Добавил:
YagamiRam
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Практические работы / Способы распространения вредоносных программ_Теплинский М_БСТ2104.pptx

Способы
распространени
я вредоносных
программ
Сделал студент группы БСТ2104
Теплинский М.А.

Определение
Вредоносные программы — это программное
обеспечение, разработанное с целью
причинения вреда системе, данным или
пользователям. Важно осознавать, как
именно они распространяются, чтобы
минимизировать риски и защитить как
личные данные, так и корпоративные сети.
Виды вредоносных программ
Вирусы
Черви
Шпионские программы
Программы-вымогатели

Способы распространения
Email и фишинг
Веб-сайты и зараженные ссылки
Носители информации
Нелицензионное и пиратское ПО
Уязвимости программного
обеспечения
Устройства Интернета вещей

Email и фишинг
Описание:
Электронная почта остается одним из основных
каналов для распространения вредоносных
программ благодаря своей доступности и
популярности среди пользователей. Большинство
фишинговых атак основываются на
психологических маневрах для побуждения
пользователя к действию.
Методы:
Поддельные письма: Злоумышленники могут
подделывать адреса отправителей, делая так,
чтобы письма выглядели от надежных
источников.
Вредоносные вложения: Письма могут содержать
документы, которые при открытии активируют
вредоносный код.
Ссылки на фальшивые сайты: Письма могут
содержать ссылки, ведущие на сайты, которые
выглядят как легитимные. При вводе данных
пользователи передают их злоумышленникам.

Веб-сайты и зараженные ссылки
Методы:
Заражённые сайты: Это может быть легитимный сайт,
который был взломан, чтобы добавить вредоносный
код, или сайт, созданный только для распространения
вредоносных программ.
Реклама: Неправомерно размещённая реклама может
перенаправлять пользователей на заражённые
страницы. Такие перенаправления могут происходить
через кликбейты или обманные баннеры.
Эксплойт-кенты: Это специализированные ссылки,
перейти по которым довольно безопасно, но которые
в фоновом режиме могут внедрять вредоносное ПО
через уязвимости браузеров или дополнений.
Описание:
Зараженные веб-сайты являются опасными, так как
они могут внедрять вредоносные программы через
эксплойты, когда пользователь посещает сайт.

Носители информации
Методы:
Автозагрузка: Вредоносное ПО может
настраиваться для автоматического запуска при
подключении устройства. Это возможно, если
функция автозапуска включена.
Зараженные файлы: Злоумышленники могут
скрывать вредоносные программы в обычных
файлах, таких как документы или видеофайлы.
Описание:
Флеш-накопители, CD/DVD и другие носители
информации могут содержать вредоносные
программы, которые запускаются при
использовании устройства.

Нелицензионное и пиратское ПО
Методы:
Инъекции вредоносного кода: Пиратские версии
ПО могут содержать встроенные вирусы и
трояны, которые активируются при установке
программы.
Фальшивые обновления: Пользователи могут
получать уведомления о "необходимости"
обновления программного обеспечения, которые
на самом деле ссылаются на зараженные версии.
Ресурсы для загрузки: Небезопасные веб-сайты
для загрузки могут скрывать вредоносные
программы под маской легитимного ПО.
Описание:
Пиратские версии программного обеспечения
часто являются источником вредоносных
программ, так как они могут быть
модифицированы злоумышленниками для
внедрения вредоносного кода. В последнее время
один из наиболее популярных методов
распространения.

Уязвимости программного обеспечения
Методы:
Эксплойты: Злоумышленники создают эксплойты
для эксплуатации известных уязвимостей в
популярном ПО (например, браузерах,
операционных системах, приложениях).
Обновления: Многие пользователи не
устанавливают обновления, в результате чего
остаются на уязвимых версиях.
Описание:
Уязвимости в ПО могут быть использованы
злоумышленниками для внедрения вредоносного
ПО. Эти уязвимости могут воздействовать на как на
клиентское, так и на серверное ПО.

Устройства Интернета вещей (IoT)
Методы:
Слабые или стандартные пароли: Многие
устройства поставляются с предустановленными
паролями, которые пользователи часто не
меняют, что делает их легкими целями для атак.
Уязвимости прошивки: Устройства IoT могут
иметь устаревшую или небезопасную прошивку,
что допускает удалённое взлом и получение
несанкционированного доступа.
Неконтролируемый доступ: Неправильная
настройка сетевых служб и открытых портов
может предоставить злоумышленникам
возможность получить доступ к устройствам.
Описание:
Устройства IoT становятся всё более
распространенными, но их недостатки в
безопасности могут привести к уязвимостям.

Заключение
В заключение, осознание разнообразных способов распространения вредоносных программ — это ключевой аспект в
обеспечении кибербезопасности как для индивидуальных пользователей, так и для организаций. Каждый из методов
использования уязвимостей, будь то через электронную почту, веб-сайты или устройства Интернета вещей,
подчеркивает необходимость комплексного подхода к защите информации.
Важно не только осознавать потенциальные угрозы, но и активно использовать доступные механизмы защиты. Это
включает в себя регулярное обновление программного обеспечения, использование антивирусных решений и систем
фильтрации контента, а также практику многофакторной аутентификации для защиты учетных записей.
Киберугрозы продолжают эволюционировать, становясь все более изощренными и разнообразными. Поэтому
обработка информации с критическим мышлением к данным источникам, регулярное обучение и внедрение
передовых практик безопасности становятся неотъемлемыми частью безопасного взаимодействия с цифровым
миром.
Соседние файлы в папке Практические работы
