Cały czas ostrzega Cię przed szukaniem witryn, w których może znajdować się złośliwe oprogramowanie - ale czy wiesz, gdzie najprawdopodobniej zainfekujesz się trojanem lub wirusem? Możesz zgadywać strony z pornografią, miejsca do kupowania leków na receptę, ciemne strony internetowe lub Reddit, szambo w Internecie. Ale mylisz się.
Gdzie ukrywa się złośliwe oprogramowanie?
Według Cisco Roczne sprawozdanie dotyczące bezpieczeństwa za 2015 r, najważniejsze branże, które stanowią zagrożenie dla Ciebie za pośrednictwem swoich witryn internetowych, w zależności od miejsca zamieszkania, obejmują lotnictwo, media i wydawnictwa, rolnictwo i górnictwo, żywność i napoje, ubezpieczenia, motoryzacja oraz nieruchomości i grunty zarządzanie.

Nie są to strony, których się spodziewałeś, prawda?
Kiedy się nad tym zastanowić, ma to jednak sens. Są to rodzaje witryn, które odwiedzasz przez cały czas. Chyba że cierpisz na uzależnienie od pornografii, prawdopodobnie nie odwiedzasz stale podejrzanych stron z transmisjami pornograficznymi. To samo prawdopodobnie dotyczy nielegalnych rynków w ciemnej sieci, wątpliwych witryn do przesyłania strumieniowego filmów i programów telewizyjnych oraz torrentów.

Patrząc na raport ogólnoświatowy, branże są podobne, ale obejmują również witryny farmaceutyczne, chemiczne i prawne. Znów witryny o dużym ruchu.
Oczywiście to, że są to najbardziej niebezpieczne witryny, nie oznacza, że są to jedyne miejsca, w których można się zarazić. Mimo że nie są głównym wektorem, witryny dla dorosłych są zdecydowanie źródłem złośliwego oprogramowania 5 sposobów odwiedzania witryn dla dorosłych jest szkodliwe dla Twojego bezpieczeństwa i prywatnościPodczas gdy pornografia jest często dyskutowana w kontekście moralności, istnieje ogromny aspekt bezpieczeństwa i prywatności, który jest często pomijany. Jeśli wiesz, na co zwrócić uwagę, tym bezpieczniej będziesz. Czytaj więcej ; pobieranie zdjęć z sieci społecznościowych i pirackie programy telewizyjne mogą Cię zarazić Jak piracka gra o tron i inne programy może dać złośliwe oprogramowanieMyślisz o piracie najnowszej serii Game of Thrones lub The Walking Dead? Istnieje realne ryzyko złośliwego oprogramowania! Czytaj więcej ; wyszukiwarki od pewnego czasu są znaczącym wektorem; reklamy w dowolnej witrynie mogą być zagrożone; i mógłbyś nawet pobierz złośliwe oprogramowanie z aplikacji w sklepie Google Play Co to jest złośliwe oprogramowanie Clipper i jak wpływa na użytkowników Androida?Używasz kryptowaluty na Androidzie? To nie jest tak bezpieczne, jak myślisz! Oto, co musisz wiedzieć o złośliwym oprogramowaniu Clipper. Czytaj więcej . Strony te są po prostu miejscem, w którym dystrybutorzy szkodliwego oprogramowania skupiają obecnie swoją uwagę.
Jak ryzykowne są te witryny?
Raport Cisco określa ilościowo, jak niebezpieczne są te strony, wykorzystując pomiar wielkości, gdzie 1 oznacza średnie prawdopodobieństwo narażenia na złośliwe oprogramowanie. Odwiedzając stronę z sektora o ryzyku 2, dwukrotnie narazisz się na złośliwe oprogramowanie niż przeciętna witryna w Internecie.

Jak widać, odwiedzanie niektórych z tych witryn jest zaskakująco ryzykowne. Lotnictwo w USA ma współczynnik ryzyka równy 5, a media i publikacje mają 2,8. W Azji sektor ubezpieczeń ma niepokojąco wysoki 6, choć realny Zarządzanie nieruchomościami i gruntami, motoryzacja oraz transport i spedycja są ponad trzy razy bardziej prawdopodobne, że zainfekują użytkowników złośliwym oprogramowaniem niż inne strony.
Na całym świecie witryny farmaceutyczne i chemiczne wykazują alarmujący poziom ryzyka na poziomie 4,78, a media i publikacje - na poziomie 3,89.
Jak zarażają się użytkownicy?
Jak mówiliśmy od dłuższego czasu, Flash stanowi duże zagrożenie bezpieczeństwa. Wyniki Cisco to potwierdzają, a także wskazują, że JavaScript służy do ukrywania złośliwego oprogramowania ukrytego we Flashu, co utrudnia znalezienie i analizę.

Ataki oparte na Javie Wyłącz Javę w Mac OS X dla bezpiecznego systemuKomputery Mac są ogólnie bezpieczne, ale Java od lat powoduje problemy z bezpieczeństwem. Nadszedł czas, aby pozbyć się Javy na komputerze Mac; Oto jak. Czytaj więcej , który miał silną przewagę jako najczęściej używany wektor ataku, znacznie spadł, a liczba ataków Silverlight rośnie. Pliki PDF są nadal używane Jak wykryć niebezpieczne załączniki do wiadomości e-mail: 6 czerwonych flagCzytanie wiadomości e-mail powinno być bezpieczne, ale załączniki mogą być szkodliwe. Poszukaj tych czerwonych flag, aby wykryć niebezpieczne załączniki e-mail. Czytaj więcej do rozpowszechniania złośliwego oprogramowania, co wskazuje, że phishing oparty na wiadomościach e-mail jest nadal skuteczny.
Skrypty i ramki iFrame są powszechnymi metodami dystrybucji na całym świecie, przy czym exploity i oszustwa również odgrywają znaczącą rolę (szczególnie w Azji, gdzie oszustwa zajmują pierwsze miejsce).

Kolejnym czynnikiem, który zyskał na znaczeniu w ostatnich latach, jest złośliwe wykorzystanie dodatków do przeglądarki Co to jest malvertising i jak możesz temu zapobiec?Rośnie liczba złośliwych reklam! Dowiedz się więcej o tym, co to jest, dlaczego jest niebezpieczne i jak możesz chronić się przed tym zagrożeniem online. Czytaj więcej , które często są dołączane do innego oprogramowania. Wygląda na to, że należy uważać, których rozszerzeń używasz, staje się coraz ważniejsze. Przestań pobierać darmowe oprogramowanie z kiepskich stron, a będziesz w znacznie lepszej formie.
Jak zachować bezpieczeństwo
Wszystkie te informacje wskazują na jeden nieunikniony wniosek: hakerzy, cyberprzestępcy i dystrybutorzy złośliwego oprogramowania są inteligentni w tym, co robią. Kierują reklamy na witryny, które często odwiedzamy, znajdują sposoby na lepsze ukrywanie złośliwego oprogramowania i aktualizują działające strategie, aby nadal były skuteczne. Szkodliwe oprogramowanie jest nawet kształtowane przez sztuczną inteligencję Jak sztuczna inteligencja ukształtuje przyszłość złośliwego oprogramowaniaGdy pojawia się sztucznie inteligentne złośliwe oprogramowanie, oprogramowanie antywirusowe może stać się przestarzałe. Jak działa złośliwe oprogramowanie AI? Czytaj więcej . Musisz być o krok do przodu.

Na szczęście bycie o krok do przodu jest naprawdę łatwe. W rzeczywistości cały czas mówimy, jak to zrobić. Pobierz a dobry pakiet antywirusowy. Upewnij się, że zostanie zaktualizowany automatycznie. Zaktualizuj system operacyjny tak szybko, jak to możliwe. Aktualizuj swoje przeglądarki.
Nie instaluj też dodatków ani aplikacji, jeśli nie wiesz dokładnie, co one robią. Regularnie sprawdzaj swoje aplikacje i dodatki, aby upewnić się, że nie ma nic nowego, czego nie umieściłeś (naprawdę zajmuje to tylko chwilę). I przygotuj się na najgorsze scenariusze, zachowując jeden z nich rozruchowe dyski antywirusowe przydatne do czyszczenia złośliwego oprogramowania z komputera.
Teraz możesz pamiętać o tych faktach podczas odwiedzania lotnictwa, farmacji, ubezpieczeń i innych witryn, które są częstymi celami. Chociaż niekoniecznie musisz robić coś inaczej w tych witrynach, dobrze jest wiedzieć, gdzie możesz być celem, dzięki czemu możesz być bardzo czujny i wypatrywać wszystkiego podejrzany.
Pamiętaj, że złośliwe oprogramowanie, oprogramowanie ransomware itp. Może czaić się w dowolnym miejscu. Zobacz, jak można to ukryć botnet i co możesz zrobić, aby się chronić Powstanie botnetów IoT (i jak chronić swoje urządzenia inteligentne)Botnety grożą porwaniem i zniszczeniem Internetu przedmiotów. Oto jak chronić swoje urządzenia IoT przed tym strasznym złośliwym oprogramowaniem. Czytaj więcej .
Kredyty obrazkowe: Cisco, Wywiad bezpieczeństwa.
Dann jest konsultantem ds. Strategii i marketingu treści, który pomaga firmom generować popyt i potencjalnych klientów. Bloguje także na temat strategii i content marketingu na dannalbright.com.