惡意程式涵蓋的範圍很廣泛,只要會對電腦、伺服器或其他裝置造成侵害的軟體都在這個範疇。 會造成的傷害程度不一,資料外洩和裝置損害都是惡意程式可能造成的影響。
非正規進入系統的方式:不需要突破網路防火牆或系統安全設定等層層關卡
植入方式:軟體工程師/駭客/惡意程式
不一定是惡意的:
透過加密或竊取文件勒索受害者
付錢才能解密或不被外洩資料
許多人在支付贖金後仍然無法取回資料
相關報告
知名案例 - WannaCry
拒絕勒索軟體專案 No More Ransom Project
名稱源自於 Robot
通常不容易被發現
主要目的:
殭屍網路(Botnet):由大量的殭屍電腦組成
分散式阻斷攻擊(DDoS):透過控制幾千幾萬台殭屍電腦同時瀏覽一個網頁,導致瀏覽器無法大量接收流量而癱瘓
物聯網裝置常常成為殭屍電腦
複習:EP13 - 數千萬物聯網裝置受駭客控制,被做為分散式阻斷攻擊工具
定期更新:系統、軟體和 App 都要定期更新,修補被駭客破解的漏洞
不要下載來路不明的軟體:來路不明的軟體很常會夾帶惡意程式
注意社交工程:社交工程也是駭客散播惡意程式的管道
使用防毒軟體:讓防毒軟體來幫我們阻擋惡意程式
複習:
社交工程:EP5 - 人性是最大的安全漏洞
安全的使用手機:EP6 - 你的手機使用習慣真的沒問題嗎?
安全的使用電腦:EP7 - 不可輕忽的電腦使用習慣