Logic Bomb ምንድነው?

ሎጂክ ቦምብ ለድርጊት ምላሽ ምላሽ የሚነሳ ተንኮል አዘል ዌር ነው, ለምሳሌ እንደ ማመልከቻ ማስገባት ወይም የተወሰነ ቀን / ሰዓት ሲደረስ. አጥቂዎች ምክንያታዊ የሆኑትን ቦምቦችን በተለያዩ መንገዶች መጠቀም ይችላሉ. አጭበርባሪው ኮድ በሃሰት ትግበራ , ወይም ትሮጃን ፈረስ ውስጥ መጨመር ይችላሉ, እንዲሁም አጭበርባሪ ሶፍትዌሮችን ሲከፍሉ ይገደላሉ.

አጥቂዎች የእርስዎን ማንነት ለመስረቅ በመሞከር የስፓይዌር እና የሎክ ቦምብ ጥምረት መጠቀም ይችላሉ. ለምሳሌ, የሳይበር-ወንጀለኞች በኮምፒተርዎ ላይ ቁልፍ ኮምፒተርን ለመጫን ስፓይዌርን ይጠቀማሉ. ቁልፉ እንደ የተጠቃሚ ስሞችን እና የይለፍ ቃላትን የመሳሰሉ የቁልፍ ጭነቶችዎን ይይዛል. የሎጂክ ቦምብ የተዘጋጀው እንደ የባንክ መስመር ወይም ማህበራዊ አውታረ መረብ በመሳሰሉ አሳማኝ መታወቂያዎችዎ ውስጥ እንዲገቡ የሚጠይቅ ድር ጣቢያ እስኪያጉዙ ድረስ ነው. በዚህ ምክንያት ይህ የኮምፒውተራችን ጋራሪ (ኮምፕለይ) እንዲሠራ እና ኮምፒተርዎን እንዲገልፅ እና አሳማኝ ማስረጃዎችዎን ለመያዝ እና ወደ ገለልተኛ አጥቂ ወደላኪው እንዲላከው ያደርጋል.

ጊዜ ቦምብ

የተወሰነ ቀን ሲደርስ ሊፈፀም የሚችል የሎጂክ ቦምብ ሲተገበር የጊዜ ቦምብ ተብሎ ይጠራል. የቦምብ ቦምቦች ብዙውን ጊዜ ልክ እንደ ገና ወይም የቫለንታይን ቀን የመሳሰሉ አስፈላጊ ቀናት ሲደረሱ ለመዘጋጃ ይዘጋጃሉ. የተደላደሉ ሰራተኞች በተቋማቸው አውታረ መረቦች ውስጥ የሚፈፅሙ የጊዜ ቦምቦች ይፈጠራሉ, ቢቻሉም በተቻለ መጠን ብዙ መረጃዎችን ያጠፋሉ. በድርጅቱ የደመወዝ ሥርዓት ውስጥ ሥራ አስኪያጅ እስካለ ድረስ ተንኮል-አዘል ኮዶች ጸጥ ይላሉ. ይሁንና, አንዴ ከተወገደ በኋላ ተንኮል አዘል ዌር ይጓጓዛል.

መከላከያ

የሎጂክ ቦምቦች በማንኛውም ቦታ ሊሰራጭ ስለሚችሉ ለመከላከል አስቸጋሪ ናቸው. አንድ አጥቂ በሎጂስቲክስ ቦምብ ውስጥ በተለያዩ ዘዴዎች በተለያዩ ዘዴዎች መትከል ይቻላል, ለምሳሌ በአንድ ስክሪፕት ውስጥ ተንኮል አዘል የሆነውን ኮድ መደበቅ ወይም በ SQL አገልጋይ ላይ ስራ ላይ ማሰማራት.

ለድርጅቶች, የቋሚነት ክፍተቶችን ከሎጂክ ቦምቦች መከላከያ ሊሰጥ ይችላል. ሠራተኞችን ለተወሰኑ ተግባራት በመገደብ, ጥቃት ፈጻሚው የጦማር ቦምቦችን ማሰራጨት ሊያስከትል ይችላል, ይህም ርዕሰ ጉዳዩን ለማስፈጸም ሊያግደው ይችላል.

አብዛኛዎቹ ድርጅቶች እንደ ዳታ መጠባበቂያ እና መልሶ ማግኛ ያሉ ሂደቶችን የሚያካትት የንግድ ቀጣይነት እና የመልሶ ማገገሚያ ዕቅድ ያከናውናሉ. አንድ የሎጂክ ቦምብ ወሳኝ መረጃን ካጸዱ ድርጅቱ አደጋውን ወደ ነበረበት የመልቀቂያ እቅድ ተግባራዊ ለማድረግ እና ከጥቃቱ ለማገገም አስፈላጊ እርምጃዎችን መከተል ይችላል.

የእርስዎን የግል ስርዓቶች ለመጠበቅ, እነዚህን ተግባሮች እንዲከተሉ እመክራለሁ:

የተጠለፉ ሶፍትዌሮችን አታወርዱ

የሎጂክ ቦምቦች ሶፍትዌር ሽግግርን የሚያበረታቱ አሰቃቂዎች ሊገኙ ይችላሉ.

የማጋራት / ነጻ ሶፍትዌር መገልገያዎችን በመጫን ይጠንቀቁ

እነዚህን መተግበሪያዎች ከማመሳሰል ምንጭ ማግኘትዎን ያረጋግጡ. የሎጂክ ቦምቦች በ Trojan horses ውስጥ ሊከተቡ ይችላሉ. ስለዚህ, የሐሰት ሶፍትዌሮችን ምርቶች ተጠንቀቅ.

የኢሜይል አባሪዎች ሲከፈቱ ይጠንቀቁ

የኢሜይል አባሪዎች እንደ ሎሌሎ ቦምብ የመሳሰሉትን ተንኮል-አዘል ዌር ይዘው ሊሆኑ ይችላሉ. ኢሜይሎችን እና አባሪዎችን ሲያያዝ በጣም ጥንቃቄን ይጠቀሙ.

በአጠራጣሪ የድር አገናኞች ላይ አይጫኑ

ደህንነቱ ያልተጠበቀ አገናኝን ጠቅ ማድረግ የሎክ ቦምብ ማልዌር ሊያድን የሚችል ወደ ተለመደ ዌብሳይት ሊመራዎት ይችላል.

ሁልጊዜ የጸረ-ቫይረስ ሶፍትዌርዎን ያዘምኑት

አብዛኛዎቹ የጸረ-ቫይረስ መተግበሪያዎች እንደ ሎሊን ፈረሶች (ሊስሎክ ቦምብዎችን ሊያካትቱ የሚችሉ) ተንኮል አዘል ዌሮችን ሊያገኙ ይችላሉ. ዝመናዎችን ለማግኘት በየጊዜው የዘመናዊ ቫይረስ ፕሮግራምዎን ያዋቅሩ. የእርስዎ ጸረ-ቫይረስ ሶፍትዌር የቅርቦቹን የፊርማ ፋይሎችን ካልያዘ ለአዲስ የተንኮል-አዘል ዌር ማስፈራሪያዎች ፋይዳ የለውም.

በጣም ዘመናዊ የትሩክሪፕት ሽፋኖችን ይጫኑ

ከስርዓተ ክወና ዝማኔዎች ጋር አለመቆየት ፒሲዎ ለቅርብ የተንኮል-አዘል ዌር አደጋዎች ተጋላጭ ያደርገዋል. የ Microsoft ደህንነት ዝማኔዎችን በራስ ሰር ለማውረድ እና ለመጫን በዊንዶውስ ውስጥ ያለውን ራስ-ሰር ዝማኔዎች ባህሪን ይጠቀሙ.

በእያንዳንዱ ኮምፒተርዎ ላይ የተጫኑ ሌሎች ሶፍትዌሮችን ይተግብሩ

በሁሉም የሶፍትዌር መተግበሪያዎች ላይ እንደ Microsoft Office ሶፍትዌር, የ Adobe ጥረቶች እና ጃቫ የመሳሰሉ የቅርብ ጊዜ ጥገናዎች እንዳሉዎት ያረጋግጡ. እነዚህ ነጋዴዎች የሳይበር-ወንጀለኞችን እንደ ሎጂክ ቦምቦች የመሳሰሉ ጥቃትን ለመፈጸም ጥቅም ላይ ሊውሉ የሚችሉ እንደ ተንኮል አዘል ቴክኖሎጂዎች ሊጠቀሙባቸው የሚችሉ ተጋላጭነቶችን ለመለየት ብዙ ጊዜ ለሶፍትዌሮቻቸው የሶፍትዌሮችን ማስተርጎም ይልካሉ.

ሎጂካል ቦምቦች በድርጅትዎ እና በግላዊ ስርዓቶችዎ ላይ ጉዳት ሊደርስባቸው ይችላል. ከተዘመኙ የደህንነት መሳሪያዎች እና ሂደቶች ጋር እቅድ በማውጣት ይህን አደጋ ሊያስወግዱ ይችላሉ. በተጨማሪም ተገቢውን እቅድ ማውጣትን ከሌሎች አደጋዎች ለመከላከል ያስችልዎታል.