Killware in ransomware sta obe vrsti kibernetskih napadov, toda ali veste, kako ju ločiti?
Na tej točki je večina ljudi seznanjena z izsiljevalsko programsko opremo. Ti hitro rastoči in škodljivi kibernetski napadi so večkrat prišli na naslovnice, vendar se začenjajo pojavljati še nevarnejše vrste napadov. Podjetja in potrošniki morajo zdaj skrbeti za killware.
Kljub temu nekateri trdijo, da obstaja nekaj križanja med obema vrstama zlonamerne programske opreme. Kakšna je torej razlika med killware in ransomware?
Kaj je Killware?
Če poiščete definicijo killware, boste našli nekaj različnih odgovorov. Nekateri viri pravijo, da je izsiljevalska programska oprema tista, ki "ubije" vašo programsko opremo, drugi pa jo definirajo kot izsiljevalsko programsko opremo, ki grozi z nasiljem v zameno za odkupnino. Najbolj splošno sprejeta definicija je killware kateri koli kibernetski napad, ki povzroči telesno škodo, ne glede na to, ali je smrtonosen ali ne.
Kibernetski napadi, ki poškodujejo ali celo ubijejo ljudi, se morda slišijo navidezno, vendar postajajo vse bolj verjetni. Ker se ljudje bolj zanašajo na naprave interneta stvari (IoT), lahko hekerji naredijo več škode, če prevzamejo nadzor nad njimi.
Predstavljajte si bolnišnico, ki uporablja medicinsko opremo, povezano z internetom stvari. Kibernetski kriminalec bi lahko vdrl v te naprave in jih izklopil ter tako ogrozil življenja ljudi. Druga možnost je, da se lahko hekerji infiltrirajo v električno omrežje, povezano z internetom, da izklopijo vso električno energijo na območju med hudimi vremenskimi pojavi.
Killware je že realnost. CNN je poročal da je leta 2021 v kibernetskem napadu na Floridi napadalec vdrl v čistilno napravo, da bi povečal natrijev hidroksid v oskrbi z vodo na nevarne ravni. Objekt je opazil napad in vse hitro vrnil v normalno stanje, vendar bi lahko zastrupil na tisoče, če bi ostal neopažen.
Killware vs. Ransomware
Glede na podobnost v njunih imenih je zlahka zamenjati program za ubijanje in izsiljevalce. Nekatera spletna mesta prav tako opredeljujejo killware kot vrsto izsiljevalske programske opreme, a čeprav lahko pride do križanja med obema, sta to ločeni stvari.
Velika razlika je v tem, kaj nameravajo napadi narediti. Napadi izsiljevalske programske opreme imajo lahko hude posledice vendar so finančno motivirani. Od ljudi poskušajo izsiliti denar z grožnjami, da bodo razkrili ali izbrisali občutljive podatke. Napadi killware imajo namen fizično poškodovati ljudi in se na splošno ne ukvarjajo z denarjem ali podatki.
Kljub tem razlikam se lahko uničevalna in izsiljevalska programska oprema prekrivata. Če bi napad grozil, da bo nekomu škodoval tako, da bi ogrozil napravo IoT, če ta ne plača odkupnine, bi to bila izsiljevalska in uničevalna programska oprema. Obe vrsti zlonamerne programske opreme se začneta tako, da napadalec pridobi dostop do sistema, ne da bi uporabniki to opazili.
Kako se braniti pred Killware
Killware je lahko strašljiv – ne le zaradi svojega imena – lahko pa naredite nekaj korakov, da se zaščitite. Odlično mesto za začetek je, da zavarujete vse naprave IoT, ki jih imate, saj so napadi killware ponavadi usmerjeni nanje. Če želite to narediti, lahko:
- Uporabljajte močna gesla.
- Omogoči večfaktorsko preverjanje pristnosti.
- Vklopite samodejne posodobitve.
- Razmislite o gostovanju naprav IoT v ločenih omrežjih, da ne tvegajo bočnega premikanja.
Če ima katera koli vaša elektronika komunikacijske funkcije, ki jih ne uporabljate, te nastavitve izklopite. To je morda priročno, vendar več kot ima naprava povezav, več potencialnih ranljivosti ima. Prav tako je vredno preveriti vaš usmerjevalnik Wi-Fi, da zagotovite šifriranje WPA-2 ali WPA-3.
Dobri programi proti zlonamerni programski opremi lahko odkrijejo uničevalno programsko opremo, preden povzroči kakršno koli škodo. Če ne želite plačati za premium različico, lahko povečajte svojo vgrajeno varnost tako, da vklopite možnosti za redno iskanje zlonamerne programske opreme in blokiranje neprepoznanih aplikacij.
Lažno predstavljanje lahko premaga varnostno programsko opremo, če vas zavede v napako, zato je najbolje, da se naučite odkriti tudi te poskuse. Za zaščito pred lažnim predstavljanjem:
- Nikoli ne klikajte nezaželenih povezav.
- Še enkrat preverite e-poštne naslove.
- Bodite nezaupljivi do vseh neobičajno nujnih sporočil ali sporočil podjetij, za katera še niste slišali.
Preprečevanje je vedno najboljše, a včasih, kot pri napadu na vodni center na Floridi leta 2021, uničevalna programska oprema ni očitna, dokler ne začne delovati. Zato morate storiti tisto, kar jih je rešilo, tj. biti vedno na preži za sumljivo dejavnostjo. Takoj, ko opazite nekaj nenavadnega s katero koli napravo ali računom pametnega doma, jih prilagodite in spremenite svoje poverilnice za prijavo.
Ostanite varni pred vsemi kibernetskimi napadi
Kibernetski kriminal se vedno razvija. Ko bodo stvari, kot je internet stvari, postale pogostejše, bo tudi ta kriminal postal samo še nevarnejši. Ni nujno, da se izogibate novi tehnologiji, vendar morate biti pozorni na najnovejše grožnje.
Prvi in najpomembnejši korak je izvedeti več o tem, s čim se soočate. Ko veste za uničevalno programsko opremo in kako vas lahko ogrozi, ste lahko bolj varni pred njo.