¿Cuál es el peor malware en el siglo 21?

Hola raghav

El hecho de que haga esta pregunta muestra que, con razón, considera que el malware es una amenaza para su modelo de negocio: ha comenzado el camino hacia la seguridad. ¡Bravo!

El hecho de que mis favoritos sean 1) SQL-Slammer 2) Stuxnet y 3) MS-Blaster es completamente irrelevante para la pregunta más profunda de cómo puedes ser un emprendedor en línea exitoso en el panorama actual de amenazas cibernéticas.

Ya hay muchas buenas respuestas operativas publicadas a estas preguntas, desde parches, sobre antivirus hasta firewalls, asegúrese de revisarlas. (gracias Usuario de Quora, David Vanderschel, Usuario de Quora, Kurt Wismer, Omar Chad)

Lo que necesitas es la respuesta estratégica:

  1. Admita que no sabe mucho sobre seguridad y déjelo a los expertos.
    Ejemplo: no acepte tarjetas de crédito usted mismo, pero tercerice a un servicio de pago de nivel mundial TIER 1. Piense en Paypal, Braintree, First data, Amazon o Google.
  2. Tenga buenos procesos que diseñen para la seguridad desde cero (la vida sana es mejor que el tratamiento hospitalario cualquier día). Las evaluaciones de seguridad deben confirmar que está sano y no encontrar el siguiente síntoma de amenaza.
  3. Sepa que ahora vivimos en un mundo donde todo y cualquier cosa puede ser y SERÁ violado. Así que comience a planificar su próxima infracción. Específicamente:
    1. Comprenda la cadena de asesinatos cibernéticos y diseñe en profundidad la seguridad (5 capas de defensa son mejores que una, ya que varias de ellas se violarán en un momento dado).
    2. Contenga el radio de explosión , asegúrese de que las brechas inevitables sean pequeñas y rápidamente contenidas. (Ver la respuesta de Philip Torrance a continuación)
    3. Tenga controles que detecten las infracciones mediante verificaciones cruzadas fuera de banda. Ejemplo: Consolide sus extractos bancarios diariamente. Las fluctuaciones de inventario deben coincidir con los ingresos, etc.
    4. Diseñe su negocio sin un solo punto de falla. Tenga copias de seguridad fuera de línea, acceso alternativo, autenticación de 2 factores, etc.
    5. Suponga que todos sus socios y empleados están violados por ahora y diseñe la resistencia y seguridad de su sistema en consecuencia.
    6. Automatice todas sus operaciones (Dev-Ops) y haga de la seguridad una parte integral (Dev-Sec-Ops). Suponga que tiene menos de 24 horas desde que se publica una nueva vulnerabilidad y hasta que haya un ataque activo contra sus servidores. Significa que el parche debe hacerse diariamente (Automatizar). Suponga que existe un error humano en todo y que cualquier medida de seguridad se desactivará accidentalmente una y otra vez.

La buena noticia es que esto no tiene que ser todo el fin del mundo, es muy posible que un negocio en línea sobreviva y crezca en este entorno. Si se hace correctamente, espere asignar aproximadamente el 10% de sus recursos a la seguridad. Si se hace mal, puede gastar fácilmente todo su dinero en seguridad y aún así no estar lo suficientemente seguro como para sobrevivir en este mundo.

Con respecto a la prevención, hay un par de puntos importantes que no se han mencionado en ninguna de las 3 primeras respuestas; así que me gustaría mencionarlos aquí.

  1. ¡Mantenga todo su software actualizado!

Los errores en el programa Flash Player son probablemente los medios más comunes para infectar una computadora. Adobe publica constantemente actualizaciones para corregir estos errores a medida que se descubren. Es muy importante instalar estas actualizaciones; porque, una vez que se conocen los errores, cada vez más malware comenzará a intentar explotarlos.

Mantener su navegador actualizado también es importante, pero la mayoría de los navegadores se actualizan automáticamente hoy en día.

Las actualizaciones del sistema operativo también son extremadamente importantes. A menos que sepa lo que está haciendo, debe configurarlo para permitir que se apliquen automáticamente.

Lo anterior no es lo único que debe mantenerse actualizado. Otros: Adobe Acrobat Reader, Microsoft Office. En verdad, los errores en cualquier programa ampliamente utilizado pueden ser un objetivo.

2. Tenga mucho cuidado al hacer clic en los enlaces de los mensajes de correo electrónico, incluso si parecen ser de empresas con las que hace negocios. Lea más sobre phishing de lanza.

Actualización: Muy poco después de publicar la respuesta anterior, me encontré con el siguiente artículo muy oportuno: Adobe parchea el error Flash que se está explotando para instalar ransomware

la pregunta “¿Cuál es el peor malware en el siglo XXI?” Es bastante abierto. Incluso con la información adicional que está pensando específicamente en proteger los datos, es difícil elegir solo uno. pero, si tuviera que hacerlo, volvería al siglo XX y diría que el virus del destripador fue el peor desde la perspectiva en la que parece centrarse.

El ransomware moderno, aunque nominalmente da miedo a cualquier persona con datos valiosos, en realidad es bastante amigable con las víctimas de varias maneras.

  1. los efectos que tiene en sus datos son reversibles
  2. la gente que lo difunde quiere que sepas qué pasó con tus datos
  3. las personas que lo difunden están dispuestas a revertir los efectos en sus datos a cambio de dinero
  4. Si tiene copias de seguridad, el cifrado de sus datos realmente no importa porque simplemente puede reemplazarlos.

por el contrario, la persona que creó el virus del destripador no dejó ninguna opción para revertir sus efectos de destrucción de datos, hizo que la presencia del malware fuera difícil de detectar para que no supiera nada, e hizo que la destrucción en sí misma fuera muy gradual. que los datos corruptos tienen la mejor oportunidad de pasar desapercibidos y reemplazar los buenos datos en sus copias de seguridad, sin dejar a nadie con ningún recurso en absoluto.

Afortunadamente, es un virus muy antiguo que ya no se propaga mucho en la naturaleza.

. el peor malware es una conspiración del estado

poner puertas traseras en los chips de CPU más populares (amd, intel)

y luego esa puerta trasera es conocida por los delincuentes de élite.

. pero lo peor que es probable que encuentres

es tu popular sistema operativo monolítico

tiene mil vulnerabilidades al abuso.

. entonces internet puede instalar nuevo firmware,

y el malware se vuelve persistente,

entonces tienes que comprar una computadora nueva.

por ejemplo, lancé #Apple #iMac #badBIOS #malware

. reemplazar ese sistema operativo monolítico con un sistema de microkernel

eso convierte su computadora en varias computadoras virtuales;

y usar computadoras virtuales desechables

por manejar la arriesgada tarea de enfrentar internet.

. el negocio de internet generalmente usa una máquina

para acceder a una base de datos y tomar pedidos;

pero recibir pedidos de internet es arriesgado;

significa que su computadora es secuestrada,

y luego su base de datos está dañada.

. con un producto de virtualización como Qubes o Bromium

prácticamente divide su computadora:

una parte toma pedidos y la otra maneja la base de datos;

si la parte de pedido es secuestrada,

entonces la base de datos todavía no está secuestrada

porque no es accesible por internet.

. por cada pedido que cargue una máquina virtual nueva,

para que un pedido no afecte a otro.

. Las ofertas de microvirtualización de Bromium

una computadora virtual desechable eficiente:

https://www.bromium.com/why-brom

detecta qué partes de la memoria se vieron afectadas por una transacción,

y lava esas partes después de la transacción.

Resumen de bromio

Bromo (@bromium) | Gorjeo

. Qubes OS puede no ser tan amigable para los negocios como Bromium;

está diseñado principalmente para uso personal; Pero es de código abierto.

Preguntas frecuentes de los usuarios | Proyecto Qubes OS

https://www.qubes-os.org/attachm

¿En qué se diferencia Qubes OS de … Linux Mac Windows

Lo siento si no puedo ayudarte a deshacerte del virus informático.

Como consejo:

1) necesita instalar un poderoso firewall, que es un software para hacer cumplir la política de seguridad de la red, define qué tipos de comunicación se permiten en la red de su computadora. Mide las aplicaciones y paquetes de prevención.

2) Un poderoso antivirus.

3) use la forma más segura de “https”, evitando sitios cuestionables.

4) debe cambiar constantemente su contraseña (la contraseña debe estar compuesta de letras y números)

Hola soy Bonnie Me alegra responder por ti. Todos los tipos de malware, incluidos adware, spyware, gusanos, troyanos y más, son la amenaza informática más destructiva. En realidad, los hackers o ciberdelincuentes liberan malware en Internet todos los días. No puedes deshacerte de ellos sin una poderosa herramienta de eliminación. A decir verdad, la mejor manera de proteger su PC de la infección de malware es instalar un programa anti-malware en tiempo real y de buena reputación . La poderosa herramienta de eliminación de malware puede bloquear efectivamente cualquier malware que intente atacar su PC o robar sus datos confidenciales. Puede consultar la siguiente infografía para conocer algunos consejos de seguridad para proteger su PC de la infección de malware

Malware: la amenaza informática más destructiva [Infografía]

OK, esto va a sonar trillado, pero otras personas han cubierto las respuestas obvias.

El malware más preocupante es DRM.

Imagine un futuro en el que no pueda ver los videos que pagó.

Imagina que escribiste un libro y lo publicaste electrónicamente. Imagine que sus hijos no pueden leerlo porque el formato está restringido y las personas que lo hicieron ya no están en el negocio y no les importa. O su casa ya no controla su temperatura porque la compañía que hace el software lo interrumpe y no se le permite hacer la suya propia.

Excepto que no es el futuro imaginario, es el presente. Y el pasado

Hasta donde sé, el malware más molesto que existe ahora es un Cryptors. Este virus destruye casi todos sus datos (cifrarlos) y casi siempre que si no hizo un punto de restauración, pierde sus datos. Incluso una gran compañía antivirus no puede ayudar al 100%, así que si tienes ese virus, comienza a orar D: