გაქცეულიყო, რომელიც ყოველგვარი ანტივირუსული, ანტი-ჯაშუში / adware და ანტი- rootkit- ის სკანერია, ყველა განახლება გავატარე.

არ სურდა დათმობა, დავიწყე delve შევიდა malware მსოფლიოში, რათა გაირკვეს, თუ რა ცუდები არიან მდე ამ დღეებში. აღმოვაჩინე, რომ მავნე არ არის ისეთი ადვილად გამოვლენა და დაფიქსირება, როგორც ეს იყო კარგი ole დღის განმავლობაში, როდესაც თქვენ შეიძლება აწარმოებს სკანირების, იპოვოს პრობლემა, დეზინფექცია კომპიუტერი და იყოს თქვენი მხიარული გზა.

მე ასევე გავიგე, რომ კიბერ კრიმინალებმა შეიმუშავეს ახალი კლასების ახალი კლასები, როგორიცაა rootkits, რომელიც შეიძლება ჩაწეროთ დაბალი დონის მძღოლებზე, რომელიც იტვირთება PC- ის ოპერაციული სისტემის დაწყებამდე. ზოგიერთი rootkits შეიძლება ჩასმული შევიდა კომპიუტერის firmware, რაც მათ უკიდურესად მძიმე აღმოაჩინოს და ამოიღონ შემდეგაც კი სრულიად wiping და გადატვირთვის კომპიუტერი.

რა არის მოტივი შექმნის ყველა ამ მავნე, რომ ჩვენ მუდმივად დაბომბა? პასუხი მარტივია: გაუმაძღრობით.

არსებობს ახალი ეკონომიკა ინტერნეტში, და ეს ყველაფერი ცუდი ბიჭები იღებს გადახდას კომპიუტერების ინფიცირებაზე. ინფიცირებული კომპიუტერების კონტროლი და გამოყენება სხვა დამნაშავეებზე იყიდება. ერთხელ შეძენილი, დამნაშავეები იყენებენ ინფიცირებული კომპიუტერების გამოყენებას იმ მიზნებისათვის, რასაც ისინი ხედავენ. გატეხილი კომპიუტერები შეიძლება გამოყენებულ იქნას ბოქტეტებში სხვა სისტემების შესაჩერებლად, ან დაზარალებულის მონაცემები შეიძლება მოსავალს, რათა დამნაშავეებმა შეძლონ საკრედიტო ბარათის ინფორმაცია ან სხვა პირადი ინფორმაცია იდენტიფიცირება პირადობის ქურდობა, შანტაჟი, გამოძალვა ან სხვა ცუდი რამ.

ეს ყველაფერი იწყება შვილობილი მარკეტინგის პროგრამებით, რომლებიც მავნე დეველოპერებს მართავენ, ვინც გადაიხდის მათ, ვისაც სურს აწარმოოს ან დააინსტალიროს მათი მავნე კომპიუტერების დიდი რაოდენობა. Kaspersky- ის Securelist- ის საიტის თანახმად, მავნე დეველოპერებს შეუძლიათ გადაიხადონ შვილობილი $ 250 ან მეტი 1000 PC- ზე, რომლითაც მათი მავნე დამონტაჟებულია. თითოეული შვილობილი იღებს პირადობის მოწმობას, რომელიც დაყენებულია პროგრამულ პროგრამაში. შვილობილი ID ნომერი დარწმუნებულია ცუდი ბიჭი, რომ დამონტაჟებული malware on დაზარალებულის კომპიუტერები იღებს კრედიტის ამისთვის installs ისე, რომ malware დეველოპერი შენარჩუნება ტრეკზე რამდენი ფული უნდა გადაიხადოს მათ.

ეს შეიძლება იყოს ძალიან მომგებიანი დამნაშავეთა გაზიარების შვილობილი მარკეტინგის პროგრამა, ისევე როგორც ადამიანები, რომლებიც მზად დააყენოთ მათი malware ათასობით კომპიუტერები.

წარმოვიდგინოთ მაგალითი:

თუ მე ვარ დეველოპერი მუქარის ყალბი ანტივირუსით და მე გადაიხადოს ჩემი შვილობილი $ 250 დამონტაჟება ჩემი malware on 1000 კომპიუტერები და მე დააკისროს unsuspecting მომხმარებლებს $ 50 ამოიღონ ყალბი ვირუსი, რომ ჩემი პროგრამული აცხადებს, რომ აღმოაჩინეს მათი კომპიუტერები, თუნდაც მხოლოდ მეოთხედი მომხმარებელი ჩამორჩება სკამს და დამთავრდება ჩემი პროგრამული უზრუნველყოფის ლიცენზიის შეძენა, მე ვიღებ $ 12,250 შვილის შვილობილს.

გამართავს, ფული არ იჩენს მოძრავი იქ. თუ მე ვიყენებ სხვა malware ჩემს ყალბი ანტივირუსული პროგრამა, როგორც bundle და იგი იღებს დაყენებული, მაშინ ყოველ ჯერზე ჩემი პროგრამული უზრუნველყოფა დამონტაჟებულია, მე კიდევ უფრო მეტი ფული, როგორც შვილობილი სხვა malware დეველოპერი, რადგან მე შეფუთული მათი პროგრამული უზრუნველყოფა აფეთქდა.

რამდენი infomercials ამბობენ: "მაგრამ დაველოდოთ, კიდევ უფრო", მე ასევე შეგიძლიათ ჩართოთ და გაყიდოს კონტროლი იმ 1000 კომპიუტერები, რომ ჩემი პროგრამული უზრუნველყოფა დამონტაჟებული და კიდევ უფრო მეტი თანხა, ვისაც სურს გამოიყენოს ისინი botnet თავდასხმების ან სხვა მუქარის მიზნით

თქვენ ალბათ საკუთარ თავს ვამბობ: "ჩემი ანტივირუსული პროგრამული უზრუნველყოფა არის ყველაზე მაღალი დონის, მე შევინარჩუნო ის განახლება და დაგეგმილი სკანირების გაშვება და ყველაფერი მწვანეა, მე უსაფრთხო ვარ?"

მე მინდა გითხრათ პეტრე პასუხი და დაგარწმუნე, მაგრამ კვირის შემდეგ მე ვცდილობდი, რომ ჩემი ბოშების კომპიუტერი გატეხილიყო, შემიძლია ვთქვა, რომ არავინ არ არის უსაფრთხო, რადგან მათ განახლებული ანტივირუსი აქვთ. ცუდი ბიჭები უკიდურესად ფხიზლურად და შემოქმედებით არიან, როდესაც საქმე ახალი მეთოდების შემუშავებას ცდილობს, რათა ანტი-მავნე სკანერები გაიგოს, რომ ყველაფერი კარგად არის და თქვენს კომპიუტერში.

მე დამირეკა ჩემი შიდა კომპიუტერი არანაკლებ 5 ანტი ვირუსი და ანტი-ვირუსული სკანერები და ყოველ ჯერზე განსხვავებული შედეგები მოჰყვა. არც ერთ მათგანს არ შეეძლო შეეცვალა ბროუზერი, რომელიც ამჟამად კომპიუტერზეა.

ძველი ქურდი ერთხელ განაცხადა, "არ მოტანა პრობლემა, თუ არ მოუტანს გამოსავალი თქვენთან ერთად" ასე რომ აქ ჩვენ წასვლა, აქ არის რამოდენიმე რჩევა რა უნდა გააკეთოს შესახებ სერიოზული malware ინფექციების:

1. გაეცანით შესაძლო დაუდგენელი მავნე ინფექციის გამაფრთხილებელ ნიშნებს

თუ თქვენი ბრაუზერი მუდმივად გადამისამართება იმ საიტებზე, რომლითაც არ მოითხოვეთ, ან შეამჩნევთ, რომ თქვენს კომპიუტერში არ დაიწყებთ განაცხადებს, ან შეასრულებთ ძირითად ფუნქციებს, როგორიცაა Windows- ში პანელის გახსნის პანელი, მაშინ შეიძლება მყარი მავნე.

2. მიიღეთ "მეორე აზრი" malware scanner

არსებობს მაღალი ალბათობა, რომ თქვენი ძირითადი ანტივირუსული / ანტი- malware სკანერი არ შეიძლება დაიჭიროთ ყველა ინფექციების. ეს ყოველთვის საუკეთესო მიიღოს მეორე აზრის სკანერი, რომელიც შეიძლება ეძებს malware გამოყენებით სხვადასხვა მეთოდი. არსებობს მრავალი უფასო malware სკანერები, რომ შეუძლია აღმოაჩინოს რამ, რომლებიც არ ტრადიციულად დაფარული რეგულარული ანტი ვირუსის სკანერები. ერთი, რომ აღმოვაჩინე ეფექტიანი პროგრამა, რომელსაც ეწოდება Malwarebytes (უფასო ვერსია). გააკეთეთ თქვენი კვლევა თქვენს PC- ზე რაიმე სავარაუდო საწინააღმდეგო პროგრამების ინსტალაციამდე, რათა თავიდან იქნას აცილებული მუქარის ყალბი საწინააღმდეგო მავნე პროდუქტის შეცდომით. ისინი ძალიან დარწმუნდებიან, რომ უფრო ფრთხილად იყვნენ.

3. საჭიროების შემთხვევაში შეეცდება ექსპერტიზის დახმარება

არსებობს შესანიშნავი უფასო რესურსები არსებობს მათთვის, ვისაც სჯერა მათი კომპიუტერი ინფიცირებული რაღაც რომ არ არის დაჭერილი მათი ვირუსი ან malware სკანერები. შესანიშნავი რესურსი, რომელიც მე გამოყენებული იყო საიტი მოუწოდა Bleeping კომპიუტერი. მათ აქვთ აქტიური ფორუმები სასარგებლო ტექნიკური საშუალებებით, რომლებსაც უშუალო მომხმარებლები უტარებენ კომპიუტერის ინფექციის გავრცელების პროცესს. მათ ასევე აქვთ კავშირები ბევრი ლეგიტიმური malware სკანერები და სხვა დიდი იარაღები.

4. თუ ყველა სხვა ვერ მოხერხდება, სარეზერვო თქვენი მონაცემები, და შემდეგ wipe და განაახლეთ.

ზოგიერთი malware ინფექციების, ისევე როგორც ერთი ჩემი in-law კომპიუტერი, ძალიან ჯიუტი და უბრალოდ უარს მოკლეს. თუ გსურთ დარწმუნებული იყოთ, რომ თქვენ ამოიღეთ ინფექცია, საჭიროა სარეზერვო ყველა მონაცემები და საჭიროა ნდობა და განაახლოს სანდო მედია . დარწმუნდით, რომ შეამოწმეთ rootkits for საწინააღმდეგო rootkit სკანერი, როდესაც თქვენ გადააყენეთ თქვენი ოპერაციული სისტემა.