Visto che si parla sempre di “malware” è fondamentale sapere cosa sia e come viene classificato.
La definizione di eccellenza e che possiamo utilizzare è questa: Il malware è un software eseguito su un sistema all’insaputa del suo amministratore.
I malware li possiamo classificare in base a tre differenti parametri o tipi: Tipologia, Comportamento e Privilegi.
Classificando i malware come “tipologia” li distinguiamo in Scareware, Bot, Rnsomware, Cryptominer etc…
Classificandoli invece per il loro “comportamento” troviamo quelli che rubano le risorse del sistema, negano un servizio, ingannano un utente etc…
Mentre classificandoli per “privilegi” abbiamo quelli che lavorano in User mode, Kernel mode, a Ring -1 e -3