Pasaulinės grėsmės stebėjimo lygiai

ESG Global Threat Watch atspindi kenkėjiškų programų veiklos internete lygį. Naudojame grėsmių reitingavimo sistemą, pagrįstą ataskaitomis iš įvairių šaltinių, pvz., duomenimis, surinktais ir analizuotais mūsų kenkėjiškų programų tyrimų centre .

Žemiau pateikiami grėsmės lygiai, išvardyti nuo žemo iki ekstremalaus ir kaip šie lygiai apibrėžiami. Norėdami sužinoti daugiau apie tai, kaip konkreti programa priskiriama kenkėjiškoms programoms ir priskiriama grėsmės lygiui, apsilankykite mūsų grėsmių vertinimo modelyje .

1 grėsmės lygis: žemas

1 grėsmės lygis
1 grėsmės lygis reiškia, kad ji nekelia arba nekelia realios grėsmės.

  • Buvo pranešta apie minimalų aktyvumą.
  • Grėsmės potencialas labai sumažėja, jei programos yra pataisytos.
  • Rodo potencialiai nepageidaujamos programos (PUP) ypatybes, galinčias neigiamai paveikti arba pakeisti sistemą ir rinkti/perkelti nesvarbius duomenis, ty informaciją apie jūsų kompiuterį. Pašalinti gali būti taip paprasta, kaip pašalinti programą.
  • Atvejai, kai išnaudojimui reikia atlikti rankinius veiksmus, kad nuslėptų nustatymus, todėl grėsmė mažai tikėtina.
  • Grėsmė yra lokalizuota ir izoliuota vienai tam tikrai žmonių grupei, todėl ji yra labai maža, tikslinga ir tokiu būdu suvaldyta.

2 grėsmės lygis: vidutinis

2 grėsmės lygis
2 grėsmės lygis reiškia, kad tai gali neigiamai paveikti vartotojo interneto patirtį. Paskelbtas galbūt išnaudojimo kodas, padidinantis grėsmės potencialą.

  • Pakeičia naršyklės nustatymus, kad būtų rodomas erzinantis iššokančiųjų langų skaičius.
  • Renka neinvazinius duomenis ir bando perkelti rezultatus į vieną ar kelis nuotolinius serverius.
  • Diegiami komponentai neprašydami vartotojo leidimo.
  • Siūloma neaiški arba neišsami galutinio vartotojo licencijos sutartis (GVLS), kad suklaidintų vartotoją ir apeitų tikrus kenkėjiškus ketinimus.
  • Jei siūlomas pašalinimas, jis neveikia, o apsimeta procesą, kai programa yra įsišaknijusi atmintyje.

3 grėsmės lygis: aukštas

3 grėsmės lygis
3 grėsmės lygis reiškia, kad tai kelia grėsmę svarbių duomenų, saugomų naršyklėje arba standžiajame diske, saugumui ir sutrikdo normalų sistemos naudojimą.

  • Galimybė suklastoti SSL sertifikatus.
  • Iš naujo sukonfigūruoja sistemą be vartotojo leidimo, įskaitant kenkėjiškų komponentų diegimą ir „Windows“ registro pakeitimus.
  • Renka ir neinvazinius, ir invazinius (gyvybiškai svarbius) duomenis, šifruoja ir bando perkelti rezultatus į vieną ar kelis nuotolinius serverius.
  • Atsisiuntimo ir diegimo metu EULA nerodoma.
  • Rodo įveikiamus iššokančius skelbimus.
  • Užgrobia naršyklę ir nukreipia auką (kompiuterio vartotoją) į nepageidaujamus URL, daugiausia siekdama paskatinti sukčiavimą paspaudimais, bet taip pat ir į svetaines, kuriose skatinama įsigyti nesąžiningą saugos programą arba talpinama kenkėjiška programinė įranga, atsisiųsta taikant važiavimo strategiją.
  • „Rootkit“ pagalba, kuri apsunkina jos pašalinimą bandant pašalinti kitus.
  • Atveria užpakalines duris, kad įsilaužėliams būtų suteikta nuotolinė prieiga, ir padeda vykdyti paslaugų atsisakymo (DDos) atakas.
  • Gali išjungti silpnesnes saugos priemones ir išjungti administracinius valdiklius, todėl sunku pašalinti.

4 grėsmės lygis: ekstremali

4 grėsmės lygis
4 grėsmės lygis reiškia, kad pataisa iš karto nepasiekiama, todėl padidėja grėsmės potencialas ir įspėjama, kad pažeidžiamos arba prastai apsaugotos sistemos greičiausiai bus užpultos arba išnaudotos. Kenkėjiškos programinės įrangos grėsmė gali sukelti nepagrįstą sistemos gedimą ir sugadinti kompiuterį, galbūt prarasti duomenis (asmeninius ir programinius).

  • Kenkėjiško kodo vykdymas gali įvykti be vartotojo sąveikos (UI).
  • Gali nepaisyti vartotojo valdymo ir taip keisti sistemos konfigūracijas, įskaitant diegimus, be vartotojo žinios ar leidimo. Įdiegimai gali būti užpakalinės durys, klavišų kaupikliai, rinkikliai ir kt.
  • Gali ne tik pavogti svarbius duomenis, bet ir užfiksuoti finansinius duomenis, įskaitant duomenis, įvedamus į žiniatinklio formas.
  • Gali atmesti pašalinimo procedūras ir pakartotinai paleisti iš atminties, kol bus agresyviai pašalintas.
  • „Rootkit“ naudojimas padeda blokuoti pogrupių pašalinimo bandymus, ypač todėl, kad silpnesni antivirusiniai įrankiai negali ieškoti branduolio, BIOS ar pagrindinio įkrovos įrašo, kuriame mėgsta slėptis kenkėjiškos programos.
  • Gali atidaryti užpakalines duris, kurios suteikia įsilaužėliui nuotolinę prieigą ir leidžia paversti kompiuterį robotu, taip išeikvodamas sistemos išteklius DNS atakos metu.
  • Gali užgrobti naršyklę ir atlikti šiuos veiksmus:
    • Peradresuoja į svetaines, skatinančias sukčiavimą paspaudimais
    • Peradresuoja į svetaines, kuriose reklamuojamas nesąžiningos saugos programos pirkimas
    • Peradresuoja į svetaines, kuriose dalyvauja atakos, kuriose kenkėjiška programa atsisiunčiama be vartotojo sąveikos
    • Pakeiskite pagrindinį puslapį į savavališką paieškos variklio puslapį, skatinantį sukčiavimą paspaudimais, kad spustelėjus bet kurią nuorodą kibernetiniam nusikaltėliui būtų atlyginta už pajamas už paspaudimą.

Nors kai kurias kenkėjiškų programų grėsmes galima sumažinti nuolat atnaujinant ir pataisant programinę įrangą, daugumai reikalingų griežtesnių saugos priemonių, kurios apima slapto apsaugos nuo kenkėjiškų programų sprendimą ir bendrų saugos gairių naudojimą naudojant internetą. Todėl atkreipkite dėmesį ir būkite aktyvūs, o ne laukite, kol žala jau bus padaryta ir liksite spoksoti į tuščią ekraną arba nerimauti, kaip išsaugoti ar atkurti vertingus duomenis.

Įkeliama...