Malware è un termine generale che copre un'ampia varietà di diversi tipi di software dannoso (da cui deriva il nome "malware"). I diversi tipi di malware sono progettati per raggiungere scopi diversi, tra cui la violazione di dati sensibili e il danneggiamento dei computer.
Poiché il malware copre un'ampia gamma di funzionalità dannose, ne esistono molti tipi diversi. Alcuni tipi comuni di malware includono:
Tutte queste varianti di malware hanno obiettivi diversi, ma utilizzano molte delle stesse tecniche per raggiungerli. Ad esempio, le e-mail di phishing sono un meccanismo di consegna comune per tutti i tipi di malware, e diversi tipi di malware possono utilizzare le stesse tecniche per nascondersi in un computer.
In parole povere, tutti i ransomware sono malware, ma non tutti i malware sono ransomware. L'obiettivo del ransomware, reso possibile dalla tecnologia di crittografia, è negare alla vittima l'accesso ai propri file e chiedere un riscatto in cambio del ripristino di tale accesso.
Una volta che il ransomware ottiene l'accesso a un computer, si fa strada nel filesystem controllando i tipi di file che trova. Se un file corrisponde a un elenco incorporato di estensioni di file, il malware cripta i dati che contiene, sostituisce l'originale con la versione crittografata e cancella qualsiasi traccia dell'originale dal sistema.
Molte varianti di ransomware lavorano anche per diffondersi oltre il loro obiettivo iniziale. Ciò consente all'aggressore di ampliare il numero di sistemi infetti, di accedere a sistemi di maggior valore e di aumentare i propri guadagni.
Dopo che il ransomware ha completato il processo di crittografia, presenta una richiesta di riscatto all'utente. Se l'utente paga la richiesta di riscatto, l'aggressore gli fornisce una copia della chiave di crittografia dei suoi file. Utilizzando questa chiave e il software di decriptazione fornito dall'aggressore, la vittima del ransomware dovrebbe essere in grado di decriptare la maggior parte o tutti i suoi file, ripristinandone l'accesso.
Con l'evoluzione del ransomware nel corso degli anni, i confini tra il ransomware e altri tipi di malware sono sfumati, creando ibridi come:
Dal punto di vista della funzionalità di base, tutti questi diversi tipi sono simili: utilizzano la crittografia per raggiungere i loro obiettivi. Tuttavia, l'aggiunta di "funzionalità" extra o mascherate da ransomware può essere redditizia per l'attaccante.
Il modo migliore per gestire un attacco malware è la prevenzione. Tuttavia, la prevenzione del malware può essere complessa perché il ransomware può essere trasmesso attraverso una serie di vettori di attacco diversi, tra cui:
Le organizzazioni hanno bisogno di una soluzione di prevenzione malware completa per ridurre al minimo la minaccia di malware e ransomware. Per saperne di più sulla protezione dal malware, ci contatti. È inoltre invitato a programmare una demo di uno o più dei nostri prodotti per vedere come le soluzioni Check Point aiutano a chiudere i vettori di attacco malware.