Killware и ransomware са два вида кибератаки, но знаете ли как да ги разграничите?
На този етап повечето хора са запознати с ransomware. Тези бързо развиващи се и вредни кибератаки многократно са ставали заглавия, но започват да се появяват още по-опасни видове атаки. Бизнесът и потребителите сега трябва да се тревожат за убиващия софтуер.
Въпреки това някои твърдят, че има някакво кръстосване между двата вида зловреден софтуер. И така, каква е разликата между killware и ransomware?
Какво е Killware?
Ако потърсите дефиницията на killware, ще намерите няколко различни отговора. Някои източници казват, че това е ransomware, който „убива“ вашия софтуер, а други го определят като ransomware, който заплашва с насилие в замяна на откуп. Най-широко приетото определение е killware всяка кибератака, причиняваща физически щети, независимо дали е смъртоносен или не.
Кибератаки, нараняващи или дори убиващи хора, може да звучат пресилено, но това става все по-вероятно. Тъй като хората разчитат повече на устройствата на Интернет на нещата (IoT), хакерите могат да нанесат повече щети, като поемат контрола над тях.
Представете си болница, използваща свързано с IoT медицинско оборудване. Киберпрестъпник може да хакне тези устройства и да ги изключи, застрашавайки живота на хората. Като алтернатива, хакерите могат да проникнат в свързана с интернет електрическа мрежа, за да изключат цялото захранване в даден район по време на тежко метеорологично събитие.
Killware вече е реалност. CNN съобщи че при кибератака през 2021 г. във Флорида нападател е хакнал пречиствателна станция за вода, за да увеличи натриевия хидроксид във водоснабдяването до опасни нива. Съоръжението забеляза атаката и бързо върна всичко към нормалното, но можеше да отрови хиляди, ако беше останало незабелязано.
Killware vs. Ransomware
Може да бъде лесно да объркате софтуер за убийство и софтуер за откуп, като се има предвид приликата в имената им. Някои сайтове също определят killware като вид рансъмуер, но въпреки че може да има кръстосване между двете, те са различни неща.
Голямата разлика е какво възнамеряват да направят атаките. Ransomware атаките могат да имат тежки последици но са финансово мотивирани. Те се опитват да изнудват пари от хората, като заплашват да изтекат или изтрият чувствителна информация. Killware атаките имат за цел да навредят физически на хората и като цяло не се занимават с пари или данни.
Въпреки тези разлики, софтуерът за убийство и софтуерът за откуп могат да се припокриват. Ако една атака заплашва да навреди на някого чрез застрашаване на IoT устройство, ако не плати откуп, това би било ransomware и killware. И двата вида зловреден софтуер също започват с нападател, който получава достъп до система, без потребителите да забележат.
Как да се защитим срещу Killware
Killware може да бъде страшен – не само заради името си – но можете да предприемете някои стъпки, за да се защитите. Чудесно място да започнете е да защитите всички IoT устройства, които имате, тъй като killware атаките обикновено са насочени към тях. За да направите това, можете:
- Използвайте силни пароли.
- Активиране на многофакторно удостоверяване.
- Включете автоматичните актуализации.
- Помислете за хостване на IoT устройства в отделни мрежи, така че те да не рискуват странично движение.
Ако някоя от вашите електроники има комуникационни функции, които не използвате, изключете тези настройки. Това може да е удобно, но колкото повече връзки има едно устройство, толкова повече потенциални уязвимости има. Също така си струва да проверите вашия Wi-Fi рутер, за да сте сигурни, че имате WPA-2 или WPA-3 криптиране.
Добрите анти-злонамерен софтуер могат да открият убийствен софтуер, преди той да причини щети. Ако не искате да плащате за премиум версия, можете повишете вашата вградена сигурност като включите опции за редовно сканиране за зловреден софтуер и блокиране на неразпознати приложения.
Фишингът може да премине през софтуера за сигурност, ако ви подмами да направите грешка, така че е най-добре да се научите как да забелязвате и тези опити. За да се предпазите от фишинг:
- Никога не кликвайте върху непоискани връзки.
- Проверете отново имейл адресите.
- Бъдете подозрителни към всякакви съобщения с необичайна спешност или от компании, за които не сте чували.
Превенцията винаги е най-добрата, но понякога, като при атаката на водния център във Флорида през 2021 г., софтуерът за убийство не е очевиден, докато не започне да работи. Ето защо трябва да направите това, което ги спаси, т.е. винаги да сте нащрек за подозрителна дейност. Веднага щом забележите нещо необичайно с устройства или акаунти за интелигентен дом, коригирайте ги и променете идентификационните си данни за вход.
Пазете се от всички кибератаки
Киберпрестъпността винаги се развива. Тъй като неща като IoT стават все по-често срещани, това престъпление ще става само по-опасно. Не е задължително да избягвате нови технологии, но трябва да сте нащрек за най-новите заплахи.
Първата и най-важна стъпка е да научите повече за това, с което се сблъсквате. Когато знаете за убийствения софтуер и как той може да ви застраши, можете да сте по-безопасни от него.