Bīstamas pretvīrusu programmas: no kurām izvairīties un kā aizsargāt datoru

Pēdējā atjaunošana: 12 2026 marts
  • Dažas komerciālas pretvīrusu programmas nespēj noteikt ļaunprogrammatūru vai ģenerē pārāk daudz viltus pozitīvu rezultātu, kas var arī sabojāt jūsu sistēmu.
  • Viltus pretvīrusu programmas maskējas kā aizsardzība, lai apkrāptu vai instalētu ļaunprogrammatūru, piemēram, Trojas zirgus, spiegprogrammatūru vai izspiedējvīrusu.
  • Tādas laboratorijas kā AV-Comparatives un AV-Test ļauj atšķirt uzticamus risinājumus no nedrošiem vai neefektīviem produktiem.
  • Vislabākā aizsardzība apvieno labu pretvīrusu programmu, atjauninātu sistēmu un drošus ieradumus, pārlūkojot, lejupielādējot un atverot failus.

Bīstamu pretvīrusu programmu riski

Mūsdienās izveidot savienojumu ar internetu bez vismaz zināmas aizsardzības ir gandrīz kā atstāt savas mājas durvis plaši vaļā. Tīmeklī mudž no ļaunprogrammatūras, krāpniecības un uzbrukumiem , kuriem pietiek ar mirkli neuzmanības, lai iekļūtu jūsu datorā, nozagtu jūsu datus vai pat padarītu to nelietojamu. Operētājsistēmām Windows 10 un Windows 11 ir sava drošības programma Microsoft Defender, kas nodrošina pieņemamu pamatu, taču daudzi lietotāji izvēlas instalēt trešo pušu risinājumus, uzskatot, ka tas padarīs viņus daudz drošākus.

Problēma ir tā, ka ne visas pretvīrusu programmas ir vienlīdz efektīvas, uzticamas vai godīgas . Dažas nespēj atklāt draudus, citas ir pārāk paranoiskas, radot daudz viltus pozitīvu rezultātu, un dažas ir vienkārši ļaunprātīgas programmas, kas maskējas kā drošības rīki. Šajā rakstā mēs apskatīsim, kuras pretvīrusu programmas ir patiesi bīstamas (vājības vai krāpnieciskuma dēļ), ko saka tādas laboratorijas kā AV-Comparatives un AV-Test, kāda veida ļaunprogrammatūra pastāv un kā aizsargāt datoru no visbiežāk sastopamajiem slazdiem.

Vājas pretvīrusu programmas, kas pilnas ar viltus pozitīviem rezultātiem: no kurām jāizvairās

Neatkarīga testēšana ir visuzticamākais veids, kā noteikt, kuras pretvīrusu programmas darbojas labi un kuras ne. Tādas laboratorijas kā AV-Comparatives (Austrija) un AV-Test (Vācija) pakļauj vadošos drošības komplektus reāliem scenārijiem: ļaunprātīgām tīmekļa vietnēm, nulles dienas apdraudējumiem, zināmai ļaunprogrammatūrai, resursu patēriņam un veiktspējai kļūdaini pozitīvu rezultātu gadījumā.

Lai gan gandrīz visas mūsdienu noteikšanas programmas izmanto mākoni, lai kopīgotu parakstus un analīzes, katrs ražotājs ievieš savu programmu un datubāzes . Tas atspoguļojas noteikšanas rādītājos un, galvenokārt, likumīgu failu skaitā, kas kļūdaini tiek atzīmēti kā ļaunprogrammatūra. Šo divu faktoru kombinācija rada dažus nosaukumus, kurus, pamatojoties uz datiem, vislabāk atstāt neatklātus.

Saskaņā ar jaunākajiem AV-Comparatives rezultātiem, Quick Heal ir viens no skaidrākajiem antivīrusu piemēriem, kas neizdodas . Viņu reālās pasaules aizsardzības testos šī programmatūra spēja bloķēt tikai aptuveni 94,2% draudu. Citiem vārdiem sakot, tā nepamanīja aptuveni 5,8% ļaunprogrammatūras. Produktam, kam it kā vajadzētu būt jūsu pēdējai aizsardzības līnijai, tas ir būtisks trūkums.

Vēl viens pārsteidzošs gadījums ir Panda Security, kas gadiem ilgi bija vadošais drošības pakalpojumu sniedzējs Spānijā . Analizētajos testos Panda atklāja aptuveni 97,4% paraugu, taču pretī ģenerēja ļoti lielu skaitu viltus pozitīvu rezultātu salīdzinājumā ar konkurentiem. Daudzi lietotāji nostalģiski atceras to no Windows 98 laikmeta, taču kopš lielās noteikšanas un masveida dzēšanas kļūmes, ko tas piedzīvoja 2009. gadā ar Windows XP, tam nav izdevies atgūt savu reputāciju vissarežģītākajos testos.

Pastāv arī Malwarebytes kā primārā antivīrusa gadījums . Tā noteikšanas līmenis ir aptuveni 98,1%, taču tam ir nesamērīgi liels viltus pozitīvu rezultātu skaits. Kā pilnīgs antivīrusa risinājums tas nav ideāls risinājums; tomēr tas ir pilnīgi lietderīgs kā sekundāra iespēja skenēšanai pēc pieprasījuma, jo tā pretļaunatūras dzinējs bieži vien atrod atlikušos draudus, ko citi produkti nepamana.

Vidējā līmenī ir tādi nosaukumi kā K7 un Trend Micro . To tīrie noteikšanas rādītāji ir diezgan augsti (99,3% un 99,5%), taču problēma slēpjas citur: viltus pozitīvo rezultātu skaitā . Kad antivīruss visu atzīmē kā ļaunprātīgu , risks vairs nav tik daudz pats ļaunprogrammatūras saturs, bet gan tas, ka tā galu galā bloķēs jums nepieciešamās programmas, draiverus, sistēmas bibliotēkas vai jūsu pašu dokumentus.

Kāpēc viltus pozitīvi rezultāti ir bīstami

Varētu šķist, ka antivīruss, kas atrod "pārāk daudz", ir labāks par tādu, kas neatklāj pietiekami daudz, taču pārmērīgs viltus pozitīvu rezultātu skaits var radīt vairāk problēmu nekā atrisināt . Viltus pozitīvs rezultāts būtībā ir tad, kad antivīruss nolemj, ka pilnīgi likumīgs fails, lietojumprogramma vai vietne ir drauds.

Ja tas notiek reizēm, tas ir tikai traucēklis, bet , ja dzinējs atkārtoti pieļauj kļūdas, var rasties ļoti nopietnas situācijas : darba programmu bloķēšana, nespēja instalēt kritisku programmatūru, laika izšķiešana, pārbaudot viltus brīdinājumus, un ekstremālos gadījumos svarīgu sistēmas failu dzēšana.

Ir dokumentēti gadījumi, kad dažas pretvīrusu programmas ir karantīnā ievietojušas DLL bibliotēkas, kas pieder gan likumīgām lietojumprogrammām, gan pašai Windows . Rezultātā noteiktas programmas pēkšņi pārstāj atvērties vai sistēma sāk darboties nepareizi tiktāl, ka vairs nevar startēt. Lai atgūtu datoru šādā stāvoklī, var būt nepieciešama pilnīga sistēmas atjaunošana vai pat tīra atkārtota instalēšana.

Tāpēc tādas laboratorijas kā AV-Comparatives un AV-Test piešķir tik lielu nozīmi līdzsvaram starp atklāšanu un kļūdaini pozitīviem rezultātiem . Svarīgi nav tikai apturēt visu ļaunprogrammatūru, bet gan to darīt, nesabojājot sistēmu un neietekmējot lietotāju produktivitāti. Viņu metodoloģija ir caurspīdīga, auditēta (AV-Comparatives gadījumā ar ISO 9001 sertifikātu) un plaši atzīta nozarē.

Ir svarīgi precizēt, ka noteiktu produktu redakcionālās atsauksmes ir balstītas uz objektīviem datiem , nevis personīgām aizspriedumiem. Slikta pretvīrusu programmas veiktspēja ziņojumā nenozīmē, ka tā ir bezjēdzīga; tas vienkārši nozīmē, ka, salīdzinot ar konkurentiem tajos pašos testos, tai ir bijuši vairāk ierobežojumu: zemāki noteikšanas rādītāji vai pārāk daudz kļūdaini pozitīvu rezultātu.

Antivīrusu programmas, kas neizdodas drošības ziņā: Bkav un citu gadījums

Aplūkojot AV-Test rezultātus, mēs atrodam vēl vienu nosaukumu, kas rada bažas: Bkav . Šis antivīruss ienāca tirgū, pārdodot sevi kā novatorisku risinājumu, kas balstīts uz mākslīgo intelektu un spēj pārbaudīt visu, kas ienāk un iziet no datora, lai paredzami apturētu draudus.

Uz papīra Bkav sola daudzslāņu aizsardzību tīkliem, operētājsistēmām un datiem pret klasisko ļaunprogrammatūru, izspiedējvīrusiem, ieguves programmām, taustiņspiedienu reģistrētājiem, reklāmprogrammatūru un citiem līdzīgiem draudiem. Problēma ir tā, ka, testējot laboratorijā, rezultāti neatbilst gaidītajam.

  Informācijas integritāte datoru drošībā

Nesenā ziņojumā Bkav bija vienīgā pretvīrusu programma, kas "neizturēja" AV-Test testus . Tā ieguva 3 no 6 gan aizsardzības, gan lietojamības ziņā, kas norāda, ka kaut kas nav kārtībā. Aplūkojot skaitļus, tās dzinējs atklāja tikai aptuveni 88,5% draudu, savukārt pārējo programmu vidējais rādītājs ievērojami pārsniedza 97,5%.

Papildus tam visam Bkav ģenerēja piecas reizes vairāk viltus pozitīvu rezultātu nekā vidēji konkurentiem . Citiem vārdiem sakot, tas ne labi atklāj ļaunprogrammatūru, ne pilnībā respektē likumīgus failus. Pagaidām no šī produkta vislabāk izvairīties, ja vēlaties uzticēties savai drošības programmatūrai, lai gan mums būs jāskatās, vai nākamās versijas uzlabosies.

Līdztekus Bkav, AV-Test arī identificē eScan, K7 Security un AhnLab kā ne tik ideālas iespējas , jo tās nesasniedz augstāko iespējamo aizsardzības vērtējumu. Tas nenozīmē, ka tās ir pilnībā neaizsargātas, taču, ņemot vērā bezmaksas un maksas alternatīvu pieejamību, kas saņem perfektus vērtējumus, nav lielas jēgas riskēt.

Viltus antivīruss: kad drauds maskējas kā aizsardzība

Papildus vājām pretvīrusu programmām pastāv vēl viena, vēl satraucošāka fronte: "pretvīrusu" programma, kas patiesībā ir ļaunprogrammatūra . Šāda veida programmatūra ir pazīstama kā negodīga pretvīrusu programma vai viltota pretvīrusu programmatūra, un tā ir īpaši izstrādāta, lai maldinātu lietotāju.

Krāpniecība parasti darbojas ļoti līdzīgi: upuris apmeklē tīmekļa vietni vai atver failu, kas ekrānā aktivizē viltus drošības brīdinājumu, apgalvojot, ka dators ir inficēts. Pēc tam programma piedāvā "labot" problēmu apmaiņā pret it kā rīka instalēšanu vai licences apmaksu.

Daudzos gadījumos mērķis ir pietiekami iebiedēt cilvēkus, lai viņi samaksātu par kaut ko tādu, kas viņiem nav nepieciešams vai kas pat nedarbojas. Citos gadījumos papildus finanšu krāpniecībai viltota programmatūra pati instalē īsto ļaunprogrammatūru: Trojas zirgus, spiegprogrammatūru, izspiedējvīrusus vai aizmugurējās durvis, lai attālināti vadītu datoru.

Lai līdz minimumam samazinātu risku saskarties ar šāda veida ļaunprātīgu "aizsardzību", drošības eksperti, piemēram, Kaspersky pārstāvji, iesaka ievērot dažas pamata vadlīnijas:

  • Atjauniniet savu operētājsistēmu un lietojumprogrammasVienmēr uzstādiet drošības ielāpi Windows, pārlūkprogramma, PDF lasītājs, spraudņi, piemēram, Flash (ja tos joprojām izmantojat), un jebkura cita programma, kas ir pakļauta uzbrukumiem.
  • Regulāri atjauniniet savu likumīgo pretvīrusu programmatūru. Un, ja iespējams, iespējojiet automātiskos atjauninājumus, lai paraksti tiktu lejupielādēti automātiski.
  • Esiet uzmanīgi attiecībā uz noteiktiem meklētājprogrammu rezultātiemīpaši no sponsorētām saitēm, kas sola brīnumainā kārtā "attīrīt datoru" vai "paātrināt tā darbību".
  • Ražotāja vietnes adresi ievadiet pats. pārlūkprogrammas joslā, nevis no reklāmkarogiem vai apšaubāmām saitēm.
  • Neatveriet pielikumus, kurus negaidījāt., pat ja šķiet, ka tie nāk no zināmas kontaktpersonas, vispirms nepārbaudot ar šo personu, vai tā tos jums patiešām nosūtījusi.
  • Padomājiet divreiz, pirms noklikšķināt uz saitēm e-pastos, ziņojumos vai sociālajos tīklos.it īpaši, ja viņi sola dāvanas, "uzlauztas" lejupielādes vai uzmanību piesaistošu saturu.

Vispostošākie vīrusi vēsturē: ļaunprogrammatūras patiesā ietekme

Lai saprastu, kāpēc ir tik svarīgi izvēlēties pareizo pretvīrusu programmatūru un uzturēt sistēmu atjauninātu, pietiek aplūkot nozīmīgu ļaunprogrammatūras uzliesmojumu vēsturi . Pēdējās desmitgadēs vīrusi un tārpi ir izmaksājuši miljardus dolāru un izjaukuši veselus uzņēmumu un sabiedrisko organizāciju tīklus.

Viens no postošākajiem gadījumiem bija Mydoom , kas tiek uzskatīts par līdz šim dārgāko ļaunprogrammatūras uzliesmojumu. 2004. gadā tas nodarīja zaudējumus aptuveni 38.000 miljardu ASV dolāru apmērā (vairāk nekā 52.000 miljardi ASV dolāru, ņemot vērā inflāciju). Tehniski tas bija tārps, kas izplatījās ar masveida e-pastu; vienā brīdī tas veidoja 25% no visiem internetā cirkulējošajiem e-pastiem.

Mydoom ieguva e-pasta adreses no inficētiem datoriem, automātiski pārsūtīja tās šīm kontaktpersonām un pārvērta par daļu no botneta, ko izmantoja izkliedētu pakalpojumatteices (DDoS) uzbrukumu veikšanai . Neskatoties uz oficiālu atlīdzību 250 000 ASV dolāru apmērā, tā veidotājs nekad netika publiski identificēts. Un, kas ir visnepatīkamākais, tas joprojām parādās pikšķerēšanas kampaņās, radot aptuveni 1 % no šīs ļaunprātīgās datplūsmas visā pasaulē.

Vēl viens leģendārs tārps bija Sobig no 2003. gada, un tiek lēsts, ka tas nodarījis aptuveni 30.000 miljardu dolāru lielus zaudējumus. Tas parādījās vairākās variācijās (no A līdz F) un e-pasta pielikumos maskējās kā likumīga programmatūra . Tam izdevās izraisīt tādu aviokompāniju kā Air Canada sistēmu avārijas un traucēt darbību visdažādākajās nozarēs.

Savukārt Klez 2001. gadā inficēja aptuveni 7,2% no visiem datoriem pasaulē (aptuveni 7 miljonus ierīču). Tas sūtīja e-pastus, uzdodoties par zināmiem sūtītājiem, mēģināja atspējot citus instalētus vīrusus un attīstījās arvien agresīvākās variācijās. Tas palika aktīvs gadiem ilgi, demonstrējot, cik grūti ir pilnībā izskaust noteiktas ļaunprogrammatūras.

Nosaukums, ko vairums cilvēku droši vien atceras, ir ILOVEYOU . Tas izplatījās 2000. gadā ar postošu sociālās inženierijas triku: tas it kā teksta failā izlikās par mīlestības vēstuli. Atverot, tas automātiski tika pārsūtīts visiem lietotāja kontaktiem. Dažu dienu laikā tas apdraudēja vairāk nekā 10 miljonus datoru. Tā autors, filipīnietis Onels de Guzmans, netika notiesāts, jo viņa valstī vēl nebija īpašu kibernoziegumu apkarošanas likumu.

Pavisam nesen WannaCry bija izspiedējvīruss, kas datu šifrēšanu izvirzīja plašsaziņas līdzekļu uzmanības centrā. 2017. gadā tas dažu stundu laikā izplatījās 150 valstīs, inficējot aptuveni 200 000 datoru un paralizējot slimnīcas, uzņēmumus un valdības iestādes. Uzbrukumu izdevās apturēt tikai tad, kad britu pētnieks nejauši atklāja kodā "avārijas slēdzi" . Lielākajai daļai skarto datoru bija novecojušas operētājsistēmas, un eksperti šo faktu turpina uzsvērt arī šodien.

Vēl viens nozīmīgs vārds ir Zeus , kas parādījās 2007. gadā kā finanšu zādzību platforma. Tā bija atbildīga par aptuveni 44% banku ļaunprogrammatūras uzbrukumu un iefiltrējās 88% Fortune 500 uzņēmumu, kā arī aptuveni 2.500 organizācijās gandrīz 200 valstīs. Tā darbojās kā botnets, kas paredzēts banku akreditācijas datu iegūšanai un kontu iztukšošanai . 2010. gadā tika arestēti vairāk nekā 100 tīkla dalībnieku, taču daļa no tā koda joprojām ir aktīva pašreizējos Trojas zirgos.

  Lietotnes, kas visvairāk patērē akumulatoru operētājsistēmā Android, un to optimizācija

Nedrīkst aizmirst arī tādus tārpus kā Code Red , kas pirmo reizi tika atklāts 2001. gadā un inficēja gandrīz miljonu sistēmu tikai dažu stundu laikā. Tas atradās tikai RAM atmiņā, apgrūtinot tā atrašanu, un veica DDoS uzbrukumus, tostarp vienu pret Baltā nama tīmekļa vietni. Vai SQL Slammer , kas no 2003. gada pārņēma internetu, nejauši izvēloties IP adreses, izmantojot ievainojamības un replicējoties nežēlīgā ātrumā, pārtraucot bankomātu un banku pakalpojumu darbību.

2013. gadā CryptoLocker parādīja pasaulei, cik ienesīgs var būt klasiskais izspiedējvīrusu modelis: šifrēt failus, parādīt izpirkuma pieprasījumu ar atpakaļskaitīšanas taimeri un pieprasīt samaksu. Tas skāra vairāk nekā 250 000 datoru un masveida izplatīšanai izmantoja Gameover Zeus botnetu. Tā formula joprojām ir pamatā daudziem mūsdienu izspiedējvīrusu uzbrukumiem, kas vērsti pret uzņēmumiem.

Un kā kuriozs starp citu, Sasser tārps , ko uzrakstīja 17 gadus vecs vācu students, 2004. gadā bloķēja miljoniem datoru, izmantojot operētājsistēmas ievainojamības, lietotājam ne uz kā noklikšķinot. Jaunais vīrietis tika arestēts pēc tam, kad viņu denonsēja paziņa, pieprasot atlīdzību par viņa notveršanu.

Cita ļaunprogrammatūra, kas iezīmēja jaunu laikmetu un draudu evolūciju

Papildus šim "10 populārākajam" ir vairāki nosaukumi, kas sniedz skaidru priekšstatu par to, kā ļaunprogrammatūra ir attīstījusies. Piemēram, Conficker parādījās 2009. gadā un joprojām inficē vecākus vai slikti pārvaldītus datorus. Ja tas atkal kļūtu plašā mērogā aktīvs, tam varētu būt ievērojama ietekme.

Stuxnet bija ļaunprogrammatūras lēciens ģeopolitiskajā arēnā. Izstrādāts, lai sabotētu Irānas kodolcentrifūgas, tas demonstrēja, ka ļaunprogrammatūru var izmantot kā fizisku ieroci pret rūpniecisko infrastruktūru . Tas nebija vērsts pret mājas lietotājiem, bet gan pret ļoti specifiskām vadības sistēmām (SCADA).

1999. gadā Melissa bija viens no pirmajiem masveida pasta vīrusiem, kas demonstrēja savu potenciālu plašai izplatībai. FBI lēsa nodarīto kaitējumu aptuveni 80 miljonu ASV dolāru apmērā. Tas bija relatīvi vienkāršs, taču pārslogoja e-pasta serverus visā pasaulē.

2007. gadā “Storm Worm” izplatījās ar e-pastiem, kuros bija ietvertas ziņas par vētrām un ekstremāliem laikapstākļiem. Tas bija viens no pirmajiem nozīmīgajiem sociālās inženierijas piemēriem, kas pielāgots aktuālajiem virsrakstiem , un šī tendence joprojām ir izplatīta arī mūsdienās, kad e-pastos tiek attēlotas oficiālas iestādes, bankas vai kurjerpasta uzņēmumi.

Mūsdienās ainava ir mainījusies: draudi ir kļuvuši mērķtiecīgāki, slepenāki un vērsti uz finansiāla labuma gūšanu . Divkāršas izspiešanas izspiedējvīrusi, piegādes ķēdes uzbrukumi, uzlaboti banku Trojas zirgi un ļaunprogrammatūra, kas mēģina paslēpties programmaparatūrā vai zem operētājsistēmas, tagad ir izplatītas kiberdrošībā.

Atšķirība starp vīrusu, tārpu un izspiedējvīrusu

Lai gan mēs tos bieži lietojam savstarpēji aizvietojami, vīrusi, tārpi un izspiedējvīrusi nav gluži viens un tas pats . Izpratne par atšķirībām palīdz labāk interpretēt ziņas par kiberuzbrukumiem.

Stingri sakot, datorvīrusam ir nepieciešams resursdatora fails, lai tas darbotos . Tas parasti ir iegults izpildāmos failos, dokumentos vai makro. Kad lietotājs atver šo failu, vīruss aktivizējas, replicējas uz citiem failiem un var modificēt, dzēst vai nozagt informāciju, kā arī kalpot par ieejas punktu citai ļaunprogrammatūrai.

Datora tārps ir autonoms: tam nav nepieciešama lietotāja rīcība, izņemot ievainojamu sistēmu. Tas izmanto operētājsistēmas vai lietojumprogrammu trūkumus, lai iekļūtu tīklā, replicētos un izplatītos. Tieši tāpēc tie ir tik bīstami korporatīvajā vidē: viens neielāpots dators var apdraudēt visu tīklu.

Izspiedējvīruss ir vairāk nekā tikai izplatīšanas metode; tas ir specifisks ļaunprogrammatūras veids, ko nosaka tā mērķis: tas šifrē failus vai bloķē piekļuvi sistēmai un pieprasa samaksu apmaiņā pret atšifrēšanas atslēgu . Dažās valstīs to sauc par "datu nolaupīšanu". To var piegādāt, izmantojot Trojas zirgu, tārpu, tīmekļa vietnes ievainojamību vai pikšķerēšanas e-pastu.

Lielākā daļa no galvenajiem vēsturiskajiem "vīrusiem" sarakstā patiesībā ir tārpi, un mūsdienās izspiedējvīrusi ir visdārgākais drauds uzņēmumiem un valdībām . Tie parasti apvieno automātisku izplatīšanos, datu šifrēšanu, iepriekšēju sensitīvas informācijas zādzību un publisku šantāžu.

Reālās dzīves gadījums: Kas notiek, ja tikai viens VirusTotal dzinējs atklāj apdraudējumu?

Šādas situācijas kļūst arvien biežākas: jūs lejupielādējat failu no "pelēka" avota (piemēram, spēles DLC aktivatora) , augšupielādējat to vietnē VirusTotal un redzat, ka tikai 1 no 60 dzinējiem to atzīmē kā Trojas zirgu. Līdzīgā piemērā Jiangmin antivīruss atzīmēja izpildāmo failu, ko izmantoja The Sims 4 DLC aktivizēšanai, savukārt pārējās dzinēji to atzīmēja kā tīru.

Šādos gadījumos ir vilinoši domāt, ka tā ir tikai kļūdaini pozitīva atbilde, un doties tālāk . Un tā varētu būt, taču ir arī taisnība, ka daudzi kreki, aktivatori un licences apiešanas rīki ir kibernoziedznieku iecienītākie inficēšanās vektori. Tie ir vērsti pret cilvēkiem, kuri ir nosliece mazināt modrību apmaiņā pret kaut ko "bezmaksas".

Gudrākais rīcības plāns, ja viena meklētājprogramma atzīmē aizdomīgu failu, ir apvienot vairākus faktorus : faila reputāciju (apritē pavadīto laiku, to iesniegušo lietotāju skaitu), tā digitālo parakstu (ja tāds ir), izplatošās vietnes vēsturi un, galvenais, veselo saprātu. Ja fails ir paredzēts spēles vai sistēmas komponentu modificēšanai un nenāk no oficiālā veikala, risks jau ir augsts.

Lai gan tehniskā analīze dažkārt var ietvert jaucējkodu, smilškastes uzvedības vai heiristiku pārbaudi, vidusmēra lietotājam saprātīgākā pieeja ir vienkārši to nedarbināt . Zaudēt "bezmaksas" modifikāciju vai DLC ir bezgala labāk nekā nejauši instalēt Trojas zirgu, kas zog jūsu bankas akreditācijas datus vai šifrē visus jūsu dokumentus.

Visbīstamākie ļaunprogrammatūras veidi un to darbības princips

Papildus konkrētajiem nosaukumiem ir svarīgi saprast, kuras ļaunprogrammatūru saimes ir visizplatītākās un ko tās meklē . Tas palīdz uzreiz identificēt aizdomīgu rīcību.

Klasisks datorvīruss koncentrējas uz failu un sistēmu izplatīšanu un bojājumu nodarīšanu . Tas var sabojāt dokumentus, sabotēt programmas vai atvērt aizmugurējās durvis citiem uzbrukumiem. Tas bieži vien izmanto Office makro, izpildāmos failus vai noņemamus datu nesējus.

  Kā novērst Opera VPN savienojuma problēmas

Izspiedējvīrusi , kā jau minēts, šifrē jūsu datora (vai visa tīkla) saturu un parāda izpirkuma pieprasījumu. Daži varianti ietekmē tikai noteikta veida failus, bet citi ietekmē visu sistēmu. Pēdējos gados ir kļuvis populārs dubultās izspiešanas modelis: papildus failu šifrēšanai tie zog datus un draud tos publicēt, ja netiks veikts maksājums.

Datortārpi koncentrējas uz pārvietošanos tīklos lielā ātrumā , izmantojot ievainojamības. Nonākot iekšā, tie var paveikt jebko, sākot no datu dzēšanas līdz datora integrēšanai botnetā, kas paredzēts DDoS uzbrukumu veikšanai, kriptovalūtu ieguvei vai surogātpasta sūtīšanai.

Trojas zirgi maskējas kā likumīga programmatūra : kreki, populāru programmu instalētāji, it kā atjauninājumi utt. Tie paši nevairojas; tiem ir nepieciešama palaišana. No turienes tie var nozagt datus, attālināti vadīt jūsu datoru, lejupielādēt vairāk ļaunprogrammatūras vai izspiegot jūsu darbības.

Reklāmprogrammatūra jūsu pārlūkprogrammā vai pašā sistēmā parāda nevēlamas reklāmas , bieži vien uznirstošo logu vai rīkjoslu veidā, ko neesat pieprasījis. Papildus tam, ka dažas reklāmprogrammatūras formas ir kaitinošas, tās izseko jūsu aktivitātes un vāc personas datus bez jūsu atļaujas.

Spiegprogrammatūra nemanāmi jūs izspiego ( kā noņemt spiegprogrammatūru ): tā tver taustiņsitienus, uzņem ekrānuzņēmumus, reģistrē apmeklētās vietnes un nosūta šo informāciju uz attālo serveri. Tā var ielavīties kā daļa no citas programmas, izmantot drošības ievainojamības vai apmānīt jūs ar pikšķerēšanas palīdzību.

Bottīkli ir inficētu ierīču tīkli, ko kontrolē uzbrucējs . Katra no šīm ierīcēm (botiem) var būt jūsu dators, maršrutētājs vai pat lietu interneta ierīce. Koordinēti tie var tikt izmantoti, lai veiktu masveida uzbrukumus, izplatītu ļaunprogrammatūru vai veiktu liela mēroga surogātpasta kampaņas.

Klaviatūras reģistrētāji ir īpaša veida spiegprogrammatūra, kas ieraksta visu, ko rakstāt uz tastatūras. Pareizi instalēti un atbilstoši noteikumiem, tiem var būt likumīgi pielietojumi (vecāku kontrole, uzraudzība uzņēmumos), taču noziedznieku rokās tie ir ideāls instruments paroļu, bankas informācijas vai privātu sarunu zagšanai.

Pazīmes, kas liecina, ka jūsu dators varētu būt inficēts

Lai gan daudzi pašreizējie draudi cenšas palikt nepamanīti, pastāv tipiskas pazīmes, kas var brīdināt, ka jūsu datorā notiek kaut kas dīvains:

  • Sistēma ir daudz lēnāka nekā parasti bez skaidra iemesla.
  • Programmas, kas atveras vai aizveras pašas no sevis, vai pastāvīgas avarē.
  • Ikonu, saīsņu vai failu izskats, kurus neatceraties instalējuši.
  • Uznirstošās reklāmas pat tad, ja neveicat pārlūkošanu.
  • Izmaiņas pārlūkprogrammas sākumlapā vai noklusējuma meklētājprogrammā bez jūsu atļaujas.
  • Dīvaini kļūdu ziņojumi, startējot vai izslēdzot datoru.

Operētājsistēmās Windows 10 un 11 aizsardzības statusu varat pārbaudīt sadaļā “Windows drošība ”. Vienkārši ierakstiet šo terminu izvēlnes Sākt meklēšanas joslā un dodieties uz sadaļu “Vīrusu un draudu aizsardzība”, lai redzētu, kad tika veikta pēdējā skenēšana un vai ir kādi aktīvi brīdinājumi ( noskaidrojiet, vai manā datorā ir vīruss ).

Labākā prakse, lai pasargātu sevi no bīstamas pretvīrusu programmatūras un ļaunprogrammatūras

Papildus uzticama pretvīrusu izvēlei, jūsu aizsardzība lielākoties ir atkarīga no jūsu paradumiem . Apdomīgs lietotājs ar pienācīgu pretvīrusu programmu parasti ir labāk aizsargāts nekā neuzmanīgs lietotājs ar labāko tirgū pieejamo programmu komplektu.

Daži pamata padomi, kurus vienmēr ir vērts ievērot, ir šādi:

  • Instalējiet labu pretvīrusu programmu un regulāri to atjauninietMicrosoft Defender ir stabils un bezmaksas pamats; citas augstu novērtētās iespējas AV-Comparatives un AV-Test ietver Avast Free, Kaspersky, McAfee vai Bitdefender atkarībā no vēlamās licences veida.
  • Neatveriet e-pastus vai pielikumus no nezināmiem sūtītājiem. Un esiet piesardzīgi ar failiem, kurus negaidījāt, pat ja tie šķiet sūtīti no kāda pazīstama cilvēka.
  • Aktivizējiet uznirstošo logu bloķētāju un pārskatiet pārlūkprogrammas konfidencialitātes iestatījumus.lai ierobežotu izsekošanu un samazinātu pakļaušanu aizdomīgām tīmekļa vietnēm.
  • Atjauniniet Windows un citas programmas, izmantojot Windows Update un savas atjaunināšanas sistēmasLielākā daļa veiksmīgo uzbrukumu izmanto ievainojamības, kurām jau ir pieejami ielāpi.
  • Pārliecinieties, vai ir iespējota lietotāja konta kontrole (UAC)lai jums vienmēr būtu jāautorizē būtiskas izmaiņas sistēmā.
  • Operētājsistēmās Windows 10 un 11 pārbaudiet, vai ir ieslēgta opcija “Aizsardzība pret viltojumiem”.lai novērstu ļaunprātīgas programmatūras mēģinājumus atspējot jūsu pretvīrusu programmatūru vai mainīt drošības iestatījumus nemanot.
  • Izvairieties no pirātiskas programmatūras, kreku un aktivatoru instalēšanasjo tie ir viens no visbiežāk izmantotajiem vektoriem Trojas zirgu, taustiņu reģistrētāju un izspiedējvīrusu iekļūšanai.

Dažās profesionālās vidēs ir lietderīgi pievienot arī aizsardzības slāņus aparatūras vai programmaparatūras līmenī , piemēram, tehnoloģijas, kas integrētas dažās tādu ražotāju kā HP iekārtās (piemēram, HP Wolf Security). Šāda veida risinājumu mērķis ir atklāt un ierobežot uzbrukumus pat tad, ja operētājsistēma jau ir apdraudēta.

Ja visam tam pievienosiet spēcīgu un unikālu paroļu izmantošanu , divpakāpju autentifikāciju, ja iespējams, un veselo saprātu pārlūkošanas laikā , jūs ievērojami samazināsiet iespējamību nonākt bīstamu pretvīrusu programmu, banku ļaunprogrammatūras vai masveida izspiedējvīrusu kampaņu rokās.

Pareiza pretvīrusu izvēle, atjauninājumu sekošana un dažu vienkāršu ieradumu piemērošana, pārlūkojot un pārvaldot failus, rada milzīgu atšķirību: lielākā daļa vēsturē notikušo lielāko ļaunprogrammatūras katastrofu izmantoja novecojušas sistēmas un neko nenojaušošus lietotājus — tieši šīs kļūdas mūsdienās var viegli novērst, ja zināt, kurus produktus nelietot, kāpēc neuzticēties noteiktām "pretvīrusu" programmām un kā laikus atpazīt infekcijas simptomus.

Publiskā WiFi drošība
Saistītais raksts:
Drošība publiskajos WiFi tīklos: riski un kā sevi pasargāt