Malware designet for å omgå normale autentiseringsprosesser kan kategoriseres som:
1. Passordstjeler:
* KeyLoggers: Disse registrerer hvert tastetrykk du lager, inkludert passord, kredittkortnumre og annen sensitiv informasjon.
* legitimasjonsstoppere: Disse bruker stjålet legitimasjon fra andre datainnbrudd for å prøve å logge inn på kontoene dine.
* trojanske hester: Disse forklarer seg som legitim programvare, men inneholder ondsinnet kode som stjeler påloggingsinformasjonen din.
* Phishing Attacks: Disse lokker deg til å legge inn legitimasjonen din på falske nettsteder som etterligner legitime.
2. Privilege opptrappingsverktøy:
* utnyttelser: Disse drar nytte av sikkerhetsproblemer i operativsystemet eller programvaren for å få administratorrettigheter.
* rootkits: Disse skjuler ondsinnet programvare fra operativsystemet ditt og lar angripere få tilgang til og kontrollere datamaskinen din uten din viten.
* bakdører: Disse lar angripere omgå normale autentiseringsprosesser og få tilgang til datamaskinen eksternt.
3. Autentisering av omgangsteknikker:
* Man-in-the-Middle (MITM) angrep: Disse avskjæres kommunikasjonen mellom deg og et nettsted, og stjeler påloggingsinformasjonen din.
* Brute-Force Attacks: Disse prøver alle mulige kombinasjoner av passord til de finner riktig.
* Diksjonsangrep: Disse bruker lister over vanlige passord for å prøve å gjette påloggingsinformasjonen din.
4. Spesialisert malware:
* Domene kapring: Dette omdirigerer brukere til et falskt nettsted som ser identisk ut med den virkelige, slik at angripere kan stjele påloggingsinformasjon.
* DNS Spoofing: Dette endrer DNS -poster for å omdirigere brukere til ondsinnede nettsteder.
* Sosialteknikk: Dette bruker psykologisk manipulasjon for å lure brukere til å avsløre påloggingsinformasjon.
Det er viktig å huske at skadelig programvare kan utvikle seg raskt, og nye teknikker for å omgå autentisering utvikles kontinuerlig. Derfor er det avgjørende for å beskytte deg mot disse truslene å holde seg årvåken og bruke sterke passord, multifaktor-godkjenning og holde programvaren oppdatert.