- Jotkin kaupalliset virustorjuntaohjelmat eivät havaitse haittaohjelmia tai tuottavat liikaa vääriä positiivisia tuloksia, mikä voi myös vahingoittaa järjestelmääsi.
- Väärennetyt virustorjuntaohjelmat naamioituvat suojaksi huijatakseen tai asentaakseen haittaohjelmia, kuten troijalaisia, vakoiluohjelmia tai kiristysohjelmia.
- Laboratoriot, kuten AV-Comparatives ja AV-Test, mahdollistavat luotettavien ratkaisujen erottamisen vaarallisista tai tehottomista tuotteista.
- Paras puolustus yhdistää hyvän virustorjuntaohjelman, ajan tasalla olevan järjestelmän ja turvalliset tavat tiedostojen selaamisessa, lataamisessa ja avaamisessa.

Nykyään internetin käyttö ilman minkäänlaista suojausta on lähes kuin jättäisi ulko-oven selälleen auki. Verkko on täynnä haittaohjelmia, huijauksia ja hyökkäyksiä , jotka tarvitsevat vain hetken tarkkaamattomuuden tunkeutuakseen tietokoneellesi, varastaakseen tietosi tai jopa tehdäkseen siitä käyttökelvottoman. Windows 10:ssä ja Windows 11:ssä on oma tietoturvamoottorinsa, Microsoft Defender, joka tarjoaa kohtuullisen perustan, mutta monet käyttäjät päättävät asentaa kolmannen osapuolen ratkaisuja uskoen, että tämä tekee heistä paljon turvallisempia.
Ongelmana on, että kaikki virustorjuntaohjelmat eivät ole yhtä tehokkaita, luotettavia tai rehellisiä . Jotkut eivät tunnista uhkia riittävästi, toiset ovat liian vainoharhaisia ja tuottavat lukuisia vääriä positiivisia tuloksia, ja jotkut ovat yksinkertaisesti haittaohjelmia, jotka naamioituvat tietoturvatyökaluiksi. Tässä artikkelissa tarkastelemme, mitkä virustorjuntaohjelmat ovat todella vaarallisia (heikkoutensa tai petollisuutensa vuoksi), mitä laboratoriot, kuten AV-Comparatives ja AV-Test, sanovat, minkä tyyppisiä haittaohjelmia on olemassa ja miten suojata tietokone yleisimmiltä ansoilta.
Heikot virustorjuntaohjelmat, jotka ovat täynnä vääriä positiivisia tuloksia: näitä kannattaa välttää
Riippumaton testaus on luotettavin tapa määrittää, mitkä virustorjuntaohjelmat toimivat hyvin ja mitkä heikommin. Laboratoriot, kuten AV-Comparatives (Itävalta) ja AV-Test (Saksa), testaavat johtavia tietoturvaohjelmistoja tosielämän skenaarioissa: haitallisissa verkkosivustoissa, nollapäiväuhkissa, tunnetuissa haittaohjelmissa, resurssien kulutuksessa ja suorituskyvyssä väärien positiivisten tulosten sattuessa.
Vaikka lähes kaikki tunnistusohjelmat käyttävät nykyään pilvipalvelua allekirjoitusten ja analyysien jakamiseen, jokainen valmistaja toteuttaa oman moottorinsa ja tietokantansa . Tämä heijastuu tunnistusasteissa ja ennen kaikkea niiden laillisten tiedostojen määrässä, jotka virheellisesti merkitään haittaohjelmiksi. Näiden kahden tekijän yhdistelmä johtaa siihen, että jotkut nimet on datan perusteella parasta jättää huomaamatta.
AV-Comparativesin viimeaikaisten tulosten mukaan Quick Heal on yksi selkeimmistä esimerkeistä virustorjuntaohjelmasta, joka jää vajaaksi . Heidän reaalimaailman suojaustesteissään tämä ohjelmisto pystyi estämään vain noin 94,2 % uhkista. Toisin sanoen se ohitti noin 5,8 % haittaohjelmista. Tuotteelle, jonka on tarkoitus olla viimeinen puolustuslinjasi, tämä on merkittävä puute.
Toinen silmiinpistävä tapaus on Panda Security, joka oli vuosia johtava tietoturvayritys Espanjassa . Analysoiduissa testeissä Panda havaitsi noin 97,4 % näytteistä, mutta se tuottikin erittäin suuren määrän vääriä positiivisia tuloksia kilpailijoihinsa verrattuna. Monet käyttäjät muistavat sen nostalgisesti Windows 98 -aikakaudelta, mutta vuoden 2009 Windows XP:n aiheuttaman merkittävän tunnistus- ja joukkopoisto-onnettomuuden jälkeen se ei ole onnistunut palauttamaan mainettaan vaativimmissakin testeissä.
Malwarebytes toimii myös ensisijaisena virustorjuntaohjelmana . Sen tunnistusprosentti on noin 98,1 %, mutta se kärsii suhteettoman suuresta määrästä vääriä positiivisia tuloksia. Täydellisenä virustorjuntaratkaisuna se ei ole ihanteellinen vaihtoehto, mutta se on täysin järkevä toissijaisena vaihtoehtona tarvittaessa suoritettaviin tarkistuksiin, koska sen haittaohjelmien torjuntamoottori havaitsee usein jäännösuhkia, joita muut tuotteet eivät huomaa.
Keskimmäisellä tasolla ovat nimet kuten K7 ja Trend Micro . Niiden puhtaat tunnistusasteet ovat melko korkeat (99,3 % ja 99,5 %), mutta ongelma on muualla: väärien positiivisten määrässä . Kun virustorjuntaohjelma merkitsee kaiken haitalliseksi , riski ei ole enää niinkään itse haittaohjelma, vaan pikemminkin se, että se lopulta estää tarvitsemasi ohjelmat, ajurit, järjestelmäkirjastot tai omat asiakirjasi.
Miksi väärät positiiviset ovat myös vaarallisia
Saattaa vaikuttaa siltä, että virustorjuntaohjelma, joka havaitsee "liikaa", on parempi kuin sellainen, joka ei havaitse kunnolla, mutta liian suuri määrä vääriä positiivisia tuloksia voi aiheuttaa enemmän ongelmia kuin ratkaista niitä . Väärä positiivinen tulos tarkoittaa pohjimmiltaan sitä, että virustorjuntaohjelma päättää, että täysin laillinen tiedosto, sovellus tai verkkosivusto on uhka.
Kun näin tapahtuu satunnaisesti, se on vain kiusallinen, mutta jos moottori tekee virheitä toistuvasti, voi syntyä erittäin vakavia tilanteita : työohjelmien tukkeutumista, kriittisten ohjelmistojen asentamisen estymistä, ajanhukkaa väärien hälytysten tarkistamiseen ja äärimmäisissä tapauksissa tärkeiden järjestelmätiedostojen poistamista.
On dokumentoitu tapauksia, joissa jotkin virustorjuntaohjelmat ovat asettaneet karanteeniin sekä laillisten sovellusten että itse Windowsin DLL-kirjastoja . Seurauksena on, että tietyt ohjelmat lakkaavat yhtäkkiä avautumasta tai järjestelmä alkaa toimia virheellisesti niin, ettei se käynnisty. Tietokoneen palauttaminen tässä tilassa saattaa vaatia täydellisen järjestelmän palautuksen tai jopa puhtaan uudelleenasennuksen.
Siksi laboratoriot, kuten AV-Comparatives ja AV-Test, pitävät niin tärkeänä tasapainoa havaitsemisen ja väärien positiivisten välillä . Kyse ei ole vain kaikkien haittaohjelmien pysäyttämisestä, vaan sen tekemisestä rikkomatta järjestelmää tai vaikuttamatta käyttäjien tuottavuuteen. Heidän menetelmänsä on läpinäkyvä, auditoitu (AV-Comparativesin tapauksessa ISO 9001 -sertifioitu) ja alan laajalti tunnustama.
On tärkeää selventää, että tiettyjen tuotteiden toimitukselliset arviot perustuvat objektiiviseen dataan , eivät henkilökohtaisiin ennakkoluuloihin. Virustorjuntaohjelman heikko suorituskyky raportissa ei tarkoita, että se olisi hyödytön; se tarkoittaa yksinkertaisesti sitä, että samoissa testeissä kilpailijoihin verrattuna se on osoittanut enemmän rajoituksia: alhaisempia havaitsemisasteita tai liikaa vääriä positiivisia tuloksia.
Virustorjuntaohjelmat, jotka epäonnistuvat tietoturvassa: Bkav ja muut
AV-testin tuloksia tarkasteltaessa löydämme toisen huolenaiheita herättävän nimen: Bkav . Tämä virustorjuntaohjelma tuli markkinoille myyden itseään uraauurtavana tekoälyyn perustuvana ratkaisuna, joka kykenee tarkastamaan kaiken tietokoneeseen tulevan ja sieltä poistuvan ja pysäyttämään uhkia ennakoivasti.
Paperilla Bkav lupaa monikerroksisen suojauksen verkoille, käyttöjärjestelmille ja tiedoille klassisia haittaohjelmia, kiristysohjelmia, louhintaohjelmia, näppäinpainallusten tallentajia, mainosohjelmia ja muita vastaavia uhkia vastaan. Ongelmana on, että laboratoriotesteissä tulokset eivät vastaa odotuksia.
Äskettäisessä raportissa Bkav oli ainoa virustorjuntaohjelma, joka "reputti" AV-Testin testeissä . Se sai 3/6 pistettä sekä suojauksessa että käytettävyydessä, mikä viittaa siihen, että jokin on vialla. Lukuja tarkasteltaessa sen moottori havaitsi vain noin 88,5 % uhkista, kun taas muiden ohjelmien keskiarvo ylitti reilusti 97,5 %.
Kaiken tämän lisäksi Bkav tuotti viisi kertaa enemmän vääriä positiivisia tuloksia kuin kilpailijansa keskimäärin . Toisin sanoen se ei tunnista haittaohjelmia hyvin eikä täysin kunnioita laillisia tiedostoja. Tällä hetkellä sitä kannattaa välttää, jos haluaa luottaa tietoturvaohjelmistoonsa, vaikka meidän onkin odotettava, paranevatko tulevat versiot.
Bkavin ohella AV-Test tunnistaa myös eScanin, K7 Securityn ja AhnLabin vähemmän ihanteelliseksi vaihtoehdoksi , koska ne eivät saavuta korkeinta mahdollista suojauspistettä. Tämä ei tarkoita, että ne olisivat täysin haavoittuvia, mutta ottaen huomioon, että saatavilla on sekä ilmaisia että maksullisia vaihtoehtoja, jotka saavat täydelliset pisteet, riskin ottamisessa ei ole juurikaan järkeä.
Väärennetty virustorjunta: kun uhka naamioituu suojaukseksi
Heikkojen virustorjuntaohjelmien lisäksi on olemassa toinen, vielä huolestuttavampi rintama: "virustorjunta", joka on itse asiassa haittaohjelma . Tämän tyyppistä ohjelmistoa kutsutaan väärennetyksi virustorjuntaohjelmaksi tai väärennetyksi virustorjuntaohjelmistoksi, ja se on nimenomaisesti suunniteltu huijaamaan käyttäjää.
Huijaus toimii tyypillisesti hyvin samalla tavalla: uhri vierailee verkkosivustolla tai avaa tiedoston, joka laukaisee väärennetyn tietoturvahälytyksen näytölle väittäen, että tietokone on täynnä tartuntoja. Tämän jälkeen ohjelma tarjoaa ongelman "korjaamista" vastineeksi oletetun työkalun asentamisesta tai lisenssin maksamisesta.
Monissa tapauksissa tavoitteena on pelotella ihmisiä niin paljon, että he maksavat jostakin, mitä he eivät tarvitse tai joka ei edes toimi. Toisissa tapauksissa taloudellisen huijauksen lisäksi väärennetty ohjelmisto itse asentaa oikean haittaohjelman: troijalaisia, vakoiluohjelmia, kiristysohjelmia tai takaportteja tietokoneen etäohjaamiseksi.
Tämän tyyppisen haitallisen "suojauksen" kohtaamisen riskin minimoimiseksi tietoturva-asiantuntijat , kuten Kasperskyn edustajat, suosittelevat muutamien perusohjeiden noudattamista:
- Pidä käyttöjärjestelmäsi ja sovelluksesi ajan tasallaAsenna aina tietoturvakorjauksia Windows, selain, PDF-lukija, Flashin kaltaiset laajennukset (jos käytät niitä edelleen) ja kaikki muut hyökkäyksille alttiit ohjelmat.
- Päivitä laillinen virustorjuntaohjelmistosi usein. Ja jos mahdollista, ota käyttöön automaattiset päivitykset, jotta allekirjoitukset ladataan automaattisesti.
- Ole varovainen tiettyjen hakukoneiden tulosten suhteenetenkin sponsoroiduista linkeistä, jotka lupaavat ihmeellisesti "puhdistaa tietokoneesi" tai "nopeuttaa sitä".
- Syötä valmistajan verkkosivuston osoite itse. selainpalkissa sen sijaan, että ne tulisivat bannereista tai epäilyttävistä linkeistä.
- Älä avaa odottamattomia liitteitä., vaikka ne näyttäisivät tulevan tunnetulta yhteyshenkilöltä, tarkistamatta ensin kyseiseltä henkilöltä, lähettikö hän ne sinulle.
- Mieti kahdesti ennen kuin napsautat linkkejä sähköposteissa, viesteissä tai sosiaalisessa mediassa.varsinkin jos he lupaavat sinulle lahjoja, "murrettuja" latauksia tai huomiota herättävää sisältöä.
Historian tuhoisimmat virukset: haittaohjelmien todellinen vaikutus
Ymmärtääkseen, miksi oikean virustorjuntaohjelmiston valitseminen ja järjestelmän pitäminen ajan tasalla on niin tärkeää, tarvitsee vain tarkastella merkittävien haittaohjelmaepidemioiden historiaa . Viime vuosikymmeninä virukset ja madot ovat maksaneet miljardeja dollareita ja kaataneet kokonaisia yritysten ja julkisten organisaatioiden verkostoja.
Yksi tuhoisimmista tapauksista oli Mydoom , jota pidetään tähän mennessä kalleimpana haittaohjelmaepidemiana. Vuonna 2004 se aiheutti arviolta noin 38.000 miljardin dollarin vahingot (yli 52.000 miljardia dollaria inflaatiokorjattuna). Teknisesti se oli mato, joka levisi massasähköpostin välityksellä; yhdessä vaiheessa se kattoi 25 % kaikista internetissä liikkuvista sähköposteista.
Mydoom poimi sähköpostiosoitteita tartunnan saaneista tietokoneista, välitti ne automaattisesti kyseisille yhteystiedoille ja muutti ne osaksi bottiverkkoa, jota käytettiin hajautettujen palvelunestohyökkäysten (DDoS) käynnistämiseen . Virallisesta 250 000 dollarin palkkiosta huolimatta sen luojaa ei koskaan julkistettu. Ja mikä häiritsevintä, se esiintyy edelleen tietojenkalastelukampanjoissa ja tuottaa noin 1 % tästä maailmanlaajuisesta haitallisesta liikenteestä.
Toinen legendaarinen mato oli Sobig vuodelta 2003, jonka arvioidaan aiheuttaneen noin 30.000 miljardin dollarin vahingot. Se esiintyi useina muunnelmina (A:sta F:ään) ja naamioitui lailliseksi ohjelmistoksi sähköpostin liitteissä . Se onnistui kaatamaan järjestelmiä lentoyhtiöillä, kuten Air Canadalla, ja häiritsemään toimintaa kaikenlaisilla toimialoilla.
Klez puolestaan tartutti noin 7,2 % kaikista tietokoneista maailmanlaajuisesti vuonna 2001 (noin 7 miljoonaa konetta). Se lähetti sähköposteja, jotka esiintyivät tunnettuina lähettäjinä, yritti poistaa käytöstä muita asennettuja viruksia ja kehittyi yhä aggressiivisemmiksi varianteiksi. Se pysyi aktiivisena vuosia, mikä osoittaa, kuinka vaikeaa tiettyjen haittaohjelmien täydellinen hävittäminen on.
Nimi, jonka useimmat ihmiset luultavasti muistavat, on ILOVEYOU . Se levisi vuonna 2000 tuhoisan sosiaalisen manipuloinnin tempun avulla: se esiintyi rakkauskirjeenä oletetussa tekstitiedostossa. Kun se avattiin, se lähetettiin automaattisesti edelleen kaikille käyttäjän yhteystiedoille. Muutamassa päivässä se vaaransi yli 10 miljoonaa tietokonetta. Sen luojaa, filippiiniläistä Onel de Guzmania, ei tuomittu, koska hänen maassaan ei vielä ollut erityisiä kyberrikollisuuslakeja.
Viime aikoina WannaCry oli kiristyshaittaohjelma, joka toi tietojen salauksen median keskiöön. Vuonna 2017 se levisi muutamassa tunnissa 150 maahan, tartuttaen noin 200 000 tietokonetta ja lamauttaen sairaaloita, yrityksiä ja valtion virastoja. Hyökkäys saatiin pysäytettyä vasta, kun brittiläinen tutkija löysi vahingossa koodista "hätäkytkimen" . Useimmissa tartunnan saaneissa tietokoneissa oli vanhentuneet käyttöjärjestelmät, mitä asiantuntijat korostavat edelleen.
Toinen keskeinen nimi on Zeus , joka nousi esiin vuonna 2007 talousvarkauksien alustana. Se oli noin 44 prosentin pankkihaittaohjelmahyökkäysten takana ja tunkeutui 88 prosenttiin Fortune 500 -yrityksistä sekä noin 2 500 organisaatioon lähes 200 maassa. Se toimi bottiverkkona, joka oli omistettu pankkitunnusten kaappaamiselle ja tilien tyhjentämiselle . Yli 100 verkoston jäsentä pidätettiin vuonna 2010, mutta osa sen koodista on edelleen aktiivinen nykyisissä troijalaisissa.
Eikä pidä unohtaa matoja, kuten Code Red , joka havaittiin ensimmäisen kerran vuonna 2001 ja joka tartutti lähes miljoona järjestelmää vain muutamassa tunnissa. Se eli yksinomaan RAM-muistissa, mikä vaikeutti sen paikantamista, ja käynnisti palvelunestohyökkäyksiä, mukaan lukien yhden Valkoisen talon verkkosivustoa vastaan. Tai SQL Slammer vuodelta 2003, joka ylikuormitti internetin valitsemalla IP-osoitteita satunnaisesti, hyödyntämällä haavoittuvuuksia ja replikoitumalla raa'alla nopeudella kaataen pankkiautomaatteja ja pankkipalveluita.
Vuonna 2013 CryptoLocker osoitti maailmalle, kuinka kannattava klassinen kiristysohjelmamalli voi olla: tiedostojen salaaminen, lunnasvaatimuksen näyttäminen ajastimella ja maksun vaatiminen. Se vaikutti yli 250 000 tietokoneeseen ja käytti Gameover Zeus -bottiverkkoa massalevitykseen. Sen kaava on edelleen perusta monille nykyaikaisille yrityksiin kohdistuville kiristysohjelmahyökkäyksille.
Ja kummallisena sivuhuomautuksena, 17-vuotiaan saksalaisopiskelijan kirjoittama Sasser -mato lukitsi miljoonia tietokoneita vuonna 2004 hyödyntämällä käyttöjärjestelmän haavoittuvuuksia ilman, että käyttäjän tarvitsi napsauttaa mitään. Nuori mies pidätettiin tuttavan ilmiantoa vastaan ja vaati kiinniotosta luvattua palkkiota.
Muita aikakautta ja uhkien kehitystä merkinneitä haittaohjelmia
Tuon "kymmenen suosituimman" listan lisäksi on useita nimiä, jotka antavat selkeän kuvan haittaohjelmien kehityksestä. Esimerkiksi Conficker ilmestyi vuonna 2009 ja tartuttaa edelleen vanhempia tai huonosti hallinnoituja tietokoneita. Jos se aktivoituisi uudelleen laajamittaisesti, sillä voisi olla huomattava vaikutus.
Stuxnet oli haittaohjelman hyppy geopoliittiselle areenalle. Se oli suunniteltu sabotoimaan Iranin ydinvoimaloiden toimintaa ja osoitti, että haittaohjelmia voitaisiin käyttää fyysisenä aseena teollisuusinfrastruktuuria vastaan . Se ei kohdistunut kotikäyttäjiin, vaan pikemminkin hyvin spesifisiin ohjausjärjestelmiin (SCADA).
Vuonna 1999 Melissa oli yksi ensimmäisistä massapostiviruksista, joka osoitti potentiaalinsa levitä laajalle. FBI arvioi vahingot noin 80 miljoonaksi dollariksi. Se oli suhteellisen yksinkertainen, mutta se ylikuormitti sähköpostipalvelimia ympäri maailmaa.
Vuonna 2007 Storm Worm levisi sähköpostien välityksellä, jotka sisälsivät väitettyjä uutisia myrskyistä ja äärimmäisistä sääilmiöistä. Se oli yksi ensimmäisistä merkittävistä esimerkeistä sosiaalisesta manipuloinnista, joka oli mukautettu ajankohtaisiin otsikoihin. Tämä on edelleen yleistä sähköpostien muodossa, joissa esiintyi virallisia virastoja, pankkeja tai kuriiriyrityksiä.
Nykyään maisema on muuttunut: uhat ovat kohdennetumpia, huomaavaisempia ja keskittyvät taloudelliseen hyötyyn . Kaksoiskiristysohjelmat, toimitusketjuhyökkäykset, edistyneet pankkitroijalaiset ja haittaohjelmat, jotka yrittävät piiloutua laiteohjelmistoon tai käyttöjärjestelmän alle, ovat nyt yleisiä kyberturvallisuudessa.
Ero viruksen, madon ja kiristysohjelman välillä
Vaikka käytämme niitä usein synonyymeinä, virukset, madot ja kiristysohjelmat eivät ole täsmälleen sama asia . Erojen ymmärtäminen auttaa tulkitsemaan kyberhyökkäyksiä koskevia uutisia paremmin.
Tarkkaan ottaen tietokonevirus tarvitsee toimiakseen isäntätiedoston . Se on yleensä upotettu suoritettaviin tiedostoihin, dokumentteihin tai makroihin. Kun käyttäjä avaa tiedoston, virus aktivoituu, replikoituu muihin tiedostoihin ja voi muokata, poistaa tai varastaa tietoja sekä toimia haittaohjelmien sisäänpääsyväylänä.
Tietokonemato on itsenäinen: se ei vaadi käyttäjältä muita toimia kuin haavoittuvan järjestelmän. Se hyödyntää käyttöjärjestelmän tai sovellusten puutteita tunkeutuakseen verkkoon, replikoidakseen itsensä ja levitäkseen. Juuri tästä syystä ne ovat niin vaarallisia yritysympäristöissä: yksittäinen korjaamaton tietokone voi vaarantaa koko verkon.
Kiristysohjelmat ovat enemmän kuin pelkkä leviämismenetelmä; ne ovat tietyntyyppisiä haittaohjelmia, jotka määritellään niiden tavoitteen mukaan: ne salaavat tiedostoja tai estävät järjestelmään pääsyn ja vaativat maksua salausavainta vastaan . Joissakin maissa niitä kutsutaan "tietojen kidnappaukseksi". Ne voivat levitä troijalaisen hevosen, madon, verkkosivustojen hyökkäysten tai tietojenkalasteluviestin kautta.
Useimmat listan merkittävimmistä historiallisista "viruksista" ovat itse asiassa matoja, ja nykyään kiristysohjelmat ovat kallein uhka yrityksille ja hallituksille . Ne yhdistävät tyypillisesti automaattisen leviämisen, tietojen salauksen, arkaluonteisten tietojen aiemman varastamisen ja julkisen kiristyksen.
Tosielämän tapaus: Mitä tapahtuu, jos vain yksi VirusTotal-moottori havaitsee uhan?
Tällaiset tilanteet ovat yhä yleisempiä: lataat tiedoston "harmaasta" lähteestä (esimerkiksi pelin DLC-aktivaattorista) , lataat sen VirusTotaliin ja huomaat, että vain yksi 60:stä hakukoneesta merkitsee sen troijalaiseksi. Samankaltaisessa esimerkissä Jiangmin-virustorjuntaohjelma merkitsi The Sims 4 -pelin DLC-aktivointiin käytetyn suoritettavan tiedoston, kun taas muut hakukoneet merkitsivät sen puhtaaksi.
Tällaisissa tapauksissa on houkuttelevaa ajatella, että kyseessä on vain väärä positiivinen tulos, ja siirtyä eteenpäin . Ja se saattaa ollakin, mutta on myös totta, että monet halkeamat, aktivaattorit ja lisenssien ohitustyökalut ovat kyberrikollisten suosikkitartuntavektoreita. Ne kohdistavat hyökkäyksensä ihmisiin, jotka ovat alttiita laskemaan vartijansa vastineeksi jostakin "ilmaisesta".
Viisain toimintatapa, kun yksi hakukone merkitsi epäilyttävän tiedoston, on yhdistää useita tekijöitä : tiedoston maine (aika levityksessä, sen lähettäneiden käyttäjien määrä), sen digitaalinen allekirjoitus (jos sellainen on), jakelusivuston historia ja ennen kaikkea maalaisjärki. Jos tiedosto on tarkoitettu muokkaamaan pelin tai järjestelmän komponentteja eikä se tule virallisesta kaupasta, riski on jo korkea.
Vaikka tekninen analyysi saattaa joskus sisältää tiivisteiden, hiekkalaatikon käyttäytymisen tai heuristiikkojen tutkimista, järkevä lähestymistapa keskivertokäyttäjälle on yksinkertaisesti olla suorittamatta sitä . "Ilmaisen" modin tai DLC:n menettäminen on äärettömän paljon parempi kuin vahingossa asennettu troijalainen, joka varastaa pankkitietosi tai salaa kaikki asiakirjasi.
Vaarallisimmat haittaohjelmatyypit ja niiden toimintaperiaate
Tarkkojen nimien lisäksi on tärkeää ymmärtää, mitkä haittaohjelmaperheet ovat yleisimpiä ja mitä ne etsivät . Tämä auttaa tunnistamaan epäilyttävän toiminnan yhdellä silmäyksellä.
Klassinen tietokonevirus keskittyy tiedostojen ja järjestelmien levittämiseen ja vahingoittamiseen . Se voi vioittaa asiakirjoja, sabotoida ohjelmia tai avata takaportteja muille hyökkäyksille. Se käyttää usein Office-makroja, suoritettavia tiedostoja tai siirrettäviä tietovälineitä.
Kuten jo mainittiin, kiristysohjelmat salaavat tietokoneesi (tai koko verkon) sisällön ja näyttävät lunnasvaatimuksen. Jotkut variantit vaikuttavat vain tietyntyyppisiin tiedostoihin, kun taas toiset vaikuttavat koko järjestelmään. Viime vuosina on yleistynyt kaksoiskiristysmalli: tiedostojen salaamisen lisäksi ne varastavat tietoja ja uhkaavat julkaista ne, jos maksua ei suoriteta.
Tietokonemadot keskittyvät liikkumaan verkoissa nopeasti ja hyödyntämään haavoittuvuuksia. Sisään päästyään ne voivat tehdä mitä tahansa tietojen poistamisesta tietokoneen integrointiin bottiverkkoon, joka on tarkoitettu palvelunestohyökkäysten suorittamiseen, kryptovaluuttojen louhintaan tai roskapostin lähettämiseen.
Troijalaiset naamioituvat laillisiksi ohjelmistoiksi : halkeamisiksi, suosittujen ohjelmien asennusohjelmiksi, oletetuiksi päivityksiksi jne. Ne eivät replikoidu itsestään; ne vaativat sinun suorittavan ne. Sieltä ne voivat varastaa tietoja, mahdollistaa tietokoneesi etähallinnan, ladata lisää haittaohjelmia tai vakoilla toimintaasi.
Mainosohjelmat näyttävät ei-toivottuja mainoksia selaimessasi tai itse järjestelmässäsi , usein ponnahdusikkunoiden tai työkalupalkkien muodossa, joita et ole pyytänyt. Sen lisäksi, että ne ovat ärsyttäviä, jotkin mainosohjelmat seuraavat toimintaasi ja keräävät henkilötietojasi ilman lupaasi.
Vakoiluohjelma vakoilee sinua hiljaa ( vakoiluohjelman poistaminen ): se tallentaa näppäinpainalluksia, ottaa kuvakaappauksia, kirjaa vieraillut verkkosivustot ja lähettää tiedot etäpalvelimelle. Se voi hiipiä sisään osana toista ohjelmaa, hyödyntää tietoturva-aukkoja tai huijata sinua tietojenkalastelun avulla.
Bottiverkot ovat hyökkääjän hallitsemia tartunnan saaneiden laitteiden verkkoja . Jokainen näistä laitteista (boteista) voi olla tietokoneesi, reitittimesi tai jopa IoT-laite. Koordinoituina niitä voidaan käyttää massiivisten hyökkäysten käynnistämiseen, haittaohjelmien levittämiseen tai laajamittaisten roskapostikampanjoiden toteuttamiseen.
Näppäinpainallusten tallentajat ovat tietyntyyppisiä vakoiluohjelmia, jotka tallentavat kaiken, mitä kirjoitat näppäimistöllä. Niillä voi olla laillisia käyttötarkoituksia (lapsilukko, valvonta yrityksissä), kun ne on asennettu oikein ja säänneltyjä toimenpiteitä noudattaen, mutta rikollisten käsissä ne ovat ihanteellinen työkalu salasanojen, pankkitietojen tai yksityisten keskustelujen varastamiseen.
Oireita, jotka kertovat tietokoneesi mahdollisesta tartunnasta
Vaikka monet nykyiset uhat yrittävät jäädä huomaamatta, on olemassa tyypillisiä merkkejä, jotka voivat varoittaa sinua siitä, että tietokoneellasi tapahtuu jotain outoa:
- Järjestelmä on paljon tavallista hitaampi ilman selkeää syytä.
- Ohjelmat, jotka avautuvat tai sulkeutuvat itsestään, tai jatkuvat kaatumiset.
- Kuvakkeiden, pikakuvakkeiden tai tiedostojen ulkonäkö, joita et muista asentaneesi.
- Ponnahdusikkunamainoksia, vaikka et olisikaan selaamassa.
- Selaimen kotisivun tai oletushakukoneen muutokset ilman lupaasi.
- Outoja virheilmoituksia tietokoneen käynnistyksen tai sammutuksen yhteydessä.
Windows 10:ssä ja 11:ssä voit tarkistaa suojaustilan kohdasta "Windowsin suojaus ". Kirjoita hakusana Käynnistä-valikon hakupalkkiin ja siirry kohtaan "Virus- ja uhkien torjunta", niin näet, milloin viimeisin tarkistus suoritettiin ja onko aktiivisia hälytyksiä ( selvitä, onko tietokoneessani virus ).
Parhaat käytännöt suojautumiseen vaarallisilta virustorjuntaohjelmilta ja haittaohjelmilta
Luotettavan virustorjuntaohjelman valitsemisen lisäksi suurin osa puolustuksestasi riippuu tavoistasi . Huolellinen käyttäjä, jolla on kunnollinen virustorjuntaohjelma, on yleensä paremmin suojattu kuin huolimaton käyttäjä, jolla on markkinoiden paras ohjelmistopaketti.
Joitakin perusvinkkejä, joita kannattaa aina soveltaa, ovat:
- Asenna hyvä virustorjuntaohjelma ja pidä se ajan tasallaMicrosoft Defender on vankka ja ilmainen perusta; muita AV-Comparativesin ja AV-Testin erittäin arvostettuja vaihtoehtoja ovat Avast Free, Kaspersky, McAfee tai Bitdefender haluamasi lisenssin tyypistä riippuen.
- Älä avaa tuntemattomilta lähettäjiltä tulevia sähköposteja tai liitteitä. Ja ole varovainen tiedostojen suhteen, joita et odottanut, vaikka ne näyttäisivät olevan joltakulta tuntemaltasi henkilöltä.
- Ota käyttöön ponnahdusikkunoiden esto ja tarkista selaimesi yksityisyysasetukset.rajoittaakseen seurantaa ja vähentääkseen altistumista epäilyttäville verkkosivustoille.
- Pidä Windows ja muut ohjelmat ajan tasalla Windows Updaten ja omien päivitysjärjestelmiesi avullaUseimmat onnistuneet hyökkäykset hyödyntävät haavoittuvuuksia, joihin on jo olemassa korjauksia.
- Varmista, että käyttäjätilien valvonta (UAC) on käytössäjoten sinun on aina valtuutettava järjestelmän suuret muutokset.
- Varmista Windows 10:ssä ja 11:ssä, että "Väärinkäytösten esto" on käytössä.estääksesi haittaohjelmia poistamasta virustorjuntaasi käytöstä tai muuttamasta suojausasetuksiasi seläsi huomaamatta.
- Vältä piraattiohjelmien, crackien ja aktivaattorien asentamistakoska ne ovat yksi yleisimmin käytetyistä tavoista päästä sisään troijalaisia, näppäinpainallusten tallentajia ja kiristysohjelmia.
Joissakin ammattiympäristöissä on myös järkevää lisätä suojauskerroksia laitteisto- tai laiteohjelmistotasolla , kuten esimerkiksi HP:n kaltaisten valmistajien laitteisiin integroidut teknologiat (esimerkiksi HP Wolf Security). Tällaisten ratkaisujen tarkoituksena on havaita ja hillitä hyökkäyksiä, vaikka käyttöjärjestelmä olisi jo vaarantunut.
Jos tähän kaikkeen lisäät vahvojen ja yksilöllisten salasanojen käytön , kaksivaiheisen todennuksen mahdollisuuksien mukaan ja hieman maalaisjärkeä selaillessasi , vähennät huomattavasti todennäköisyyttä joutua vaarallisten virustorjuntaohjelmien, pankkihaittaohjelmien tai massiivisten kiristysohjelmakampanjoiden käsiin.
Oikean virustorjuntaohjelman valitseminen, päivitysten seuraaminen ja muutaman yksinkertaisen tavan noudattaminen tiedostojen selaamisessa ja hallinnassa tekee valtavan eron: useimmat historian suurimmista haittaohjelmakatastrofeista hyödynsivät vanhentuneita järjestelmiä ja tietämättömiä käyttäjiä – juuri niitä virheitä, jotka voit helposti välttää tänä päivänä, jos tiedät, mitä tuotteita ei kannata käyttää, miksi tiettyihin "virustorjuntaohjelmiin" ei pidä luottaa ja miten tunnistaa tartunnan oireet ajoissa.