RANSOMWARE
Φορείς επίθεσης
Ανεπιθύμητο μήνυμα που οδηγεί σε Drive-by Downloads κακόβουλου λογισμικού μέσω κακόβουλων διευθύνσεων URL
Η τεχνική κοινωνικής μηχανικής του μηνύματος είναι πολύ σημαντική και ποικίλη:
Ανεπιθύμητο μήνυμα με μολυσμένα συνημμένα αρχεία
Drive-by Λήψεις κακόβουλου λογισμικού από ιστότοπους που περιέχουν μολυσμένα διαδικτυακά αντικείμενα
Στην περίπτωση που απαιτείται αλληλεπίδραση του χρήστη, συνήθως υπάρχει μια ιστοσελίδα που ενημερώνει ότι πρέπει να εγκατασταθεί μια επέκταση ή ένα πρόσθετο του προγράμματος περιήγησης ή ότι υπάρχει ένα λογισμικό που απαιτείται για την απεικόνιση κάποιου ενεργού περιεχομένου και λείπει. Σε ορισμένες περιπτώσεις, η επίθεση είναι τόσο προχωρημένη που το εκτελέσιμο αρχείο μοιάζει πολύ στο όνομα και τελικά υπογράφεται με ένα πιστοποιητικό που είναι είτε πλαστό είτε ληγμένο, ή ακόμα και με ένα έγκυρο πιστοποιητικό.
Συμβουλές πρόληψης
Τα μολυσμένα αντικείμενα είναι τροποποιημένα Java scripts, ActiveX, Download&install plugins κ.λπ. Σε αυτή την περίπτωση ο χρήστης έχει ελάχιστη αλληλεπίδραση, οι επιτιθέμενοι εκμεταλλεύονται την αφέλεια του χρήστη αλλά και τις ευπάθειες σε διάφορες εφαρμογές που χρησιμοποιούμε καθημερινά: προγράμματα περιήγησης, μηχανήματα Java, Adobe Flash Player ή Reader κ.λπ.
Στην περίπτωση που απαιτείται αλληλεπίδραση του χρήστη, συνήθως υπάρχει μια ιστοσελίδα που ενημερώνει ότι πρέπει να εγκατασταθεί μια επέκταση ή ένα πρόσθετο του προγράμματος περιήγησης ή ότι υπάρχει ένα λογισμικό που απαιτείται για την απεικόνιση κάποιου ενεργού περιεχομένου και λείπει. Σε ορισμένεςπεριπτώσεις, η επίθεση είναι τόσο προχωρημένη που το εκτελέσιμο αρχείο μοιάζει πολύ στο όνομα και τελικά υπογράφεται με ένα πιστοποιητικό πουείναι είτε ψεύτικο είτε ληγμένο, ή ακόμη και με ένα έγκυρο πιστοποιητικό:
Δεν υπάρχει λόγος να αναβάλλετε την εκπαίδευση των υπαλλήλων σας
Λάβετε μια προσφορά με βάση τις ανάγκες του οργανισμού σας και ξεκινήστε να δημιουργείτε μια ισχυρή υποδομή ασφάλειας στον κυβερνοχώρο.
