Weeraradii Malware-ka ugu Caansanaa Taariikhda

Malware-ka, oo ah isku-soo-ururin "Software-ka xaasidnimada leh," waa erey cabsi badan leh mana ku guuldareysto inuu kiciyo dareenka walwalka adduunka kombiyuutarka, waana sabab wanaagsan. Ujeeddada barnaamijyadan qarsoon waa in la dhex galo, la carqaladeeyo, lana burburiyo nidaamka kombiyuutarka, badanaa iyadoo ujeeddo xun leh la adeegsanayo. Tani waxay ahayd waqti dheer soo socotay, markii tiknoolajiyadu ay kobcaysayna, sidoo kale malware-ku wuxuu noqday mid aad u baahsan oo xun. Sidaas darteed, fahamka nooca weerarrada malware-ka ayaa lagama maarmaan u ah tallaabooyinka amniga internetka ee wax ku oolka ah, maadaama weerarradani ay khataro muhiim ah ku yihiin shakhsiyaadka iyo ururada labadaba.

Qarnigii 21aad, dunidu waxay aragtay masiibooyin aad u daran oo aan horay loo arag caadi ahaan weerarrada malware-ka ee leh ujeeddooyin xagjir ah. Sannadka 2023, malware-ka ayaa ku lug lahaa 40% jebinta xogta, koror dhan 30% laga bilaabo 2022AV-Test waxay aqoonsatay in ka badan 100 milyan oo nooc oo malware ah iyo suurtagal ahaan aan la soo dhaweyn Codsiyada (PUA). Intaa waxaa dheer, 81% ururada waxay la kulmeen hanjabaado ka yimid malware-ka, weerarrada phishing-ka, iyo jebinta erayga sirta ah.

Kuwa kale, ransomware gaar ahaan wuxuu noqday walaac weyn. Boqolkiiba lixdan ganacsiyada yaryar ee ay dhibaatadu soo gaartay jebinta xogta lahaa in si joogto ah u xidh. Ma jiro tusaale xooggan oo caddaynaya baahida weyn ee loo qabo amniga internetka ee xooggan iyo ilaalinta ku xadgudubka asturnaanta heer caalami ah.

Inta lagu jiro taxanahan taariikhda weerarrada malware-ka, waxaan sahamin doonnaa horumarka malware-ka - ciyaar bisad iyo jiir ah oo u dhaxaysa dambiilayaasha internetka iyo difaacayaasha. Si kastaba ha ahaatee, is-xaqiiji, sababtoo ah waxaan sahamin doonnaa geesaha iyo geesaha internetka, halkaas oo khadadka koodku ay sameeyaan xeerarka, wacyigelintuna ay tahay furaha lagu diyaarinayo ka hortagga Malware-ka Awoodda leh.

Dulmar Guud oo ku saabsan Weeraradii Malware-ka ee Taariikhda

Gooryaanka Shai-Hulud ee npm Packages (2025)

Description:

Shay Hulud Waxay u soo baxday sidii dirxi iskiis u tarmaya oo ku qarsoon baakadaha npm. Si ka duwan trojans-ka go'doonsan, waxay isku dartay xatooyada aqoonsiga, sifeynta otomaatiga ah, iyo faafinta degdegga ah. Waxay abuurtay kaydadka GitHub oo loogu magac daray "Shai-Hulud," sir-ka-saarista, waxayna dib u daabacday noocyo cudurka qaba boqolaal xirmooyin ah saacado gudahood.

Saameyn:

Weerarku wuxuu si baaxad leh u carqaladeeyay nidaamka deegaanka ee npm. Horumariyayaasha iyo CI/CD pipelineJoojinta xirmooyinka dadweynaha waxay halis degdeg ah ugu jirtay daadinta aqoonsiga, is-afgaradka akoonka daruuriga ah, iyo faragelinta joogtada ah ee shaqada GitHub. Gacanka qaraxu si dhakhso ah ayuu u koray markii xirmooyin badan ay cudurka qaadeen.

Dulucda:

Shay-Hulud wuxuu shaaca ka qaaday sida casriga ah ee jilicsan pipelines waa. Ku-tiirsanaanta kasta waa in loola dhaqmaa sidii fulinta koodhka. Ururadu waxay u baahan yihiin iskaanka otomaatiga ah, fulinta faylasha qufulka, iyo maaraynta calaamadaha adag si loo xakameeyo khataraha ka hor intaysan faafin.

Kakanaanta:

Gooryaanku wuxuu isticmaalay xoqid, culaysyo badan oo Webpack ah oo waaweyn, iyo fulinta koodka firfircoon si uu uga baxsado ogaanshaha. Faafintiisu waxay ahayd mid hufan, iyadoo hal calaamad la xaday u rogtay boqolaal xirmo oo la jabsaday. Heerkan otomaatiga ah wuxuu ka dhigay muunad fudud oo malware ah una beddelay dirxi silsilad sahay ah oo baaxad weyn leh.

Lapsus $ Ransomware (2022)

Description: 

simbiriirixan$ Waxay iftiimisay muhiimadda ay leedahay dhaqamada amniga internetka ee adag. Sidaa darteed, kaydinta joogtada ah, kala-qaybinta shabakadaha, iyo tababarka shaqaalaha ayaa muhiim u ah ka hortagga iyo yareynta weerarrada ransomware. Intaa waxaa dheer, ururradu waa inaysan waligood ku tiirsanaan oo keliya bixinta madaxfurashada xal ahaan.

Saameyn: 

Lapsus$ wuxuu sababay argagax baahsan iyo khasaaro dhaqaale. Ururadu waxay la kulmeen dhibaato ah bixinta madaxfurashada ama khatarta ah inay soo bandhigaan xog qarsoodi ah. Qaar ka mid ah dhibanayaasha ayaa u hoggaansamay, halka kuwa kalena ay doorteen inay dib u dhisaan nidaamyadooda laga bilaabo meel hore.

Dulucda: 

Lapsus$ wuxuu iftiimiyay muhiimadda ay leedahay dhaqamada amniga internetka ee adag. Sidaa darteed, kaydinta joogtada ah, kala-qaybinta shabakadaha, iyo tababarka shaqaalaha ayaa muhiim u ah ka hortagga iyo yareynta weerarrada ransomware. Intaa waxaa dheer, ururradu waa inaysan waligood ku tiirsanaan oo keliya bixinta madaxfurashada xal ahaan.

Kakanaanta:

simbiriirixan$ tijaabiyey farsamooyin horumarsan, oo ay ku jiraan koodka polymorphic-ga ah, xeeladaha leexashada, iyo faafinta hufan. Abuurayaashiisu waxay ahaayeen kuwo aan la fahmi karin, taasoo ka dhigtay khubarada amniga internetka inay la yaabaan aqoonsigooda iyo ujeeddooyinkooda.

DarkSide Ransomware oo ah Adeeg (RaaS) 2020

Description:

dhinac madow Waxay soo baxday bishii Agoosto 2020 iyadoo ah ciyaaryahan muhiim ah oo ku jira muuqaalka ransomware. Iyadoo u shaqeyneysa Ransomware-as-a-Service (RaaS), DarkSide waxay siisaa barnaamijkeeda xaasidnimada leh la-hawlgalayaasha fuliya weerarrada.

Saameyn:

Kooxda DarkSide waxay caan ku noqotay inay abaabushay weerarkii ransomware ee lagu qaaday Colonial Pipeline Bishii Maajo 2021. Sidaas darteed, weerarkan muhiimka ah ee kaabayaasha dhaqaalaha ayaa ku qasbay shirkadda inay si firfircoon u xirto 5,500-maylkeeda. pipeline, kaas oo bixiya 45 boqolkiiba shidaalka laga isticmaalo Xeebta Bari ee Mareykanka.

Dulucda:

Gumaysiga Pipeline Dhacdadan ayaa muujisay baahida loo qabo tallaabooyin adag oo dhanka amniga internetka ah. Ururadu waa inay iska difaacaan ransomware iyagoo hirgelinaya xeelado ka hortag ah, sida kaydinta joogtada ah, kala-qaybinta shabakadaha, iyo tababarka shaqaalaha. Intaa waxaa dheer, lahaanshaha qorshe wax ka qabashada dhacdooyinka ayaa muhiim u ah yareynta saameynta weerarrada noocaas ah.

Kakanaanta:

DarkSide waxay u shaqeysaa adeeg ahaan, iyadoo la wadaagaya faa'iidada baadda ee u dhaxaysa milkiilayaasha RaaS iyo la-hawlgalayaasheeda. La-hawlgal kasta wuxuu la gorgortamaa shuruudaha madaxfurashada dhibanayaasha wuxuuna adeegsadaan qalabka madaxfurashada isagoo adeegsanaya hababkiisa faragelinta. FBI-du waxay si xooggan uga niyad jabinaysaa bixinta madaxfurashada, maadaama ay sii waddo weerarrada iyo e-yada.dhiirigeliya fal dambiyeed.

Weerarkii Conti Ransomware (2019)

Description:

Weerarkii Conti ransomware waa dhacdo caan ah oo ka dhacda dhanka hanjabaadaha internetka. Gaar ahaan, waxay u soo baxday inay tahay nooc aad waxtar u leh oo waxyeello u leh barnaamijyada malware-ka, taasoo saamaysay ururada adduunka oo dhan.

Saameyn:

Conti ransomware waxay sababtay khasaare dhaqaale oo weyn iyo carqaladeyn hawlgal oo soo food saartay hay'adaha la beegsaday. Si gaar ah, waxay sir ka dhigtaa faylasha muhiimka ah waxayna dalbataa lacag madax furasho ah oo lagu beddelayo furaha sirta ah. Sidaa darteed, ururada ku dhaca Conti waxay la kulmaan dhibaato adag oo ku saabsan amniga.cisions: bixi madaxfurashada ama khatar gelinaya luminta xogta joogtada ah.

Dulucda:

Weerarkii Conti hiftiimin muhiimadda ay leedahay dhaqamada amniga internetka ee adag. Ururadu waa inay mudnaanta siiyaan tallaabooyinka ka hortagga, sida kaydinta joogtada ah, kala-qaybinta shabakadaha, iyo tababarka shaqaalaha. Intaa waxaa dheer, in la sameeyo qorshe wax ka qabashada dhacdooyinka waxay suurtogal ka dhigi kartaa in la sameeyo qorshe wax ka qabasho oo adag. yareeyo saameynta weerarrada ransomware.

Kakanaanta:

Conti waxay soo bandhigaysaa casrinimo, iyadoo adeegsanaysa farsamooyin sir ah oo horumarsan iyo ka fogaansho farsamooyin lagu ogaanayo. Horumarinteedu waxay u badan tahay inay ku lug leedahay kooxo dambiilayaal ah oo si wanaagsan loo maalgeliyo ama dad ay dawladdu maalgeliso. Sidaa darteed, ka ilaalinta Conti waxay u baahan tahay feejignaan iyo iskaashi qaybaha oo dhan ah.

Weerarkii WannaCry Ransomware (2017)

Description:

WannaCry, oo sidoo kale loo yaqaan WannaCrypt, wuxuu ahaa weerar ransomware ah oo burburiyay adduunka oo dhan bishii Maajo 2017. Gaar ahaan, malware-kan wuxuu ka faa'iidaystay nuglaansho ku jirta nidaamyada hawlgalka Microsoft Windows, gaar ahaan bartilmaameedsiga noocyadii hore ee aan lagu cusboonaysiin balastarrada lagama maarmaanka ah.

Saameyn:

WannaCry waxay saameysay in ka badan 200,000 oo kombiyuutar oo ku kala baahsan 150 waddan, taasoo carqaladeysay isbitaallada, ganacsiyada, iyo hay'adaha dowladda. Sidaas darteed, weeraryahannadu waxay dalbadeen madaxfurasho Bitcoin ah si loo furo nidaamyada cudurka qaba.

Dulucda:

Hagaajinta iyo cusbooneysiinta waqtiga ku habboon waa muhiim. Ururadu waa inay mudnaanta siiyaan balaastikada amniga si looga hortago in nuglaanta laga faa'iidaysto. Si joogto ah u cusbooneysiinta software-ka waxay gacan ka geysataa ilaalinta nuglaanta la yaqaan.

Dhaxalka:

Weerarkii WannaCry wuxuu muujiyay muhiimadda muhiimka ah ee cusboonaysiinta amniga ee waqtiga ku habboon iyo dhaqamada amniga ee adag. Waxay sidoo kale iftiimisay saameynta ballaaran ee weerarrada ransomware ee ku yeelan karaan adeegyada iyo kaabayaasha muhiimka ah.

Weerarka Malware-ka ee NotPetya (2017)

Description:

Markii hore waxaa la aaminsanaa inay tahay nooc ka mid ah ransomware-ka Petya. Ma aha Petya waxaa markii dambe loo aqoonsaday inuu yahay masax wax burburiya oo iska dhigaya ransomware. Malware-kani wuxuu si gaar ah u bartilmaameedsaday Yukrayn laakiin wuxuu sababay burbur caalami ah oo weyn.

Saameyn:

NotPetya waxay khasaare xooggan u geysatay shirkadaha waaweyn sida Maersk iyo Merck. Si ka duwan ransomware-ka caadiga ah, ujeeddada ugu weyn ee ka dambeysay NotPetya waxay u muuqatay inay ahayd burbur halkii ay ka ahayd faa'iido dhaqaale.

Dulucda:

Weerarrada internetka waxay noqon karaan kuwo shil ahaan cawaaqib xumo caalami ah. Xitaa haddii weerar uu marka hore bartilmaameedsado gobol gaar ah, si dhakhso ah ayuu u faafi karaa oo saameyn ugu yeelan karaa ururada adduunka oo dhan. Tallaabooyinka adag ee amniga internetka ayaa lagama maarmaan u ah dhammaan ganacsiyada.

Muhiim:

NotPetya waxay muujisay saameynta suurtagalka ah ee weerarrada internetka ee ku yeelan karaan kaabayaasha muhiimka ah iyo silsiladaha sahayda adduunka, iyadoo xoogga saartay baahida loo qabo tallaabooyin dhammaystiran oo ku saabsan amniga internetka ee dhammaan qaybaha.

Stuxnet Weerar Malware ah(2010)

Description:

Stuxnet waxay ahayd dirxi cusub oo loogu talagalay in lagu wiiqiyo barnaamijka nukliyeerka ee Iiraan. Gaar ahaan, waxay bartilmaameedsatay nidaamyada xakamaynta warshadaha (ICS) ee loo isticmaalo hababka horumarinta uranium-ka.

Saameyn:

Stuxnet wuxuu waxyeello jireed u geystay centrifuges-ka xarunta nukliyeerka ee Natanz ee Iiraan, taasoo calaamad u ah daqiiqad muhiim ah oo ku jirta dagaalka internetka. Sidaas darteed, waxay muujisay in weerarrada dijitaalka ah ay horseedi karaan dhaawac jireed.

Dulucda:

Dagaalka internetka waa mid dhab ah. Stuxnet muujiyey in weerarrada dijitaalka ah ay sababi karaan waxyeello jireed. Kaabayaasha muhiimka ah, nidaamyada xakamaynta warshadaha, iyo xarumaha nukliyeerka waa in laga ilaaliyaa khatarahaas.

Kakanaanta:

Stuxnet aad ayuu u casrisanaa, isagoo adeegsanayay dayacaadyo badan oo eber-maalin ah isla markaana adeegsanayay farsamooyin faafin oo qarsoon. Intaa waxaa dheer, horumarinteedu waxay ku lug lahayd ilo muhiim ah, taasoo muujinaysa ka qaybgalka heer gobol.

ILOVEYOU (2000)

Description:

ILOVEYOU waxay ahayd dirxi ku faafaya shabakadaha emailka iyo faylasha la wadaago, oo ka bilaabmaya Filibiin. Waxaa xusid mudan, inay iska dhigtay qoraal jacayl ah, iyadoo ka faa'iidaysanaysa kalsoonida dadka isticmaala.

Saameyn:

Dixiriga ILOVEYOU wuxuu sababay khasaare balaayiin doolar ah isagoo faylal badan ku qoray isla markaana si degdeg ah u koraya. Sidaas darteed, wuxuu iftiimiyay nuglaanta nidaamyada iimaylka iyo muhiimadda ay leedahay wacyigelinta isticmaaleyaasha ee ku aaddan amniga internetka.

Dulucda:

Wacyigelinta isticmaalaha waa muhiim. Tusaale ahaan, ILOVEYOU waxay ku faaftaa lifaaqyada emaylka, iyadoo ka faa'iideysanaysa kalsoonida isticmaalayaasha. Sidaa darteed, baridda isticmaalayaasha ku saabsan dhaqamada emaylka ee badbaadada leh iyo lifaaqyada shakiga leh waa muhiim.

Conficker (2008)

Description:

Khabiir wuxuu ahaa dirxi ka faa'iidaysanaya nuglaanta Microsoft Windows, isagoo abuuray mid ka mid ah botnet-yada ugu waaweyn ee la yaqaan Noofambar 2008.

Saameyn:

Conficker wuxuu kharribay malaayiin kombiyuutarro ah, taasoo muujinaysa baahida muhiimka ah ee loo qabo hagaajinta waqtiga ku habboon iyo tallaabooyinka amniga shabakadda oo adag.

Dulucda:

Dayacaadda cusbooneysiinta amniga waxay horseedi kartaa dhibaatooyinsastGaar ahaan, Conficker wuxuu ku fiicnaaday nidaamyada aan la hagaajin. Sidaa darteed, ururradu waa inay mudnaanta siiyaan nadaafadda amniga, oo ay ku jirto maaraynta balastarrada joogtada ah.

Adkeysi:

Iyadoo ay jiraan dadaallo lagu xakameynayo, Conficker wuxuu sii waday inuu horumar sameeyo oo uu ku faafo nidaamyada, isagoo xusay caqabadda sii socota ee la dagaallanka. joogto ah iyo malware-ka la qabsan karo.

Ugu Dambeyn

Sida seef laba af leh, weerarradan cabsi leh ee malware-ka ah waa halis ah tusaalooyin ku saabsan sida muuqaalka internetka uu had iyo jeer isu beddelo. Waxay xoojineysaa baahida loo qabo amniga xooggan, hagaajinta, iyo waxbarashada isticmaalaha si looga hortago khataraha malware-kaLaakiin farriintayadu waa mid fudud: Waa inaad sii joogtaa soo jeeda oo ha noqotee diyaar u ah inuu sameeyo amniga internetka ee wanaagsan.

Sidee Xygeni u yahay Open Source Security Xalku wuxuu kaa ilaaliyaa weerarrada Malware-ka

Sida aan aragnay, khataraha internetka ayaa si joogto ah isu beddelaya, iyagoo sii caqli badan oo aad u adag in la ogaado. Software-ka isha furan, oo aan dhammaanteen ku tiirsannahay, ayaa noqday bartilmaameed muhiim ah oo ay weerarayaashu isku dayayaan inay si qarsoodi ah ugu soo galaan silsiladda sahayda software-ka. Halkan waa meesha ay ku taal Xygeni's Open Source Security Solution soo galaya, isagoo bixinaya ilaalinta aad u baahan tahay.

La soco Kormeerka Joogtada ah

Ka fikir inta weerar ee malware-ka caanka ah ee la joojin karay iyadoo hore loo ogaan karo. Xalka Xygeni wuxuu si dhow ula socdaa qaybaha isha furan, isagoo si toos ah u baaraya diiwaannada dadweynaha ee waaweyn sida NPM, Maven, iyo PyPI waqtiga dhabta ah. Habkan firfircoon wuxuu qabtaa oo xannibaa xirmooyinka xaasidnimada leh ka hor inta aysan fursad u helin inay dhibaato geystaan.

Qabashada Hanjabaadaha Qarsoon iyadoo la adeegsanayo Ogaanshaha Sare

Aan si cad u sheegno: aaladaha amniga ee dhaqameed badanaa waxay seegaan malware-ka eber-day. Taasi waa sababta Xygeni u isticmaasho falanqayn hab-dhaqan oo horumarsan si ay u ogaato khataraha qarsoon. Iyadoo la eegayo sida koodku u dhaqmo, Xygeni wuxuu ogaan karaa oo ka takhalusi karaa malware-ka casriga ah ee xalalka kale ay iska indho tiri karaan. Natiijadu ma tahay? Software-kaagu wuxuu ka badbaado xitaa khataraha ugu cusub.

Diiradda saarista Waxa ugu Muhiimsan

Kuma filna oo keliya inaad ogaato khataraha—waxaad u baahan tahay inaad marka hore ogaato kuwa aad wax ka qabanayso. Xygeni wuxuu kaa caawinayaa inaad taas sameyso isagoo mudnaanta siinaya nuglaanta iyadoo lagu saleynayo sida ay u daran yihiin, sida ay u badan tahay in laga faa'iidaysto, iyo saameynta ay ku yeelan karaan ganacsigaaga. Sidan, kooxdaada amniga waxay diiradda saari kartaa waxa muhiimka ah waxayna joojin kartaa arrimaha yaryar inay isu beddelaan dhibaatooyin waaweyn.

Isku-darka Si aan kala go 'lahayn ula socodka shaqadaada

Dunida horumarka degdega ah ee maanta, waxaad u baahan tahay amni kula shaqeeya, ee aan kaa soo horjeedin. Xalka Xygeni si habsami leh ayuu ugu dhex milmaa waxyaabaha aad hadda haysato. CI/CD pipelines, iyadoo bixinaysa baaritaanno otomaatig ah iyo digniino waqtiga-dhabta ah iyada oo aan kaa gaabin. Taas macnaheedu waa difaacaaga ka dhanka ah malware-ka ayaa had iyo jeer shaqeeya, had iyo jeer feejigan, oo had iyo jeer diyaar u ah inuu ka jawaabo.

Diyaar ma u tahay inaad software-kaaga ka ilaaliso khataraha casriga ah? Wax badan ka baro Xygeni's Open Source Security Solution oo maanta bilow inaad sugto codsiyadaada!

qalabka-sca-tools-software-ka-samaynta-qalabka-falanqaynta
Mudnaanta sii, hagaaji, oo sug khataraha software-kaaga
Hel Akoonkaaga Bilaashka ah.
Looma baahna kaarka deynta.

Sug Horumarinta Software-kaaga iyo Bixintaada

oo leh Xygeni Product Suite