Nykyään useimmat ihmiset käyttävät laitteitaan yhteyden muodostamiseen Internetiin. Mutta jos et käytä Internetiä tietyllä laitteella, kuten tabletilla tai kannettavalla tietokoneella, tarvitsetko silti virustorjuntaohjelmistoa vai onko tämä rahan haaskausta?
Online kyberhyökkäys

On kiistatonta, että online-kyberhyökkäykset ovat yleisempiä kuin offline-hyökkäykset. Internetin aikakausi on avannut oven uhkatoimijoille, jotka voivat pyrkiä hyödyntämään tahattomia uhreja, olipa kyse tietovarkauksista, etäkäytöstä, vakoilusta tai muista toimista.
Yleisimmät verkkorikollisuuden tyypit ovat tietojenkalastelu , haittaohjelmahyökkäykset, palvelunestohyökkäykset (DoS) ja Man-in-the-Middle (MitM) -hyökkäykset .
Kaikki nämä kyberrikollisuuden menetelmät voivat olla uskomattoman vahingollisia. Haittaohjelmia on monenlaisia, ja monet niistä kehittyvät ajan myötä. Tietojenkalasteluhyökkäyksiä on myös vaikeampi havaita. Kun virustorjuntaohjelmistot paranevat ja ihmisten tieto tietoverkkorikollisuudesta kasvaa, rikolliset tarvitsevat kehittyneempiä tapoja päästä käsiksi laitteisiin ja tietoihin.
Asiat eivät kuitenkaan pääty verkkohyökkäyksiin. Offline-hyökkäykset voivat olla erittäin vaarallisia.
Mikä on offline-kyberhyökkäys?

Erilaisia laitteiston syöttölaitteita
Yleinen tapa offline-haittaohjelmien tartuttamiseen on flash-aseman käyttö. Flash-asemat voivat sisältää haittaohjelmia, jotka saastuttavat minkä tahansa laitteen, johon ne on kytketty. Jos käytät laitettasi julkisesti tai töissä, hyökkääjän on paljon helpompi saastuttaa laitteesi flash-asemalla, jos jätät sen vartioimatta muutamaksi minuutiksi.
Uhkatoimijat käyttävät flash-asemia tartuttaakseen laitteita useista syistä, kuten etäkäytöstä ja datavarkauksista. Tartunnan saaneet USB:t voivat myös käynnistää latausprosesseja, jotka vahingoittavat vakavasti laitteesi laitteistoa, usein korjauskelvottomia. Hyökkääjät naamioivat usein haittaohjelmat näennäisesti rajattomiksi tiedostoiksi, joita uhrit voivat napsauttaa ajattelematta. Kun tämä on tehty, haittaohjelma voi aktivoitua.
Flash-asemia voidaan käyttää myös HID-laitteen (Human Interface Device) huijaamiseen. Tällaisessa hyökkäyksessä flash-asemaan on asennettu ohjelma, joka huijaa tietokoneen luulemaan, että se on liitetty ulkoiseen näppäimistöön (mutta on itse asiassa HID). Näppäinpainalluksia käytetään sitten saastuttamaan laite haittaohjelmalla. HID-huijausta käytetään usein komentojen suorittamiseen ilman laitteen omistajan lupaa.
Otetaan esimerkiksi StuxNet. Tämä vuonna 2010 löydetty tietokonemato voi tunkeutua ja saastuttaa offline-verkkoja, ja se kohdistuu pääasiassa Iranin ydinohjelmaan. StuxNet voi tartuttaa laitteita yksinkertaisen USB:n kautta ja jopa rootkit -suojaustyökalujen kohteena .
Tästä syystä älä koskaan kytke mitään satunnaista flash-asemaa laitteeseen. Vaikka uskot, että USB on luotettava, se voi silti saada haittaohjelmien tartunnan.
Laitteet voivat saada tartunnan myös Juice Jacking -hyökkäyksen kautta , joka sisältää julkisten latausasemien porttien ja kaapelien saastuttamisen USB-liitännän tiedonsiirtonastoilla. Jos käytät usein julkisia latausasemia, saatat olla alttiina haittaohjelmahyökkäyksille riippumatta siitä, onko laitteesi yhteydessä Internetiin vai ei.
Juice Jacking -hyökkäyksen avulla laitteellesi voidaan varastaa tietoja ja se voi joutua haittaohjelmapohjaisten hyökkäysten kohteeksi. Laitteesi voidaan myös poistaa kokonaan käytöstä, mikä estää sinua tekemästä mitään.
Miksi tarvitset virustorjuntaohjelmistoa jatkuvasti?

Tietokoneen näytöllä näkyvät suojausasetukset
Vaikka käytät laitettasi vain piirtämiseen, kirjoittamiseen tai muuhun offline-toimintoon, olet silti vaarassa saada haittaohjelmatartunta.
Virustentorjuntaohjelma ei vain varoita haittaohjelmista; se yleensä asettaa ne karanteeniin tai hävittää ne. Vaikka tätä ei voida tehdä kaikilla haittaohjelmilla, se toimii varmasti vahvana ensimmäisenä puolustuslinjana. Monet virustentorjuntaohjelmat voivat toimia ilman Internet-yhteyttä, joten tämä ei ole ongelma, jos laitteesi ei ole koskaan online-tilassa.
Tämän lisäksi useimmat virustorjuntaohjelmat tarjoavat sinulle suojaussuosituksia laitteen suojaamiseksi mahdollisimman hyvin. Vaikka tietoturvatasosi olisi mielestäsi melko korkea, tietyt alueet, joita et ole ajatellut, voivat silti olla tällä hetkellä haavoittuvia. Et esimerkiksi ehkä pysty suojaamaan laitettasi salasanalla käynnistyksen yhteydessä.
Virustorjuntaohjelmistot ovat ensiarvoisen tärkeitä
Kukaan ei todellakaan halua maksaa virustorjuntaohjelmistosta. Suurimman osan ajasta se toimii taustalla ja käyttäjät ovat harvoin vuorovaikutuksessa ohjelmiston kanssa. Mutta tämäntyyppiset työkalut voivat osoittautua korvaamattomiksi laitteillesi, sekä online- että offline-tilassa. Älä siis huolehdi – varusta laitteesi luotettavalla virustorjuntapalvelulla .