Pada 5 Mac 2019, Kaspersky Lab menerbitkan artikel membincangkan kaedah serangan perisian hasad teratas 2018. Mereka berkata jumlah serangan hampir dua kali ganda dalam masa satu tahun sahaja. Lihat kaedah serangan yang paling banyak digunakan pada tahun 2018 dan cara melindungi daripada gelombang ancaman digital baharu ini.
1. Penitis Trojan
Trojan Droppers tidak menyebabkan kemudaratan langsung, mereka menyamar sebagai aplikasi atau program supaya pembaca boleh memasangnya dan menjangkiti mereka dengan perisian hasad. Kadangkala mereka memuat turun atau mengekstrak perisian hasad, memasangnya dan kemudian memadamkannya untuk mengelakkan pengguna yang mencurigakan. Atau ia juga boleh bersembunyi dengan lebih mendalam, terus menjangkiti sistem walaupun pengguna memadamkan perisian hasad utama. Pembangun perisian hasad menyukai kaedah ini kerana mereka boleh menambah lapisan perlindungan kepada perisian hasad yang mereka ingin edarkan.
Bagaimana untuk melindungi daripada Trojan Dropper
Trojan Dropper mungkin kedengaran rumit, tetapi ia masih mengikut peraturan yang sama seperti kebanyakan perisian hasad lain. Ia masih perlu dimuat turun ke sistem untuk menjangkiti apa-apa. Oleh itu, anda masih boleh menggunakan kaedah penyingkiran perisian hasad am.
2. Perisian Hasad SMS Perbankan
Apabila menyediakan pengesahan dua faktor SMS , walaupun penggodam mengetahui maklumat akaun bank, mereka tidak boleh mengaksesnya kerana mereka tidak mempunyai kod pengesahan. Itulah sebabnya penggodam menggunakan perisian hasad yang boleh membaca mesej SMS pada telefon.
Apabila penggodam log masuk ke akaun bank mangsa, perisian hasad membaca kod pada mesej dan menghantarnya ke telefon mereka. Jadi mereka mempunyai maklumat yang mencukupi untuk log masuk ke akaun bank mereka. Untuk melakukan kerja ini, perisian hasad sering menyamar sebagai aplikasi pemesejan seperti WhatsApp supaya pengguna memberikan akses dan membaca mesej SMS.
Penggodam telah meningkatkan serangan mereka untuk memanfaatkan perkhidmatan kebolehcapaian baharu Android. Ciri baharu ini membantu orang yang menghadapi masalah membaca skrin, ia boleh membaca kod pengesahan dua faktor pada SMS untuk pengguna. Oleh itu, perisian hasad boleh menyasarkan perkhidmatan ini dan membaca apa yang dihantarnya. Apabila pengguna menerima kod pengesahan, perisian hasad membaca kod dan menghantar maklumat kepada pembangun perisian hasad.
Bagaimana untuk memerangi Perisian Hasad SMS Perbankan
Berhati-hati dengan apl yang meminta kebenaran untuk mengakses mesej atau perkhidmatan kebolehaksesan. Perisian hasad perbankan memerlukan kebenaran ini untuk membaca mesej SMS dan menolaknya untuk memastikan akaun anda selamat. Pasang apl pemesejan sahaja daripada sumber yang boleh dipercayai dan sah.
3. Malvertising dan Adware
Tidak seperti perisian hasad yang menjana wang lain, perisian iklan tidak menyasarkan akaun bank pengguna. Sebaliknya ia mendapat keuntungan melalui interaksi pengiklanan dalam aplikasi yang dijangkiti. Pembangun perisian iklan sering menipu pengguna supaya iklan muncul di luar apl yang dijangkiti, menjadikannya sukar untuk mereka mengetahui apl yang menyiarkan iklan tersebut.
Bagaimana untuk melindungi daripada Malvertising dan Adware
- Berhati-hati dengan aplikasi yang anda pasang dan hanya muat turun daripada sumber rasmi.
- Jika anda melihat iklan dipaparkan pada telefon anda, lihat apl anda yang dimuat turun baru-baru ini dan padamkannya secepat mungkin.
- Gunakan perisian antivirus untuk membersihkan perkara.
4. Trojan Pelombong

Miner Trojans melakukan apa yang orang panggil " cryptojacking ," di mana seorang pelakon yang berniat jahat merampas peranti untuk melombong mata wang maya dengan perbelanjaan anda.
Kelajuan pembangunan telefon pintar yang semakin meningkat adalah sebab pembangun perisian hasad memilih Miner Trojan. Lebih kuat telefon, lebih banyak keuntungan yang boleh dieksploitasi. Nasib baik, mudah untuk mengesan Miner Trojan aktif pada telefon anda kerana keseluruhan sistem akan menjadi perlahan.
Bagaimana untuk melindungi daripada Miner Trojan
Jika anda melihat tanda-tanda bahawa telefon anda sedang dikumpul data, kemungkinan besar telefon anda diserang oleh Miner Trojan, jadi jalankan alat antivirus yang boleh dipercayai untuk mengalih keluarnya.
Walau bagaimanapun, telefon yang perlahan tidak selalu disebabkan oleh Trojan Miner. Ini mungkin disebabkan oleh menjalankan terlalu banyak aplikasi atau memori telefon yang rendah. Jika menjalankan aplikasi antivirus tidak menunjukkan tanda-tanda trojan, cuba padamkan aplikasi itu.
Lihat lagi: Petua untuk mempercepatkan telefon Android selepas tempoh penggunaan
5. Perisian risiko
Perisian risiko ialah perisian hasad yang aneh dalam senarai ini kerana ia tidak direka khusus untuk menjadi perisian hasad. Ini adalah nama yang diberikan kepada aplikasi yang menjalankan operasi yang tidak selamat.
Apabila pengguna membuat pembelian dalam apl pada Android atau iOS, perkhidmatan pengehosan rasmi memproses pembayaran ini, yang mana pengguna boleh melalui Google/Apple menjejaki transaksi yang telah dibuat.
Walaupun fungsi ini sangat mudah untuk pengguna, ia boleh menjadi sukar untuk pembangun. Pembangun baru kadangkala menggunakan sistem berasaskan perisian risiko yang menghantar mesej SMS pengesahan kepada mereka apabila pengguna membuat pembelian dalam apl.
Walau bagaimanapun, sistem SMS ini memberikan pembangun kawalan penuh ke atas pembelian, mereka boleh menolak untuk memberikan kandungan kepada pembeli walaupun mereka telah membayar, dan pengguna tidak boleh berbuat apa-apa. Google/Apple juga tidak dapat membantu, kerana pembelian tidak melalui sistem mereka.
Bagaimana untuk melawan Perisian Risiko
- Jika apl tidak menggunakan cara rasmi untuk pembayaran, abaikan apl itu.
- Sentiasa buat pembelian melalui saluran rasmi, minta bukti pembelian.