Hogyan kerüljük el a rosszindulatú programokat
Íme a leggyakoribb módja annak, hogy a rosszindulatú programok megfertőzik a számítógépet:
elavult vírusirtók és javítatlan eszközök-az egyetlen legfontosabb művelet, amelyet a számítógép – felhasználó megtehet a védelem megőrzése érdekében, az, hogy naprakész vírusvédelmet használ, és javításokat/frissítéseket alkalmaz az eszközére.
- frissítse az alkalmazás szoftverét naprakész javításokkal.
- mindig telepítse a szoftverfrissítéseket olyan mainstream gyártóktól, mint az Adobe, a Java, A Microsoft és az Apple.
Drive-by letöltések – amikor meglátogat egy weboldalt, a webhelyen található szkript titokban fut és telepít rosszindulatú programokat
- Drive-by letöltések akkor fordulnak elő, amikor egy programot az Ön engedélye nélkül töltenek le az eszközére. Ennek egyik módja a rosszindulatú reklámozás vagy a rosszindulatú reklámozás. Tudod, hogy a reklámok jelennek meg a szélén sok weboldalak? Amikor a rosszindulatú szereplők hirdetési helyet vásárolnak ott, rosszindulatú programokat telepíthetnek a hirdetésbe. Ez azt jelenti, hogy ha látod, hogy a rosszindulatú hirdetés, amely úgy néz ki, mint bármely jogos hirdet, a malware rejtett a hirdetés automatikusan megpróbálja letölteni a készülékre.
- Tartsa naprakészen a víruskeresőt és a rendszerszoftvert, hogy elkerülje a fertőzést.
Social Engineering – rosszindulatú linkek
- a Social engineering arra támaszkodik, hogy becsapjon egy műveletet, például egy linkre kattintva. Amint megnyílik a rosszindulatú webhely, rosszindulatú programok telepíthetők az eszközére. Ezeknek a webhelyeknek az egyszerű meglátogatása elegendő a készülék megfertőzéséhez.
- bizonyos típusú social engineering használja link csali vagy más technikák, hogy neked, hogy kattintson a rosszindulatú linkre. A linkcsalás (ami nem feltétlenül rosszindulatú) az, amikor a tartalomszolgáltatók megpróbálják rávenni, hogy kattintson egy linkre. A linkcsalogatás egyik népszerű formája egy olyan kedvcsináló biztosítása, amely érdeklődést vált ki a történet iránt, például “5 dolog, amely megakadályozza, hogy gazdag légy” vagy “amikor megtaláltam ezt a trükköt, felrobbant az agyam!”
Social Engineering-Popup Alerts-felugró figyelmeztetések hamisan mondani a felhasználónak, hogy a gép vírussal fertőzött, vagy valamilyen más probléma, hogy meg kell javítani. A felhasználó rákattint a riasztásra, vagy felkérik, hogy telepítse a szoftvert (valóban álruhás rosszindulatú programokat), amely állítólag megoldja a problémát, vagy egy “drive-by” letöltés indul.
- ne kattintson vagy vegyen részt a felugró ablakban. A jobb oldali példában (kattintson a képre a nagyobb verzióhoz) ne kattintson a “szünet” vagy a “Stop” gombokra.
- zárja be az ablakot a böngésző teljes bezárásával vagy az ablak jobb felső sarkában található (x) segítségével
Social Engineering – médialejátszók – a rosszindulatú programok népszerű forrása a weboldal médialejátszó letöltése. Amikor a felhasználó videót akar lejátszani, a webhely felkéri egy videokodek vagy más szükséges szoftver telepítését. A médialejátszó szoftver ehelyett rosszindulatú programokat telepít.
- nem számít, mennyire csábító a videó, csak telepítse a médialejátszó szoftvert megbízható webhelyekről, például Apple.com, Microsoft.com, és Adobe.com.
e – mail mellékletek-a rosszindulatú programok terjesztésének egyik legrégebbi módja az e-mail mellékletek
- ne nyissa meg a mellékleteket, és ne kattintson az Ismeretlen vagy nem megbízható forrásokból származó hivatkozásokra.
- ha egy ismerőse olyan mellékletet küld Önnek, amely gyanúsnak tűnik, akkor a melléklet megnyitása előtt lépjen kapcsolatba vele
- soha ne nyissa meg a végén végződő e-mail mellékleteket .exe, .denevér,. com, .vbs
adathalász e – mailek-az adathalász e-mailek megpróbálják meggyőzni a felhasználókat az e-mailben található linkre kattintva. A link egy olyan webhelyre viszi a felhasználót, amely vagy megpróbálja a felhasználót manuálisan telepíteni a rosszindulatú programokat, vagy “drive-by” letöltést hajt végre a rosszindulatú programok telepítéséhez.
- soha ne kattintson az e – mailben található hivatkozásokra
- Tudja meg, hogyan védheti meg magát az adathalász e – mailektől
Peer – to-Peer (P2P) / fájlmegosztó programok és webhelyek-A P2P szoftverek közül sok, mint például a Kazaa, a Bearshare és az iMesh, a P2P szoftver telepítésekor telepített rosszindulatú programokat tartalmaz. Ezenkívül a rosszindulatú programokat gyakran legitim zenei és videofájloknak álcázták letöltésre.