Το Killware και το ransomware είναι και τα δύο είδη κυβερνοεπιθέσεων, αλλά ξέρετε πώς να τα διαφοροποιήσετε;
Σε αυτό το σημείο, οι περισσότεροι άνθρωποι είναι εξοικειωμένοι με το ransomware. Αυτές οι ταχέως αναπτυσσόμενες και καταστροφικές επιθέσεις στον κυβερνοχώρο έχουν επανειλημμένα γίνει πρωτοσέλιδο, αλλά ακόμη πιο επικίνδυνοι τύποι επιθέσεων αρχίζουν να εμφανίζονται. Οι επιχειρήσεις και οι καταναλωτές πρέπει τώρα να ανησυχούν για το killware.
Ωστόσο, ορισμένοι υποστηρίζουν ότι υπάρχει κάποια διασταύρωση μεταξύ των δύο τύπων κακόβουλου λογισμικού. Ποια είναι λοιπόν η διαφορά μεταξύ killware και ransomware;
Τι είναι το Killware;
Αν αναζητήσετε τον ορισμό του killware, θα βρείτε μερικές διαφορετικές απαντήσεις. Ορισμένες πηγές λένε ότι είναι ransomware που «σκοτώνει» το λογισμικό σας και άλλες το ορίζουν ως ransomware που απειλεί τη βία με αντάλλαγμα λύτρα. Ο πιο ευρέως αποδεκτός ορισμός είναι killware είναι οποιαδήποτε κυβερνοεπίθεση που προκαλεί σωματική βλάβη, είτε θανατηφόρο είτε όχι.
Οι κυβερνοεπιθέσεις που βλάπτουν ή ακόμα και σκοτώνουν ανθρώπους μπορεί να ακούγονται τραβηγμένες, αλλά γίνονται όλο και πιο πιθανές. Καθώς οι άνθρωποι βασίζονται περισσότερο στις συσκευές Internet of Things (IoT), οι χάκερ μπορούν να κάνουν μεγαλύτερη ζημιά παίρνοντας τον έλεγχό τους.
Φανταστείτε ένα νοσοκομείο που χρησιμοποιεί ιατρικό εξοπλισμό συνδεδεμένο με το IoT. Ένας κυβερνοεγκληματίας θα μπορούσε να παραβιάσει αυτές τις συσκευές και να τις κλείσει, θέτοντας σε κίνδυνο τις ζωές των ανθρώπων. Εναλλακτικά, οι χάκερ θα μπορούσαν να διεισδύσουν σε ένα ηλεκτρικό δίκτυο συνδεδεμένο στο Διαδίκτυο για να κλείσουν όλη την τροφοδοσία σε μια περιοχή κατά τη διάρκεια ενός σοβαρού καιρικού φαινομένου.
Το Killware είναι ήδη πραγματικότητα. ανέφερε το CNN ότι, σε μια κυβερνοεπίθεση του 2021 στη Φλόριντα, ένας εισβολέας εισέβαλε σε μια μονάδα επεξεργασίας νερού για να αυξήσει το υδροξείδιο του νατρίου στην παροχή νερού σε επικίνδυνα επίπεδα. Η εγκατάσταση παρατήρησε την επίθεση και γρήγορα επανέφερε τα πάντα στο φυσιολογικό, αλλά θα μπορούσε να δηλητηριάσει χιλιάδες αν είχε περάσει απαρατήρητη.
Killware vs. Ransomware
Μπορεί να είναι εύκολο να συγχέουμε το killware και το ransomware, δεδομένης της ομοιότητας στα ονόματά τους. Ορισμένοι ιστότοποι ορίζουν επίσης το killware ως έναν τύπο ransomware, αλλά ενώ μπορεί να υπάρξει διασταύρωση μεταξύ των δύο, είναι ξεχωριστά πράγματα.
Η μεγάλη διαφορά είναι τι σκοπεύουν να κάνουν οι επιθέσεις. Οι επιθέσεις ransomware μπορεί να έχουν τρομερές συνέπειες αλλά έχουν οικονομικά κίνητρα. Προσπαθούν να εκβιάσουν χρήματα από ανθρώπους απειλώντας να διαρρεύσουν ή να διαγράψουν ευαίσθητες πληροφορίες. Οι επιθέσεις Killware σκοπεύουν να βλάψουν σωματικά τους ανθρώπους και γενικά δεν αφορούν χρήματα ή δεδομένα.
Παρά αυτές τις διαφορές, το killware και το ransomware μπορεί να επικαλύπτονται. Εάν μια επίθεση απειλούσε να βλάψει κάποιον θέτοντας σε κίνδυνο μια συσκευή IoT εάν δεν πληρώσει λύτρα, αυτό θα ήταν ransomware και killware. Και τα δύο είδη κακόβουλου λογισμικού ξεκινούν επίσης όταν ένας εισβολέας αποκτά πρόσβαση σε ένα σύστημα χωρίς να το αντιληφθούν οι χρήστες.
Πώς να αμυνθείτε ενάντια στο Killware
Το Killware μπορεί να είναι τρομακτικό—όχι μόνο λόγω του ονόματός του—αλλά μπορείτε να κάνετε κάποια βήματα για να προστατεύσετε τον εαυτό σας. Ένα εξαιρετικό μέρος για να ξεκινήσετε είναι να ασφαλίσετε όλες τις συσκευές IoT που έχετε, καθώς οι επιθέσεις killware τείνουν να τις στοχεύουν. Για να το κάνετε αυτό, μπορείτε:
- Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης.
- Ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων.
- Ενεργοποιήστε τις αυτόματες ενημερώσεις.
- Εξετάστε το ενδεχόμενο να φιλοξενήσετε συσκευές IoT σε ξεχωριστά δίκτυα, έτσι ώστε να μην κινδυνεύουν πλευρικά.
Εάν κάποιο από τα ηλεκτρονικά σας έχει χαρακτηριστικά επικοινωνίας που δεν χρησιμοποιείτε, απενεργοποιήστε αυτές τις ρυθμίσεις. Αυτά μπορεί να είναι βολικά, αλλά όσο περισσότερες συνδέσεις έχει μια συσκευή, τόσο περισσότερες πιθανές ευπάθειες έχει. Αξίζει επίσης να ελέγξετε τον δρομολογητή Wi-Fi για να βεβαιωθείτε ότι έχετε κρυπτογράφηση WPA-2 ή WPA-3.
Τα καλά προγράμματα κατά του κακόβουλου λογισμικού μπορούν να εντοπίσουν το killware πριν αυτό προκαλέσει οποιαδήποτε ζημιά. Εάν δεν θέλετε να πληρώσετε για μια έκδοση premium, μπορείτε ενισχύστε την ενσωματωμένη ασφάλεια σας ενεργοποιώντας τις επιλογές για τακτική σάρωση για κακόβουλο λογισμικό και αποκλεισμό μη αναγνωρισμένων εφαρμογών.
Το ηλεκτρονικό ψάρεμα (phishing) μπορεί να ξεπεράσει το λογισμικό ασφαλείας εάν σας εξαπατήσει να κάνετε λάθος, επομένως είναι καλύτερο να μάθετε πώς να εντοπίζετε και αυτές τις προσπάθειες. Για να μείνετε ασφαλείς από το phishing:
- Ποτέ μην κάνετε κλικ σε αυτόκλητους συνδέσμους.
- Ελέγξτε ξανά τις διευθύνσεις email.
- Να είστε καχύποπτοι για τυχόν μηνύματα με ασυνήθιστη επείγουσα ανάγκη ή από εταιρείες που δεν έχετε ακούσει.
Η πρόληψη είναι πάντα η καλύτερη, αλλά μερικές φορές, όπως στην επίθεση στο υδάτινο κέντρο της Φλόριντα το 2021, το killware δεν είναι εμφανές μέχρι να αρχίσει να λειτουργεί. Γι' αυτό πρέπει να κάνετε αυτό που τους έσωσε, δηλαδή να είστε πάντα σε επιφυλακή για ύποπτη δραστηριότητα. Μόλις παρατηρήσετε κάτι ασυνήθιστο με έξυπνες οικιακές συσκευές ή λογαριασμούς, προσαρμόστε τις και αλλάξτε τα διαπιστευτήρια σύνδεσής σας.
Μείνετε ασφαλείς από όλες τις κυβερνοεπιθέσεις
Το ηλεκτρονικό έγκλημα συνεχώς εξελίσσεται. Καθώς πράγματα όπως το IoT γίνονται πιο κοινά, αυτό το έγκλημα θα γίνει επίσης πιο επικίνδυνο. Δεν χρειάζεται απαραίτητα να αποφύγετε τη νέα τεχνολογία, αλλά θα πρέπει να παραμένετε σε εγρήγορση για τις πιο πρόσφατες απειλές.
Το πρώτο και πιο σημαντικό βήμα είναι να μάθετε περισσότερα για το τι αντιμετωπίζετε. Όταν γνωρίζετε για το killware και πώς μπορεί να σας θέσει σε κίνδυνο, μπορείτε να παραμείνετε πιο ασφαλείς από αυτό.