Perisian Hasad: Virus, Cacing, Trojan, Perisian Tebusan
Pelajari cara pelbagai jenis perisian hasad menjangkiti, merebak dan menyebabkan kerosakan.
Perisian Hasad: Virus, Cacing, Trojan, Perisian Tebusan ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.
Apakah Perisian Hasad?
Perisian hasad (perisian berniat jahat) ialah sebarang perisian yang direka bentuk dengan sengaja untuk menyebabkan kerosakan, mendapatkan akses tanpa kebenaran atau mengganggu sistem. Ia merupakan alat utama penjenayah siber dan pelaku negara-bangsa.
Virus
Virus ialah perisian hasad yang melekat pada program atau fail yang sah. Virus memerlukan tindakan manusia untuk merebak (membuka fail yang dijangkiti). Apabila dilaksanakan, virus menggandakan dirinya dan mungkin merosakkan fail, mencuri data atau membuka pintu belakang.
Cecacing
Cecacing ialah perisian hasad yang menggandakan dirinya dan merebak merentasi rangkaian tanpa interaksi manusia. Cecacing mengeksploitasi kerentanan dalam perkhidmatan rangkaian. Contoh terkenal: WannaCry (SMB), Conficker dan Morris Worm.
Trojan
Trojan menyamar sebagai perisian yang sah. Tidak seperti virus, Trojan tidak menggandakan dirinya — Trojan bergantung pada pengguna untuk memasangnya. Selepas dipasang, Trojan mungkin mencipta pintu belakang, mencuri data atau memuat turun perisian hasad tambahan (penjatuh).
Perisian Tebusan
Perisian tebusan menyulitkan fail mangsa dan menuntut bayaran untuk kunci nyahsulit. Pengendali perisian tebusan moden turut mengeksfiltrasi data sebelum menyulitkannya (pemerasan berganda) dan mengugut untuk menerbitkannya jika wang tebusan tidak dibayar.
Contoh: LockBit, REvil, Conti dan WannaCry.
Perisian Pengintip dan Perisian Iklan
Perisian pengintip memantau aktiviti pengguna secara rahsia — ketukan kekunci, tangkapan skrin dan sejarah pelayaran — lalu menghantarnya kepada penyerang. Perisian iklan memaparkan iklan yang tidak dikehendaki, selalunya digabungkan dengan perisian percuma. Kedua-duanya boleh digabungkan dengan jenis perisian hasad yang lain.
Kit Akar
Kit akar menyembunyikan kehadirannya dan kehadiran perisian hasad lain dengan mengubah suai inti sistem pengendalian atau pemuat but. Kit akar amat sukar dikesan kerana mengatasi alat yang digunakan untuk mencarinya. Pengesanan selalunya memerlukan pengimbasan luar talian.
Rangkaian Bot
Rangkaian bot ialah rangkaian mesin yang dijangkiti (bot) dan dikawal dari jauh oleh penyerang (pengendali bot). Bot digunakan untuk serangan DDoS, kempen spam, pengisian bukti kelayakan dan perlombongan mata wang kripto. Mangsa selalunya tidak menyedari bahawa peranti mereka telah dikompromi.
Perisian Hasad Tanpa Fail
Perisian hasad tanpa fail hidup sepenuhnya dalam memori (RAM) tanpa menulis fail ke cakera, sekali gus mengelakkan antivirus tradisional berasaskan fail. Perisian ini sering menggunakan alat sistem yang sah seperti PowerShell atau WMI. Pengesanan memerlukan analisis memori dan pemantauan tingkah laku.
Kaedah Penyampaian Perisian Hasad
Vektor jangkitan yang biasa:
- Lampiran e-mel pancingan data
- Muat turun berniat jahat dari web
- Muat turun pandu lalu melalui tapak web yang telah dikompromi
- USB yang ditinggalkan di tempat letak kereta
- Mengeksploitasi kerentanan perisian yang belum ditampal
Mempertahankan Diri daripada Perisian Hasad
Lapisan pertahanan:
- EDR — pengesanan dan tindak balas berdasarkan tingkah laku
- Penapisan e-mel — mengasingkan lampiran dalam kotak pasir sebelum penghantaran
- Pengurusan tampalan — menutup peluang eksploitasi
- Keistimewaan minimum — mengehadkan skop kerosakan perisian hasad
- Sandaran — salinan luar talian untuk pemulihan daripada perisian tebusan
Semakan Pantas: Jenis Perisian Hasad
Jenis perisian hasad manakah yang merebak secara automatik merentasi rangkaian tanpa memerlukan sebarang interaksi pengguna?
Rumusan Pelajaran
Kategori perisian hasad merangkumi virus (memerlukan tindakan pengguna), cecacing (merebak sendiri), Trojan (perisian yang disamarkan), perisian tebusan (menyulitkan fail untuk mendapatkan wang tebusan), kit akar (bersembunyi dalam sistem pengendalian) dan perisian hasad tanpa fail (berada dalam memori). Pertahanan memerlukan kawalan berlapis: EDR, penapisan e-mel, penampalan, keistimewaan minimum dan sandaran.
Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Soalan Lazim
Adakah pelajaran “Perisian Hasad: Virus, Cacing, Trojan, Perisian Tebusan” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Perisian Hasad: Virus, Cacing, Trojan, Perisian Tebusan”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Perisian Hasad: Virus, Cacing, Trojan, Perisian Tebusan”?
Pelajari cara pelbagai jenis perisian hasad menjangkiti, merebak dan menyebabkan kerosakan. Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.
Berapa lamakah pelajaran “Perisian Hasad: Virus, Cacing, Trojan, Perisian Tebusan” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Pancingan Data dan Pancingan Data Bersasar
- Perisian Hasad: Virus, Cacing, Trojan, Perisian Tebusan
- Serangan Orang Tengah
- Penafian Perkhidmatan dan DDoS