Taksonomi Malware
Malware dikelompokkan menurut cara kerja (SY0-701 2.4): - Virus: menempel pada file, butuh eksekusi host - Worm: menyebar sendiri lewat jaringan - Trojan: menyamar sebagai software sah - Ransomware: mengenkripsi data, minta tebusan - Rootkit: menyembunyikan kehadiran di level sistem - Spyware/Keylogger: mencuri informasi - Botnet: kumpulan host terinfeksi untuk DDoS atau spam - Logic bomb: terpicu kondisi tertentu Ransomware modern pakai double extortion: enkripsi then curi data. Pertahanan: patch, EDR, segmentasi, backup offline teruji, dan least privilege.