- Sesetengah program antivirus komersial gagal mengesan perisian hasad atau menghasilkan terlalu banyak positif palsu, yang juga boleh merosakkan sistem anda.
- Program antivirus palsu menyamar sebagai perlindungan untuk menipu atau memasang perisian hasad seperti Trojan, spyware atau ransomware.
- Makmal seperti AV-Comparatives dan AV-Test membolehkan penyelesaian yang andal daripada produk yang tidak selamat atau tidak berkesan untuk dibezakan.
- Pertahanan terbaik menggabungkan antivirus yang baik, sistem yang dikemas kini dan tabiat selamat semasa menyemak imbas, memuat turun dan membuka fail.

Menyambung ke internet hari ini tanpa sekurang-kurangnya sedikit perlindungan hampir seperti membiarkan pintu depan anda terbuka luas. Web dipenuhi dengan perisian hasad, penipuan dan serangan yang hanya memerlukan sedikit masa untuk menyusup masuk ke komputer anda, mencuri data anda atau menjadikannya tidak dapat digunakan. Windows 10 dan Windows 11 menyertakan enjin keselamatan mereka sendiri, Microsoft Defender, yang menyediakan asas yang munasabah, tetapi ramai pengguna memilih untuk memasang penyelesaian pihak ketiga, kerana percaya ini akan menjadikannya lebih selamat.
Masalahnya ialah tidak semua program antivirus sama berkesan, boleh dipercayai atau jujur . Ada yang gagal dalam mengesan ancaman, ada yang terlalu paranoid, menghasilkan banyak positif palsu, dan ada juga yang hanya program berniat jahat yang menyamar sebagai alat keselamatan. Dalam artikel ini, kami akan menyemak program antivirus yang benar-benar berbahaya (disebabkan oleh kelemahan atau penipuan), apa yang dikatakan oleh makmal seperti AV-Comparatives dan AV-Test, jenis malware yang wujud, dan cara melindungi PC anda daripada perangkap yang paling biasa.
Program antivirus lemah yang penuh dengan positif palsu: yang perlu dielakkan
Pengujian bebas merupakan cara paling andal untuk menentukan program antivirus yang berfungsi dengan baik dan yang mana tidak berfungsi. Makmal seperti AV-Comparatives (Austria) dan AV-Test (Jerman) mendedahkan suit keselamatan terkemuka kepada senario dunia sebenar: laman web berniat jahat, ancaman hari sifar, perisian hasad yang diketahui, penggunaan sumber dan prestasi dalam menghadapi positif palsu.
Walaupun hampir semua enjin pengesanan hari ini menggunakan awan untuk berkongsi tandatangan dan analisis, setiap pengeluar melaksanakan enjin dan pangkalan datanya sendiri . Ini tercermin dalam kadar pengesanan dan, yang paling penting, dalam bilangan fail sah yang ditandakan secara salah sebagai perisian hasad. Gabungan kedua-dua faktor ini menghasilkan beberapa nama yang, berdasarkan data, lebih baik dibiarkan tidak dikesan.
Menurut keputusan terkini daripada AV-Comparatives, Quick Heal merupakan salah satu contoh paling jelas bagi antivirus yang gagal . Dalam ujian perlindungan dunia sebenar mereka, perisian ini hanya dapat menyekat sekitar 94,2% ancaman. Dalam erti kata lain, ia terlepas kira-kira 5,8% perisian hasad. Bagi produk yang sepatutnya menjadi barisan pertahanan terakhir anda, itu merupakan satu kelemahan yang ketara.
Satu lagi kes yang menarik ialah Panda Security, yang selama bertahun-tahun merupakan penyedia keselamatan terkemuka di Sepanyol . Dalam ujian yang dianalisis, Panda mengesan kira-kira 97,4% sampel, tetapi sebagai balasannya, ia menghasilkan jumlah positif palsu yang sangat tinggi berbanding pesaingnya. Ramai pengguna mengingatinya secara nostalgia dari era Windows 98, tetapi sejak kegagalan pengesanan dan pemadaman besar-besaran yang dialaminya pada tahun 2009 dengan Windows XP, ia tidak berjaya memulihkan reputasinya dalam ujian yang paling mencabar.
Terdapat juga kes Malwarebytes sebagai antivirus utama . Kadar pengesanannya adalah sekitar 98,1%, tetapi ia mengalami bilangan positif palsu yang tidak seimbang. Sebagai penyelesaian antivirus yang lengkap, ia bukanlah pilihan yang ideal; walau bagaimanapun, ia sangat masuk akal sebagai pilihan sekunder untuk imbasan atas permintaan, kerana enjin anti-perisian hasadnya sering mengesan ancaman sisa yang terlepas pandang oleh produk lain.
Di peringkat pertengahan terdapat nama-nama seperti K7 dan Trend Micro . Kadar pengesanan tulen mereka agak tinggi (99,3% dan 99,5%), tetapi masalah mereka terletak di tempat lain: bilangan positif palsu . Apabila antivirus menandakan semuanya sebagai berniat jahat , risikonya bukan lagi pada perisian hasad itu sendiri, tetapi sebaliknya ia akan menyekat program yang anda perlukan, pemacu, pustaka sistem atau dokumen anda sendiri.
Mengapa positif palsu juga berbahaya
Nampaknya antivirus yang mengesan "terlalu banyak" adalah lebih baik daripada antivirus yang gagal, tetapi lebihan positif palsu boleh menyebabkan lebih banyak masalah daripada penyelesaiannya . Positif palsu pada asasnya ialah apabila antivirus memutuskan bahawa fail, aplikasi atau laman web yang sah sepenuhnya adalah ancaman.
Apabila ini berlaku sekali-sekala, ia hanyalah satu gangguan, tetapi jika enjin membuat kesilapan berulang kali, situasi yang sangat serius boleh timbul : penyekatan program kerja, ketidakupayaan untuk memasang perisian kritikal, pembaziran masa untuk menyemak amaran palsu dan, dalam kes yang teruk, pemadaman fail sistem penting.
Terdapat insiden yang didokumenkan di mana sesetengah program antivirus telah mengkuarantin pustaka DLL milik aplikasi yang sah dan Windows itu sendiri . Hasilnya ialah program tertentu tiba-tiba berhenti dibuka, atau sistem mula rosak sehingga gagal boot. Memulihkan komputer dalam keadaan ini mungkin memerlukan pemulihan sistem yang lengkap atau pemasangan semula yang bersih.
Itulah sebabnya makmal seperti AV-Comparatives dan AV-Test begitu mementingkan keseimbangan antara pengesanan dan positif palsu . Ia bukan sekadar menghentikan semua perisian hasad, tetapi melakukannya tanpa merosakkan sistem atau menjejaskan produktiviti pengguna. Metodologi mereka telus, diaudit (dalam kes AV-Comparatives, dengan pensijilan ISO 9001), dan diiktiraf secara meluas oleh industri.
Adalah penting untuk menjelaskan bahawa ulasan editorial terhadap produk tertentu adalah berdasarkan data objektif , bukan berat sebelah peribadi. Prestasi buruk daripada program antivirus dalam laporan tidak bermakna ia tidak berguna; ia hanya bermakna bahawa, berbanding pesaing dalam ujian yang sama, ia telah menunjukkan lebih banyak batasan: kadar pengesanan yang lebih rendah atau terlalu banyak positif palsu.
Program antivirus yang gagal dalam keselamatan: kes Bkav dan lain-lain
Melihat keputusan AV-Test, kami menemui nama lain yang menimbulkan kebimbangan: Bkav . Antivirus ini memasuki pasaran dengan menjual dirinya sebagai penyelesaian perintis berdasarkan Kecerdasan Buatan, yang mampu memeriksa semua yang masuk dan keluar dari komputer untuk menghentikan ancaman secara prediktif.
Di atas kertas, Bkav menjanjikan perlindungan berbilang lapisan untuk rangkaian, sistem pengendalian dan data terhadap perisian hasad klasik, ransomware, pelombong, keylogger, adware dan ancaman serupa yang lain. Masalahnya ialah, apabila diuji di makmal, hasilnya tidak memenuhi gembar-gembur.
Dalam satu laporan baru-baru ini, Bkav merupakan satu-satunya program antivirus yang "gagal" dalam ujian AV-Test . Ia mendapat markah 3 daripada 6 dalam perlindungan dan kebolehgunaan, menunjukkan ada sesuatu yang tidak kena. Melihat angka-angka tersebut, enjinnya hanya mengesan sekitar 88,5% ancaman, manakala purata untuk program lain dengan selesa melebihi 97,5%.
Selain semua ini, Bkav menghasilkan lima kali ganda lebih banyak positif palsu berbanding purata pesaingnya . Dalam erti kata lain, ia tidak mengesan perisian hasad dengan baik dan tidak menghormati fail yang sah sepenuhnya. Buat masa ini, ia merupakan produk yang paling baik dielakkan jika anda ingin mempercayai perisian keselamatan anda, walaupun kita perlu melihat sama ada versi akan datang akan bertambah baik.
Bersama Bkav, AV-Test juga mengenal pasti eScan, K7 Security dan AhnLab sebagai pilihan yang kurang ideal , kerana ia tidak mencapai skor perlindungan tertinggi. Ini tidak bermakna ia benar-benar terdedah, tetapi memandangkan terdapat alternatif percuma dan berbayar yang menerima skor sempurna, tidak ada gunanya mengambil risiko.
Antivirus palsu: apabila ancaman itu menyamar sebagai perlindungan
Selain program antivirus yang lemah, terdapat satu lagi aspek yang lebih membimbangkan: iaitu "antivirus" yang sebenarnya merupakan perisian hasad . Perisian jenis ini dikenali sebagai antivirus penyangak atau perisian antivirus palsu, dan ia direka bentuk khusus untuk memperdaya pengguna.
Penipuan ini biasanya berfungsi dengan cara yang hampir sama: mangsa melayari laman web atau membuka fail yang mencetuskan amaran keselamatan palsu pada skrin, mendakwa bahawa komputer tersebut dipenuhi dengan jangkitan. Dari situ, program ini menawarkan untuk "memperbaiki" masalah tersebut sebagai pertukaran untuk memasang alat yang sepatutnya atau membayar lesen.
Dalam banyak kes, matlamatnya adalah untuk menakutkan orang ramai sehingga mereka membayar untuk sesuatu yang mereka tidak perlukan , atau yang tidak berkesan. Dalam kes lain, selain penipuan kewangan, perisian palsu itu sendiri memasang perisian hasad sebenar: Trojan, perisian intip, ransomware atau pintu belakang untuk mengawal komputer dari jauh.
Untuk meminimumkan risiko menghadapi "perlindungan" berniat jahat seperti ini, pakar keselamatan seperti mereka di Kaspersky mengesyorkan agar mengikuti beberapa garis panduan asas:
- Pastikan sistem pengendalian dan aplikasi anda sentiasa dikemas kiniSentiasa pasang tampalan keselamatan Windows, pelayar web, pembaca PDF, pemalam seperti Flash (jika anda masih menggunakannya) dan sebarang program lain yang mudah diserang.
- Kemas kini perisian antivirus anda yang sah dengan kerap. Dan, jika boleh, dayakan kemas kini automatik supaya tandatangan dimuat turun secara automatik.
- Berhati-hati dengan hasil carian enjin tertentuterutamanya daripada pautan tajaan yang menjanjikan secara ajaib untuk "membersihkan PC anda" atau "mempercepatkannya".
- Masukkan alamat laman web pengilang sendiri. dalam bar pelayar, bukannya datang daripada sepanduk atau pautan yang meragukan.
- Jangan buka lampiran yang tidak anda jangkakan., walaupun ia kelihatan datang daripada kenalan yang diketahui, tanpa terlebih dahulu menyemak dengan orang itu sama ada mereka benar-benar menghantarnya kepada anda.
- Fikir dua kali sebelum mengklik pautan dalam e-mel, mesej atau media sosial.terutamanya jika mereka menjanjikan hadiah, muat turun "pecah" atau kandungan yang menarik perhatian.
Virus paling merosakkan dalam sejarah: kesan sebenar perisian hasad
Untuk memahami mengapa memilih perisian antivirus yang betul dan memastikan sistem anda dikemas kini adalah sangat penting, seseorang hanya perlu melihat sejarah wabak perisian hasad utama . Dalam beberapa dekad kebelakangan ini, virus dan cecacing telah menelan belanja berbilion dolar dan menjatuhkan seluruh rangkaian perniagaan dan organisasi awam.
Salah satu kes yang paling dahsyat ialah Mydoom , yang dianggap sebagai wabak perisian hasad paling mahal setakat ini. Pada tahun 2004, ia menyebabkan kerugian yang dianggarkan sekitar $38.000 bilion (lebih daripada $52.000 bilion diselaraskan untuk inflasi). Secara teknikalnya, ia adalah cecacing yang merebak melalui e-mel besar-besaran; pada satu ketika, ia menyumbang 25% daripada semua e-mel yang diedarkan di internet.
Mydoom mengekstrak alamat e-mel daripada komputer yang dijangkiti, menghantarnya secara automatik kepada kenalan tersebut dan mengubahnya menjadi sebahagian daripada botnet yang digunakan untuk melancarkan serangan penafian perkhidmatan teragih (DDoS) . Walaupun mendapat ganjaran rasmi sebanyak $250.000, penciptanya tidak pernah dikenal pasti secara terbuka. Dan yang paling membimbangkan, ia masih muncul dalam kempen pancingan data hari ini, menjana kira-kira 1% daripada trafik berniat jahat itu di seluruh dunia.
Satu lagi cacing lagenda ialah Sobig , dari tahun 2003, yang dianggarkan telah menyebabkan kerugian sekitar $30.000 bilion. Ia muncul dalam beberapa varian (A hingga F) dan menyamar sebagai perisian yang sah dalam lampiran e-mel . Ia berjaya merosakkan sistem di syarikat penerbangan seperti Air Canada dan mengganggu operasi merentasi semua jenis industri.
Klez , bagi pihaknya, menjangkiti sekitar 7,2% daripada semua komputer di seluruh dunia pada tahun 2001 (kira-kira 7 juta mesin). Ia menghantar e-mel yang menyamar sebagai penghantar yang dikenali, cuba melumpuhkan virus lain yang dipasang dan berkembang menjadi varian yang semakin agresif. Ia kekal aktif selama bertahun-tahun, menunjukkan betapa sukarnya untuk membasmi sepenuhnya perisian hasad tertentu.
Nama yang mungkin diingati oleh kebanyakan orang ialah ILOVEYOU . Ia tersebar pada tahun 2000 dengan helah kejuruteraan sosial yang dahsyat: ia menyamar sebagai surat cinta dalam fail teks yang dikatakan. Apabila dibuka, ia akan dihantar secara automatik ke semua kenalan pengguna. Dalam beberapa hari, ia telah menjejaskan lebih daripada 10 juta komputer. Penciptanya, Onel de Guzman dari Filipina, tidak disabitkan kesalahan kerana negaranya belum mempunyai undang-undang jenayah siber yang khusus.
Baru-baru ini, WannaCry merupakan ransomware yang membawa penyulitan data ke barisan hadapan media. Pada tahun 2017, ia merebak dalam masa beberapa jam merentasi 150 buah negara, menjangkiti kira-kira 200.000 komputer dan melumpuhkan hospital, perniagaan dan agensi kerajaan. Serangan itu hanya dihentikan apabila seorang penyelidik British secara tidak sengaja menemui "suis kecemasan" dalam kod tersebut . Kebanyakan komputer yang terjejas mempunyai sistem pengendalian yang ketinggalan zaman, satu pengajaran yang terus ditekankan oleh pakar hari ini.
Satu lagi nama penting ialah Zeus , yang muncul pada tahun 2007 sebagai platform kecurian kewangan. Ia berada di sebalik kira-kira 44% serangan perisian hasad perbankan dan menyusup masuk ke 88% syarikat Fortune 500, serta kira-kira 2.500 organisasi di hampir 200 negara. Ia beroperasi sebagai botnet yang dikhaskan untuk mendapatkan kelayakan perbankan dan mengosongkan akaun . Lebih daripada 100 ahli rangkaian telah ditangkap pada tahun 2010, tetapi sebahagian daripada kodnya masih aktif dalam Trojan semasa.
Kita juga tidak harus melupakan cacing seperti Code Red , yang pertama kali dikesan pada tahun 2001, yang menjangkiti hampir sejuta sistem hanya dalam beberapa jam. Ia hidup secara eksklusif dalam RAM, menjadikannya lebih sukar untuk dikesan, dan melancarkan serangan DDoS, termasuk satu terhadap laman web Rumah Putih. Atau SQL Slammer , dari tahun 2003, yang membanjiri internet dengan memilih alamat IP secara rawak, mengeksploitasi kelemahan, dan mereplikasi pada kelajuan yang kejam, memusnahkan ATM dan perkhidmatan perbankan.
Pada tahun 2013, CryptoLocker menunjukkan kepada dunia betapa menguntungkannya model ransomware klasik: menyulitkan fail, memaparkan nota tebusan dengan pemasa undur dan menuntut pembayaran. Ia menjejaskan lebih 250.000 komputer dan menggunakan botnet Gameover Zeus untuk pengedaran besar-besarannya. Formulanya kekal sebagai asas bagi banyak serangan ransomware moden yang menyasarkan perniagaan.
Dan sebagai tambahan yang ingin tahu, cecacing Sasser , yang ditulis oleh seorang pelajar Jerman berusia 17 tahun, mengunci berjuta-juta komputer pada tahun 2004 dengan mengeksploitasi kelemahan sistem pengendalian tanpa pengguna perlu mengklik apa-apa. Pemuda itu ditangkap selepas dikecam oleh seorang kenalan yang meminta ganjaran yang ditawarkan untuk penangkapannya.
Perisian hasad lain yang menandakan era dan evolusi ancaman
Selain "10 teratas" itu, terdapat beberapa nama yang memberikan gambaran yang jelas tentang bagaimana perisian hasad telah berkembang. Conficker , sebagai contoh, muncul pada tahun 2009 dan masih menjangkiti komputer lama atau yang tidak diurus dengan baik hari ini. Sekiranya ia kembali aktif secara besar-besaran, ia boleh memberi impak yang besar.
Stuxnet merupakan lompatan perisian hasad ke dalam arena geopolitik. Direka untuk mensabotaj mesin empar nuklear Iran, ia menunjukkan bahawa perisian berniat jahat boleh digunakan sebagai senjata fizikal terhadap infrastruktur perindustrian . Ia tidak menyasarkan pengguna rumah, tetapi sebaliknya sistem kawalan yang sangat spesifik (SCADA).
Pada tahun 1999, Melissa merupakan salah satu virus e-mel besar-besaran pertama yang menunjukkan potensinya untuk penyebaran meluas. FBI menganggarkan kerosakan sekitar $80 juta. Ia agak mudah, tetapi ia membanjiri pelayan e-mel di seluruh dunia.
Pada tahun 2007, Storm Worm merebak melalui e-mel yang mengandungi berita yang didakwa tentang ribut dan peristiwa cuaca ekstrem. Ia merupakan salah satu contoh utama kejuruteraan sosial pertama yang disesuaikan dengan tajuk utama semasa , sesuatu yang masih berleluasa hari ini dengan e-mel yang menyamar sebagai agensi rasmi, bank atau syarikat kurier.
Hari ini, landskap telah berubah: ancaman lebih disasarkan, tersembunyi dan tertumpu pada keuntungan kewangan . Ransomware pemerasan berganda, serangan rantaian bekalan, trojan perbankan canggih dan perisian hasad yang cuba bersembunyi dalam perisian tegar atau di bawah sistem pengendalian kini menjadi perkara biasa dalam keselamatan siber.
Perbezaan antara virus, cacing dan ransomware
Walaupun kita sering menggunakannya secara bergantian, virus, cacing dan ransomware bukanlah perkara yang sama . Memahami perbezaannya membantu dalam mentafsir berita tentang serangan siber dengan lebih baik.
Secara tepatnya, virus komputer memerlukan fail hos untuk dijalankan . Ia biasanya terbenam dalam fail boleh laku, dokumen atau makro. Apabila pengguna membuka fail tersebut, virus tersebut akan diaktifkan, mereplikasi ke fail lain dan boleh mengubah suai, memadam atau mencuri maklumat, serta berfungsi sebagai titik masuk untuk lebih banyak perisian hasad.
Cecacing komputer bersifat autonomi: ia tidak memerlukan tindakan daripada pengguna selain daripada mempunyai sistem yang terdedah. Ia mengeksploitasi kelemahan dalam sistem pengendalian atau aplikasi untuk menyusup masuk ke rangkaian, mereplikasi dirinya sendiri, dan menyebarkannya. Inilah sebabnya mengapa ia begitu berbahaya dalam persekitaran korporat: satu komputer yang tidak ditampal boleh menjejaskan keseluruhan rangkaian.
Ransomware bukan sekadar kaedah penyebaran; ia merupakan sejenis malware tertentu yang ditakrifkan oleh objektifnya: ia menyulitkan fail atau menyekat akses sistem dan menuntut bayaran sebagai pertukaran untuk kunci penyahsulitan . Di sesetengah negara , ia dikenali sebagai "penculikan data." Ia boleh dihantar melalui kuda Trojan, cecacing, eksploitasi laman web atau e-mel pancingan data.
Kebanyakan "virus" sejarah utama dalam senarai itu sebenarnya adalah cecacing (worm), dan hari ini ransomware merupakan ancaman paling mahal kepada perniagaan dan kerajaan . Ia biasanya menggabungkan penyebaran automatik, penyulitan data, kecurian maklumat sensitif sebelum ini dan pemerasan awam.
Kes sebenar: Apa yang berlaku jika hanya satu enjin VirusTotal mengesan ancaman?
Situasi seperti ini menjadi semakin biasa: anda memuat turun fail daripada sumber "kelabu" (contohnya, pengaktif DLC permainan) , memuat naiknya ke VirusTotal, dan melihat bahawa hanya 1 daripada 60 enjin menandakannya sebagai Trojan. Dalam contoh yang serupa, antivirus Jiangmin menandakan fail boleh laku yang digunakan untuk mengaktifkan DLC untuk The Sims 4, manakala enjin lain menandakannya sebagai bersih.
Dalam kes sedemikian, adalah menggoda untuk berfikir ia hanyalah positif palsu dan teruskan hidup . Dan mungkin begitu, tetapi juga benar bahawa banyak crack, aktivator dan alat pintasan lesen adalah antara vektor jangkitan kegemaran penjenayah siber. Mereka menyasarkan orang yang cenderung untuk menurunkan pertahanan mereka sebagai pertukaran untuk sesuatu yang "percuma".
Tindakan paling bijak apabila enjin tunggal menandakan fail yang mencurigakan adalah dengan menggabungkan beberapa faktor : reputasi fail (masa edaran, bilangan pengguna yang telah menghantarnya), tandatangan digitalnya (jika ada), sejarah laman web pengedaran, dan, yang paling penting, akal sehat. Jika fail tersebut berhasrat untuk mengubah suai komponen permainan atau sistem dan bukan datang dari kedai rasmi, risikonya sudah tinggi.
Walaupun analisis teknikal kadangkala mungkin melibatkan pemeriksaan hash, tingkah laku kotak pasir atau heuristik, pendekatan yang bijak bagi pengguna biasa adalah dengan tidak menjalankannya . Kehilangan mod atau DLC "percuma" adalah jauh lebih baik daripada memasang Trojan secara tidak sengaja yang mencuri kelayakan perbankan anda atau menyulitkan semua dokumen anda.
Jenis-jenis perisian hasad yang paling berbahaya dan cara ia berfungsi
Selain nama-nama khusus, adalah penting untuk memahami keluarga perisian hasad yang paling biasa dan apa yang mereka cari . Ini membantu mengenal pasti tingkah laku yang mencurigakan dengan pantas.
Virus komputer klasik menumpukan pada penyebaran dan menyebabkan kerosakan pada fail dan sistem. Ia boleh merosakkan dokumen, mensabotaj program atau membuka pintu belakang untuk serangan lain. Ia sering bergantung pada makro Office, fail boleh laku atau media boleh tanggal.
Ransomware , seperti yang telah disebutkan, menyulitkan kandungan komputer anda (atau seluruh rangkaian) dan memaparkan nota tebusan. Sesetengah varian hanya menjejaskan jenis fail tertentu, manakala yang lain menjejaskan seluruh sistem. Dalam beberapa tahun kebelakangan ini, model pemerasan berganda telah menjadi popular: selain menyulitkan fail, mereka mencuri data dan mengancam untuk menerbitkannya jika pembayaran tidak dibuat.
Cacing komputer menumpukan pada pergerakan merentasi rangkaian pada kelajuan tinggi , mengeksploitasi kelemahan. Sebaik sahaja berada di dalam, mereka boleh melakukan apa sahaja daripada memadam data hinggalah mengintegrasikan komputer ke dalam botnet yang dikhaskan untuk melancarkan serangan DDoS, melombong mata wang kripto atau menghantar spam.
Trojan menyamar sebagai perisian yang sah : crack, pemasang untuk program popular, kemas kini yang sepatutnya, dan sebagainya. Ia tidak mereplikasi sendiri; ia memerlukan anda menjalankannya. Dari situ, ia boleh mencuri data, membenarkan kawalan jauh komputer anda, memuat turun lebih banyak perisian hasad atau mengintip aktiviti anda.
Adware memaparkan iklan yang tidak diingini dalam pelayar anda atau pada sistem anda sendiri , selalunya dalam bentuk tetingkap timbul atau bar alat yang tidak anda minta. Selain menjengkelkan, beberapa bentuk adware menjejaki aktiviti anda dan mengumpul data peribadi tanpa kebenaran anda.
Perisian intip mengintip anda secara senyap ( cara mengalih keluar perisian intip ): ia menangkap ketukan kekunci, mengambil tangkapan skrin, merekod laman web yang dilawati dan menghantar maklumat tersebut ke pelayan jauh. Ia boleh menyelinap masuk sebagai sebahagian daripada program lain, mengeksploitasi kelemahan keselamatan atau memperdaya anda melalui pancingan data.
Botnet ialah rangkaian peranti yang dijangkiti yang dikawal oleh penyerang . Setiap peranti (bot) ini boleh menjadi PC anda, penghala anda atau peranti IoT. Apabila diselaraskan, ia boleh digunakan untuk melancarkan serangan besar-besaran, mengedarkan perisian hasad atau menjalankan kempen spam berskala besar.
Keylogger ialah sejenis perisian intip khusus yang merekodkan semua yang anda taip pada papan kekunci anda. Ia boleh mempunyai kegunaan yang sah (kawalan ibu bapa, pemantauan dalam perniagaan) apabila dipasang dengan betul dan di bawah peraturan, tetapi di tangan penjenayah, ia adalah alat yang ideal untuk mencuri kata laluan, maklumat perbankan atau perbualan peribadi.
Simptom-simptom yang menunjukkan komputer anda mungkin dijangkiti
Walaupun banyak ancaman semasa cuba tidak disedari, terdapat tanda-tanda biasa yang boleh memberi amaran kepada anda bahawa sesuatu yang pelik sedang berlaku pada PC anda:
- Sistem jauh lebih perlahan daripada biasa tanpa sebab yang jelas.
- Program yang dibuka atau ditutup sendiri, atau ranap berterusan.
- Kemunculan ikon, pintasan atau fail yang anda tidak ingat telah pasang.
- Iklan timbul walaupun anda tidak melayari.
- Perubahan pada laman utama pelayar atau enjin carian lalai tanpa kebenaran anda.
- Mesej ralat pelik semasa menghidupkan atau mematikan komputer.
Dalam Windows 10 dan 11, anda boleh menyemak status perlindungan anda daripada "Keselamatan Windows ." Taip sahaja istilah tersebut ke dalam bar carian menu Mula dan pergi ke "Perlindungan virus & ancaman" untuk melihat bila imbasan terakhir dilakukan dan jika terdapat sebarang amaran aktif ( ketahui sama ada PC saya mempunyai virus ).
Amalan terbaik untuk melindungi diri anda daripada perisian antivirus dan perisian hasad yang berbahaya
Selain memilih antivirus yang andal, kebanyakan pertahanan anda bergantung pada tabiat anda . Pengguna yang berhemat dengan antivirus yang baik biasanya lebih terlindung daripada pengguna yang cuai dengan suit terbaik di pasaran.
Antara petua asas yang sentiasa berbaloi untuk diamalkan ialah:
- Pasang antivirus yang baik dan pastikan ia dikemas kiniMicrosoft Defender merupakan asas yang kukuh dan percuma; pilihan lain yang mendapat penarafan tinggi dalam AV-Comparatives dan AV-Test termasuk Avast Free, Kaspersky, McAfee atau Bitdefender, bergantung pada jenis lesen yang anda inginkan.
- Jangan buka emel atau lampiran daripada pengirim yang tidak dikenali. Dan berhati-hatilah dengan fail yang tidak anda jangkakan, walaupun ia kelihatan daripada seseorang yang anda kenali.
- Aktifkan penyekat timbul dan semak tetapan privasi pelayar anda.untuk mengehadkan penjejakan dan mengurangkan pendedahan kepada laman web yang meragukan.
- Pastikan Windows dan program lain dikemas kini dengan Kemas Kini Windows dan sistem kemas kini anda sendiriKebanyakan serangan yang berjaya mengeksploitasi kelemahan yang sudah mempunyai tampalan.
- Sahkan bahawa Kawalan Akaun Pengguna (UAC) telah diaktifkansupaya anda sentiasa perlu membenarkan perubahan besar pada sistem.
- Dalam Windows 10 dan 11, sahkan bahawa "Perlindungan Usikan" telah dihidupkan.untuk mengelakkan perisian hasad daripada melumpuhkan antivirus anda atau menukar tetapan keselamatan di belakang anda.
- Elakkan memasang perisian cetak rompak, retak dan pengaktifkerana ia merupakan salah satu vektor yang paling biasa digunakan untuk menyelinap masuk Trojan, keylogger dan ransomware.
Dalam sesetengah persekitaran profesional, adalah wajar untuk menambah lapisan perlindungan pada peringkat perkakasan atau perisian tegar , seperti teknologi yang disepadukan ke dalam beberapa peralatan daripada pengeluar seperti HP (contohnya, HP Wolf Security). Penyelesaian jenis ini bertujuan untuk mengesan dan membendung serangan walaupun sistem pengendalian telah dicerobohi.
Jika anda menambah kepada semua ini penggunaan kata laluan yang kukuh dan unik, pengesahan dua langkah apabila boleh, dan sedikit akal sehat semasa menyemak imbas , anda akan mengurangkan kemungkinan berakhir di tangan program antivirus berbahaya, perisian hasad perbankan atau kempen ransomware besar-besaran.
Memilih antivirus yang betul, mengikuti kemas kini dan menerapkan beberapa tabiat mudah semasa menyemak imbas dan mengurus fail anda membuat perbezaan yang besar: kebanyakan bencana perisian hasad terbesar dalam sejarah mengeksploitasi sistem ketinggalan zaman dan pengguna yang tidak curiga — tepatnya kesilapan yang boleh anda elakkan dengan mudah hari ini jika anda tahu produk mana yang tidak boleh digunakan, mengapa perlu tidak mempercayai program "antivirus" tertentu dan cara mengenali simptom jangkitan tepat pada masanya.