关于恶意软件预防的错误建议和神话

您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。

来源:G DATA _恶意软件

您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。

一名用户点击了错误的链接并访问了一个可疑网站,他们下载了一个 PDF 并打开它,突然他们的系统显得很缓慢。于是他们向互联网寻求帮助。从事 IT 工作的撒玛利亚人可能会说出以下不同的说法:

“浏览器是安全的,您不会因访问网站而被感染。”

“它需要零日漏洞来感染你,这种情况极其罕见且成本高昂,并且仅用于有针对性的攻击。”

“PDF 不可能是恶意软件。您需要下载并运行 EXE 文件来感染自己。”

我对这个建议有很多疑问;这不仅仅是因为我很迂腐,而我确实很迂腐。我认为像这样的笼统句子对于长期的恶意软件预防工作是有害的。但让我们首先从为什么这些陈述是错误的开始,一旦我让神经典型的人相信我确实是迂腐的,我们就可以谈论它们造成的伤害。

句子 1:“浏览器是安全的,您不会因访问网站而被感染”(原文如此!)

自从通过 Java 小程序进行路过式下载的时代结束以来,浏览器确实相对安全。但如今,越来越多的人使用人工智能扩展来读取他们访问的任意网站的输入,并且很容易受到提示注入的攻击。仅访问错误的站点就可能导致您的 AI 扩展窃取数据或运行恶意命令。虽然这不是浏览器本身的问题,但系统“不会通过访问网站而被感染”的想法并不正确。

浏览器漏洞是网站访问对系统造成损害的另一种可能性,这让我们引出了下一句话。

句子 2:“需要零日漏洞来感染您,这些漏洞极其罕见且成本高昂,仅用于有针对性的攻击”(原文如此!)

句子 3:“PDF 不可能是恶意软件。您需要下载并运行 EXE 文件来感染自己”(原文如此!)

频繁的景观变化