Фраза дня: dropper
Dropper (дроппер) - это небольшая вспомогательная программа, которая упрощает доставку и установку вредоносных программ.
Спамеры и другие злоумышленники используют дропперы, чтобы обойти сигнатуры (характерные участки кода), которые антивирусные программы используют для блокировки или карантина вредоносного кода. В случае распознавания сигнатуры дроппер поменять гораздо проще, чем переписать весь вредоносный код.
Дропперы, как и многие их более крупные аналоги, известные как "Троянские кони", могут быть постоянными (сохраняться в файловой системе пользователя) или непостоянными. Непостоянные дропперы устанавливают вредоносное ПО, а затем автоматически удаляются. Постоянные дропперы копируют себя в скрытый файл и остаются там, пока не выполнят задачу, для которой были созданы.
Дроппер можно распространять разными способами, в том числе:
- Открытие зараженного вложения электронной почты.
- Получение попутной нежелательной загрузки на зараженном сайте.
- Переход по вредоносной ссылке на веб-сайте или в электронном письме.
- Использование зараженной флешки.
Иногда дропперы, чтобы избежать обнаружения, поставляются в комплекте с бесплатными служебными программами, такими как блокировщики рекламы, Когда бесплатная программа запускается, дроппер сначала загружает и устанавливает вредоносное ПО, а затем распаковывает и устанавливает легитимную утилиту.
Ну и как тут без применения средств защиты как програмных, так и железных? Но прежде всего простой человеческой предосторожности - пользуйте только то, в чём уверены, делайте копии данных регулярно, будьте готовы к тому, что ваш компъютер в любой момент взбесится или перестанет работать вообще. Ну а информацию о своём бизнесе дублируйте на платформе Сообщества еАдрес (тем, кому надо), а не только на своих устройствах и сайтах.
Нам это надо, а Вам?