CyberGlossary

Вредоносное ПО

Вредоносное ПО

Также известно как: Зловредное ПО, Вредоносный код

Определение

Любое программное обеспечение, специально созданное для нарушения работы, повреждения или несанкционированного доступа к компьютерам, сетям или данным.

Вредоносное ПО (malware) — это общее название для кода, чьё поведение наносит ущерб системе, в которой он выполняется, либо её пользователям. Сюда относятся вирусы, черви, трояны, программы-вымогатели, шпионское ПО, руткиты и другие семейства, часто комбинируемые в современных кампаниях. Распространение осуществляется через фишинг, вредоносные сайты, компрометацию цепочки поставок, съёмные носители и эксплуатацию неустранённых уязвимостей. После запуска вредоносное ПО может похищать данные, шифровать файлы ради выкупа, передавать злоумышленнику удалённое управление или продвигаться вглубь сети. Защита сочетает EDR, обновления, белые списки приложений, сегментацию сети, обучение пользователей и регулярные офлайн-резервные копии.

Примеры

  • Шифровальщик-червь WannaCry, распространявшийся через SMB в 2017 году.
  • Emotet — банковский троян, превратившийся в загрузчик для других семейств.

Связанные термины