Quali sono i più comuni vettori di infezione per personal computer?

6

Abbiamo OWASP per dirci delle vulnerabilità di sicurezza comuni nelle applicazioni web e così via, ma quali sono i vettori di infezione più comuni per i personal computer?

Alcuni vettori di esempio:

  • Ingegneria sociale (trojan)
  • exploit del browser
  • Sfrutta documenti / applicazioni (ad es. PDF, Office, ecc.)
  • Esecuzione di codice in modalità remota nei servizi OS

Sono particolarmente interessato a qualsiasi documento accademico, preferibilmente relativamente nuovo (ultimi 3-4 anni) e qualsiasi analisi statistica decente di attacchi e infezioni.

Se c'è qualcosa nella distribuzione geografica di questi tipi di attacchi, sarei interessato anche a questo.

    
posta Polynomial 30.07.2012 - 17:39
fonte

3 risposte

6

Il rapporto Verizon Data Breaches è utile qui ( link )

Non riesco a vederlo in questo momento, ma mi sembra di ricordare che i percorsi più importanti sono stati ingegneria sociale, flash, macro dei documenti e funzionalità pdf.

Pochissimi questi giorni sono nel sistema operativo.

    
risposta data 30.07.2012 - 18:56
fonte
5

Ho intenzione di riprodurre la mia risposta a questa domanda dal mio sito web, DecentSecurity.com

Vieni ingannato

"Ma sono troppo intelligente per essere ingannato."        - Tu

Essere ingannati non è strettamente correlato all'intelligenza. La maggior parte delle infezioni sono da parte di persone che scaricano e gestiscono il virus da soli. Ho visto persone molto intelligenti e con esperienza cadere per tutti i tipi di schemi. Ad esempio:

  • Negli allegati email che dicono di essere fatture, ticket di parcheggio o sentenze legali
  • Un sito web dirà che è necessario aggiornare il software per poterlo utilizzare
  • Parte di altri programmi scaricati ed eseguiti da siti non registrabili
  • Ti è stato detto che hai un'infezione e devi fare qualcosa per risolverlo
  • Cercando di utilizzare software rubato. Questo è un enorme modo in cui le persone vengono infettate perché i criminali sanno che è un modo estremamente semplice per far sì che le persone eseguano software inaffidabile
  • Alcuni virus, quando infettano i computer, si invieranno per e-mail a tutti sulla lista degli indirizzi di qualcuno. Non ti puoi fidare nemmeno dei file che ricevi dagli amici a meno che tu non li stessi aspettando e l'e-mail ha senso. Sentiti libero di rispondere e chiedere

La prima regola è che non si scaricano file o non si esegue software che non si è cercato specificamente.
Il software che ottieni deve provenire da un link sul sito Web della società originale, che hai cercato e verificato come reale.
Quando installi il software, assicurati di leggere ogni opzione che ti dà.

Il tuo antivirus dice che qualcosa non è un virus non significa niente.

Ottieni il kit

Esistono pagine Web appositamente progettate che testano il tuo computer per molti software obsoleti e, se ne trova alcuni, utilizzano errori di programmazione noti in quei programmi per infettare il tuo computer - di solito in pochi secondi e senza che tu faccia nulla. Questi sono chiamati kit di exploit e sono un grande business.

I criminali hackerano altri siti o utilizzano pubblicità dannose per reindirizzare loro il browser. Questo succede anche nei grandi siti, dove si chiama malvertising. Non devi andare a cercare, queste infezioni vengono da te.

Inviano anche questi collegamenti in e-mail e messaggi sui siti di social network.

Di solito sei protetto se mantieni il tuo software aggiornato.

Ricevi 0giorni

Gli hacker a volte scoprono un difetto di programmazione e, anziché segnalarlo allo sviluppatore del programma, usarlo contro le persone. Questo tipo di difetto è chiamato "zero-day" perché gli utenti del programma interessato avevano zero giorni per implementare una correzione prima di essere infettati.

Questi sono rari, ma è un modo in cui i criminali possono entrare. Ecco perché non apri allegati e-mail o documenti d'ufficio che non hai richiesto espressamente. Non fare clic sui collegamenti nei messaggi di testo o nei programmi di messaggistica.

    
risposta data 07.04.2017 - 04:30
fonte
0

Azienda o privato?

Nelle aziende l'unica cosa comune è la pesca subacquea IMHO.

Per utenti privati, malware e javascript non firmati.

Dalla prospettiva di 0, dove inizieresti se vuoi penetrare in una rete, dobbiamo iniziare da qualche parte.

    
risposta data 10.04.2014 - 15:39
fonte

Leggi altre domande sui tag