- Nekateri komercialni protivirusni programi ne zaznajo zlonamerne programske opreme ali pa ustvarijo preveč lažnih pozitivnih rezultatov, kar lahko poškoduje vaš sistem.
- Lažni protivirusni programi se maskirajo kot zaščita, da bi prevarali ali namestili zlonamerno programsko opremo, kot so trojanski konji, vohunska programska oprema ali izsiljevalska programska oprema.
- Laboratoriji, kot sta AV-Comparatives in AV-Test, omogočajo razlikovanje med zanesljivimi rešitvami in nevarnimi ali neučinkovitimi izdelki.
- Najboljša obramba združuje dober protivirusni program, posodobljen sistem in varne navade pri brskanju, prenašanju in odpiranju datotek.

Povezovanje z internetom brez vsaj nekaj zaščite je skoraj tako, kot če bi pustili vhodna vrata na stežaj odprta. Splet mrgoli zlonamerne programske opreme, prevar in napadov , ki potrebujejo le trenutek nepazljivosti, da vdrejo v vaš računalnik, ukradejo vaše podatke ali ga celo naredijo neuporabnega. Windows 10 in Windows 11 imata lasten varnostni mehanizem, Microsoft Defender, ki zagotavlja razumno osnovo, vendar se mnogi uporabniki odločijo za namestitev rešitev drugih ponudnikov, saj verjamejo, da bodo tako veliko bolj varni.
Težava je v tem, da niso vsi protivirusni programi enako učinkoviti, zanesljivi ali pošteni . Nekateri ne zaznavajo groženj, drugi so preveč paranoični in ustvarjajo številne lažno pozitivne rezultate, nekateri pa so preprosto zlonamerni programi, ki se pretvarjajo, da so varnostna orodja. V tem članku bomo pregledali, kateri protivirusni programi so resnično nevarni (zaradi šibkosti ali goljufij), kaj pravijo laboratoriji, kot sta AV-Comparatives in AV-Test, katere vrste zlonamerne programske opreme obstajajo in kako zaščititi svoj računalnik pred najpogostejšimi pastmi.
Šibki protivirusni programi, polni lažno pozitivnih rezultatov: tisti, ki se jim je treba izogniti
Neodvisno testiranje je najzanesljivejši način za ugotavljanje, kateri protivirusni programi delujejo dobro in kateri ne. Laboratoriji, kot sta AV-Comparatives (Avstrija) in AV-Test (Nemčija), vodilne varnostne pakete podvržejo resničnim scenarijem: zlonamernim spletnim mestom, grožnjam ničtega dne, znani zlonamerni programski opremi, porabi virov in delovanju v primeru lažno pozitivnih rezultatov.
Čeprav skoraj vsi mehanizmi za zaznavanje virusov danes uporabljajo oblak za skupno rabo podpisov in analiz, vsak proizvajalec implementira svoj mehanizem in podatkovne baze . To se odraža v stopnjah zaznavanja in predvsem v številu legitimnih datotek, ki so pomotoma označene kot zlonamerna programska oprema. Kombinacija teh dveh dejavnikov povzroči nekatera imena, ki jih je glede na podatke najbolje pustiti neodkrite.
Glede na nedavne rezultate AV-Comparatives je Quick Heal eden najjasnijih primerov protivirusnega programa, ki ne dosega ciljev . V njihovih testih zaščite v resničnem svetu je ta programska oprema uspela blokirati le približno 94,2 % groženj. Z drugimi besedami, zgrešila je približno 5,8 % zlonamerne programske opreme. Za izdelek, ki naj bi bil vaša zadnja obrambna linija, je to pomembna pomanjkljivost.
Drug presenetljiv primer je Panda Security, ki je bil leta vodilni ponudnik varnostnih rešitev v Španiji . V analiziranih testih je Panda zaznala približno 97,4 % vzorcev, vendar je v primerjavi s konkurenco ustvarila zelo veliko število lažno pozitivnih rezultatov. Mnogi uporabniki se je nostalgično spominjajo iz obdobja sistema Windows 98, vendar ji od velike napake pri zaznavanju in množičnem brisanju, ki jo je leta 2009 doživela v sistemu Windows XP, ni uspelo povrniti ugleda v najzahtevnejših testih.
Tu je tudi primer Malwarebytes kot primarnega protivirusnega programa . Njegova stopnja zaznavanja je približno 98,1 %, vendar trpi zaradi nesorazmernega števila lažno pozitivnih rezultatov. Kot celovita protivirusna rešitev ni idealna možnost; vendar je popolnoma smiselna kot sekundarna možnost za preglede na zahtevo, saj njegov protivirusni mehanizem pogosto zazna preostale grožnje, ki jih drugi izdelki spregledajo.
V srednjem razredu so imena, kot sta K7 in Trend Micro . Njihove stopnje čistega zaznavanja so precej visoke (99,3 % in 99,5 %), vendar je njihova težava drugje: v številu lažno pozitivnih rezultatov . Ko protivirusni program vse označi kot zlonamerno , tveganje ni več toliko v sami zlonamerni programski opremi, temveč v tem, da bo na koncu blokirala programe, ki jih potrebujete, gonilnike, sistemske knjižnice ali vaše lastne dokumente.
Zakaj so lažno pozitivni rezultati tudi nevarni
Morda se zdi, da je protivirusni program, ki zazna »preveč«, boljši od tistega, ki ne zazna dovolj, vendar lahko presežek lažno pozitivnih rezultatov povzroči več težav, kot jih reši . Lažno pozitivni rezultat je v bistvu takrat, ko protivirusni program odloči, da je popolnoma legitimna datoteka, aplikacija ali spletno mesto grožnja.
Ko se to zgodi občasno, je to le nadloga, če pa motor ponavlja napake, lahko pride do zelo resnih situacij : blokiranje delujočih programov, nezmožnost namestitve kritične programske opreme, izguba časa pri preverjanju lažnih opozoril in v skrajnih primerih brisanje vitalnih sistemskih datotek.
Dokumentirani so bili primeri, ko so nekateri protivirusni programi dali v karanteno knjižnice DLL, ki pripadajo tako legitimnim aplikacijam kot samemu sistemu Windows . Posledica tega je, da se nekateri programi nenadoma prenehajo odpirati ali pa sistem začne delovati nepravilno do te mere, da se sploh ne zažene. Obnovitev računalnika v tem stanju lahko zahteva popolno obnovitev sistema ali celo čisto ponovno namestitev.
Zato laboratoriji, kot sta AV-Comparatives in AV-Test, dajejo tako velik pomen ravnovesju med zaznavanjem in lažno pozitivnimi rezultati . Ne gre le za zaustavitev vse zlonamerne programske opreme, temveč za to, da to storijo brez motenj sistema ali vpliva na produktivnost uporabnikov. Njihova metodologija je pregledna, revidirana (v primeru AV-Comparatives s certifikatom ISO 9001) in široko priznana v panogi.
Pomembno je pojasniti, da uredniške ocene določenih izdelkov temeljijo na objektivnih podatkih in ne na osebnih pristranskostih. Slaba uspešnost protivirusnega programa v poročilu ne pomeni, da je neuporaben; preprosto pomeni, da je v primerjavi s konkurenco v istih testih pokazal več omejitev: nižje stopnje zaznavanja ali preveč lažno pozitivnih rezultatov.
Protivirusni programi, ki odpovedo pri varnosti: primer Bkav in drugih
Če pogledamo rezultate AV-Testa, najdemo še eno ime, ki vzbuja zaskrbljenost: Bkav . Ta protivirusni program je na trg vstopil kot pionirska rešitev, ki temelji na umetni inteligenci in je sposobna pregledati vse, kar vstopa in izstopa iz računalnika, da bi napovedno ustavila grožnje.
Na papirju Bkav obljublja večplastno zaščito omrežij, operacijskih sistemov in podatkov pred klasično zlonamerno programsko opremo, izsiljevalsko programsko opremo, rudarji, keyloggerji, oglaševalsko programsko opremo in drugimi podobnimi grožnjami. Težava je v tem, da rezultati testiranja v laboratoriju ne izpolnjujejo pričakovanj.
V nedavnem poročilu je bil Bkav edini protivirusni program, ki je "padel" na testih AV-Testa . Dosegel je 3 od 6 točk tako pri zaščiti kot pri uporabnosti, kar kaže na to, da je nekaj narobe. Glede na številke je njegov mehanizem zaznal le približno 88,5 % groženj, medtem ko je povprečje za druge programe zlahka preseglo 97,5 %.
Poleg vsega tega je Bkav ustvaril petkrat več lažno pozitivnih rezultatov kot povprečje njegovih tekmecev . Z drugimi besedami, ne zaznava dobro zlonamerne programske opreme niti v celoti ne spoštuje legitimnih datotek. Zaenkrat je to izdelek, ki se mu je najbolje izogniti, če želite zaupati svoji varnostni programski opremi, čeprav bomo morali videti, ali se bodo prihodnje različice izboljšale.
AV-Test poleg Bkav-a opredeljuje tudi eScan, K7 Security in AhnLab kot manj kot idealne možnosti , saj ne dosegajo najvišje možne ocene zaščite. To ne pomeni, da so popolnoma ranljivi, vendar glede na razpoložljivost brezplačnih in plačljivih alternativ, ki dosegajo popolne ocene, ni smiselno tvegati.
Lažni antivirus: ko se grožnja prikrije kot zaščita
Poleg šibkih protivirusnih programov obstaja še ena, še bolj zaskrbljujoča fronta: "antivirus", ki je pravzaprav zlonamerna programska oprema . Ta vrsta programske opreme je znana kot lažni antivirus ali lažna protivirusna programska oprema in je zasnovana posebej za zavajanje uporabnika.
Prevara običajno deluje zelo podobno: žrtev obišče spletno mesto ali odpre datoteko, ki na zaslonu sproži lažno varnostno opozorilo, v katerem se trdi, da je računalnik poln okužb. Nato program ponudi "odpravo" težave v zameno za namestitev domnevnega orodja ali plačilo licence.
V mnogih primerih je cilj ljudi dovolj prestrašiti, da plačajo za nekaj, česar ne potrebujejo ali kar sploh ne deluje. V drugih primerih ponarejena programska oprema poleg finančne prevare sama namesti pravo zlonamerno programsko opremo: trojanske konje, vohunsko programsko opremo, izsiljevalsko programsko opremo ali zadnja vrata za oddaljeni nadzor računalnika.
Da bi zmanjšali tveganje za tovrstno zlonamerno "zaščito", varnostni strokovnjaki, kot so tisti pri Kasperskyju, priporočajo upoštevanje nekaterih osnovnih smernic:
- Poskrbite za posodabljanje operacijskega sistema in aplikacijVedno namestite varnostni popravki Windows, brskalnik, bralnik PDF-jev, vtičniki, kot je Flash (če jih še uporabljate) in kateri koli drug program, ki je dovzeten za napade.
- Redno posodabljajte svojo legitimno protivirusno programsko opremo. In če je mogoče, omogočite samodejne posodobitve, da se podpisi samodejno prenesejo.
- Bodite previdni pri določenih rezultatih iskalnikovše posebej iz sponzoriranih povezav, ki obljubljajo čudežno "očiščenje vašega računalnika" ali "njegovo pospešitev".
- Sami vnesite naslov spletnega mesta proizvajalca. v vrstici brskalnika, namesto da bi prihajali iz pasic ali dvomljivih povezav.
- Ne odpirajte prilog, ki jih niste pričakovali., tudi če se zdi, da prihajajo od znanega stika, ne da bi prej preverili s to osebo, ali vam jih je dejansko poslala.
- Dvakrat premislite, preden kliknete povezave v e-poštnih sporočilih, sporočilih ali družbenih omrežjih.še posebej, če vam obljubljajo darila, "pokvarjene" prenose ali vsebino, ki pritegne pozornost.
Najbolj uničujoči virusi v zgodovini: resnični vpliv zlonamerne programske opreme
Da bi razumeli, zakaj je izbira prave protivirusne programske opreme in posodabljanje sistema tako pomembno, si je treba ogledati zgodovino večjih izbruhov zlonamerne programske opreme . V zadnjih desetletjih so virusi in črvi stali milijarde dolarjev in uničili cela omrežja podjetij in javnih organizacij.
Eden najbolj uničujočih primerov je bil Mydoom , ki velja za najdražji izbruh zlonamerne programske opreme doslej. Leta 2004 je povzročil škodo, ocenjeno na približno 38.000 milijard dolarjev (več kot 52.000 milijard dolarjev prilagojeno inflaciji). Tehnično gledano je šlo za črva, ki se je širil prek množične e-pošte; nekoč je predstavljal 25 % vseh e-poštnih sporočil, ki so krožila po internetu.
Mydoom je iz okuženih računalnikov pridobil e-poštne naslove, jih samodejno posredoval tem stikom in jih spremenil v del botneta, ki se uporablja za izvajanje porazdeljenih napadov zavrnitve storitve (DDoS) . Kljub uradni nagradi v višini 250.000 dolarjev njegov ustvarjalec ni bil nikoli javno identificiran. In najbolj zaskrbljujoče je, da se še danes pojavlja v kampanjah lažnega predstavljanja in ustvari približno 1 % tega zlonamernega prometa po vsem svetu.
Še en legendarni črv je bil Sobig iz leta 2003, ki naj bi povzročil približno 30.000 milijard dolarjev škode. Pojavljal se je v več različicah (od A do F) in se je v e-poštnih prilogah prikrival kot legitimna programska oprema . Uspelo mu je zrušiti sisteme letalskih družb, kot je Air Canada, in motiti delovanje v vseh vrstah panog.
Klez je leta 2001 okužil približno 7,2 % vseh računalnikov po svetu (približno 7 milijonov naprav). Pošiljal je e-pošto, v kateri se je izdajal za znane pošiljatelje, poskušal onemogočiti druge nameščene viruse in se razvil v vse bolj agresivne različice. Ostal je aktiven več let in dokazal, kako težko je popolnoma izkoreniniti določeno zlonamerno programsko opremo.
Ime, ki si ga večina ljudi verjetno zapomni, je ILOVEYOU . Razširilo se je leta 2000 z uničujočim trikom socialnega inženiringa: v domnevni besedilni datoteki se je predstavljalo kot ljubezensko pismo. Ko ga je odprlo, je bilo samodejno posredovano vsem uporabnikovim stikom. V nekaj dneh je ogrozilo več kot 10 milijonov računalnikov. Njegov ustvarjalec, Filipinec Onel de Guzman, ni bil obsojen, ker njegova država še ni imela posebnih zakonov o kibernetski kriminaliteti.
V zadnjem času je bila izsiljevalska programska oprema WannaCry tista, ki je šifriranje podatkov postavila v ospredje medijev. Leta 2017 se je v nekaj urah razširila po 150 državah, okužila približno 200.000 računalnikov in ohromila bolnišnice, podjetja in vladne agencije. Napad je bil ustavljen šele, ko je britanski raziskovalec v kodi po naključju odkril "stikalo za nujne primere" . Večina prizadetih računalnikov je imela zastarele operacijske sisteme, kar strokovnjaki še danes poudarjajo.
Drugo ključno ime je Zeus , ki se je leta 2007 pojavil kot platforma za finančno krajo. Stala je za približno 44 % napadov zlonamerne programske opreme na bančništvo in se infiltrirala v 88 % podjetij s seznama Fortune 500, pa tudi v približno 2.500 organizacij v skoraj 200 državah. Delovala je kot botnet, namenjen zajemanju bančnih podatkov in praznjenju računov . Leta 2010 je bilo aretiranih več kot 100 članov omrežja, vendar je del njegove kode še vedno aktiven v trenutnih trojanskih konjih.
Prav tako ne smemo pozabiti na črve, kot je Code Red , ki so ga prvič odkrili leta 2001 in je v samo nekaj urah okužil skoraj milijon sistemov. Živel je izključno v RAM-u, zaradi česar ga je bilo težje najti, in sprožil DDoS napade, vključno z enim na spletno stran Bele hiše. Ali pa SQL Slammer iz leta 2003, ki je preplavil internet z naključnim izbiranjem IP-naslovov, izkoriščanjem ranljivosti in brutalnim kopiranjem, pri čemer je onemogočil bankomate in bančne storitve.
Leta 2013 je CryptoLocker svetu pokazal, kako dobičkonosen je lahko klasični model izsiljevalske programske opreme: šifriranje datotek, prikazovanje obvestila o odkupnini z odštevalnikom in zahtevanje plačila. Prizadel je več kot 250.000 računalnikov in za množično distribucijo uporabil botnet Gameover Zeus. Njegova formula ostaja osnova za številne sodobne napade izsiljevalske programske opreme, usmerjene na podjetja.
In kot zanimivost, črv Sasser , ki ga je napisal 17-letni nemški študent, je leta 2004 zaklenil milijone računalnikov z izkoriščanjem ranljivosti operacijskega sistema, ne da bi moral uporabnik karkoli klikniti. Mladeniča so aretirali, potem ko ga je ovadil znanec, ki je zahteval nagrado, ponujeno za njegovo prijetje.
Druga zlonamerna programska oprema, ki je zaznamovala obdobje in razvoj groženj
Poleg te "top 10" obstaja še več imen, ki dajejo jasno predstavo o tem, kako se je zlonamerna programska oprema razvijala. Conficker se je na primer pojavil leta 2009 in še danes okuži starejše ali slabo upravljane računalnike. Če bi ponovno postal aktiven v velikem obsegu, bi lahko imel precejšen vpliv.
Stuxnet je bil skok zlonamerne programske opreme na geopolitično prizorišče. Zasnovan je bil za sabotažo iranskih jedrskih centrifug in je pokazal, da se lahko zlonamerna programska oprema uporabi kot fizično orožje proti industrijski infrastrukturi . Ni ciljal na domače uporabnike, temveč na zelo specifične nadzorne sisteme (SCADA).
Leta 1999 je bil Melissa eden prvih virusov za množično poštno pošiljanje, ki je pokazal svoj potencial za široko širjenje. FBI je ocenil škodo na približno 80 milijonov dolarjev. Bil je relativno preprost, vendar je preobremenil e-poštne strežnike po vsem svetu.
Leta 2007 se je Storm Worm širil prek e-poštnih sporočil, ki so vsebovala domnevne novice o nevihtah in ekstremnih vremenskih dogodkih. Bil je eden prvih večjih primerov socialnega inženiringa, prilagojenega trenutnim naslovom , kar je še danes razširjeno z e-poštnimi sporočili, ki se izdajajo za uradne agencije, banke ali kurirske službe.
Danes se je pokrajina spremenila: grožnje so bolj ciljno usmerjene, prikrite in osredotočene na finančno korist . Dvojno izsiljevalska izsiljevalska programska oprema, napadi v dobavni verigi, napredni bančni trojanci in zlonamerna programska oprema, ki se poskuša skriti v vdelani programski opremi ali pod operacijskim sistemom, so zdaj v kibernetski varnosti nekaj običajnega.
Razlika med virusom, črvom in izsiljevalsko programsko opremo
Čeprav jih pogosto uporabljamo sopomenko, virusi, črvi in izsiljevalska programska oprema niso povsem ista stvar . Razumevanje razlike pomaga pri boljši interpretaciji novic o kibernetskih napadih.
Strogo gledano, računalniški virus za delovanje potrebuje gostiteljsko datoteko . Običajno je vdelana v izvedljive datoteke, dokumente ali makre. Ko uporabnik odpre to datoteko, se virus aktivira, razmnoži v druge datoteke in lahko spreminja, briše ali krade informacije, poleg tega pa služi kot vstopna točka za nadaljnjo zlonamerno programsko opremo.
Računalniški črv je avtonomen: od uporabnika ne potrebuje nobenega dejanja, razen da ima ranljiv sistem. Izkorišča napake v operacijskem sistemu ali aplikacijah, da se infiltrira v omrežje, se podvaja in širi. Prav zato je tako nevaren v poslovnih okoljih: en sam nenameščen računalnik lahko ogrozi celotno omrežje.
Izsiljevalska programska oprema ni le metoda širjenja; gre za specifično vrsto zlonamerne programske opreme, ki jo opredeljuje njen cilj: šifrira datoteke ali blokira dostop do sistema in zahteva plačilo v zameno za ključ za dešifriranje . V nekaterih državah je znana kot »ugrabitev podatkov«. Lahko se dostavi prek trojanskega konja, črva, izkoriščanja spletnega mesta ali lažnega e-poštnega sporočila.
Večina glavnih zgodovinskih "virusov" na seznamu so pravzaprav črvi, danes pa je izsiljevalska programska oprema najdražja grožnja za podjetja in vlade . Običajno združuje samodejno širjenje, šifriranje podatkov, predhodno krajo občutljivih informacij in javno izsiljevanje.
Primer iz resničnega življenja: Kaj se zgodi, če grožnjo zazna samo en iskalnik VirusTotal?
Takšne situacije postajajo vse pogostejše: prenesete datoteko iz "sivega" vira (na primer aktivatorja DLC-ja za igro) , jo naložite na VirusTotal in vidite, da jo le 1 od 60 motorjev označi kot trojanca. V podobnem primeru je protivirusni program Jiangmin označil izvedljivo datoteko, ki se uporablja za aktiviranje DLC-jev za The Sims 4, medtem ko so jo drugi motorji označili kot čisto.
V takih primerih je skušnjava misliti, da gre le za lažno pozitiven rezultat, in iti naprej . In morda je tako, vendar je tudi res, da so številne razpoke, aktivatorji in orodja za obhod licenc med najljubšimi vektorji okužb kibernetskih kriminalcev. Ciljajo na ljudi, ki so nagnjeni k temu, da popustijo v zameno za nekaj "brezplačnega".
Najpametnejši način ukrepanja, ko en sam iskalnik označi sumljivo datoteko, je združitev več dejavnikov : ugleda datoteke (čas v obtoku, število uporabnikov, ki so jo poslali), njenega digitalnega podpisa (če obstaja), zgodovine spletnega mesta, ki jo distribuira, in predvsem zdrave pameti. Če je namen datoteke spreminjanje komponent igre ali sistema in ne prihaja iz uradne trgovine, je tveganje že veliko.
Čeprav tehnična analiza včasih vključuje pregledovanje zgoščevalnih vrednosti, vedenja peskovnika ali hevristik, je za povprečnega uporabnika smiseln pristop preprosto, da je ne zažene . Izguba "brezplačnega" moda ali DLC-ja je neskončno boljša kot pa pomotoma namestiti trojanca, ki ukrade vaše bančne podatke ali šifrira vse vaše dokumente.
Najnevarnejše vrste zlonamerne programske opreme in kako delujejo
Poleg specifičnih imen je pomembno razumeti, katere družine zlonamerne programske opreme so najpogostejše in kaj iščejo . To pomaga na prvi pogled prepoznati sumljivo vedenje.
Klasični računalniški virus se osredotoča na širjenje in povzročanje škode datotekam in sistemom. Lahko poškoduje dokumente, sabotira programe ali odpre zadnja vrata za druge napade. Pogosto se zanaša na makre sistema Office, izvedljive datoteke ali izmenljive medije.
Izsiljevalska programska oprema , kot smo že omenili, šifrira vsebino vašega računalnika (ali celotnega omrežja) in prikaže zahtevo za odkupnino. Nekatere različice vplivajo le na določene vrste datotek, druge pa na celoten sistem. V zadnjih letih je postal priljubljen model dvojnega izsiljevanja: poleg šifriranja datotek kradejo podatke in grozijo z njihovo objavo, če plačilo ni izvedeno.
Računalniški črvi se osredotočajo na hitro premikanje po omrežjih in izkoriščanje ranljivosti. Ko so enkrat notri, lahko storijo karkoli, od brisanja podatkov do integracije računalnika v botnet, namenjen izvajanju napadov DDoS, rudarjenju kriptovalut ali pošiljanju neželene pošte.
Trojanci se preoblečejo v legitimno programsko opremo : razpoke, namestitvene programe za priljubljene programe, domnevne posodobitve itd. Ne razmnožujejo se sami; zahtevajo, da jih zaženete. Od tam lahko kradejo podatke, omogočajo oddaljeni nadzor nad vašim računalnikom, prenašajo več zlonamerne programske opreme ali vohunijo za vašimi dejavnostmi.
Oglaševalska programska oprema prikazuje neželene oglase v vašem brskalniku ali na samem sistemu , pogosto v obliki pojavnih oken ali orodnih vrstic, ki jih niste zahtevali. Nekatere oblike oglaševalske programske opreme niso le nadležne, temveč tudi spremljajo vašo dejavnost in zbirajo osebne podatke brez vašega dovoljenja.
Vohunska programska oprema vas tiho opazuje ( kako odstraniti vohunsko programsko opremo ): zajame pritiske tipk, naredi posnetke zaslona, zabeleži obiskana spletna mesta in te podatke pošlje oddaljenemu strežniku. Lahko se prikrade kot del drugega programa, izkoristi varnostne ranljivosti ali vas prevara z lažnim predstavljanjem.
Botneti so omrežja okuženih naprav, ki jih nadzoruje napadalec . Vsaka od teh naprav (botov) je lahko vaš računalnik, vaš usmerjevalnik ali celo naprava interneta stvari. Ko so usklajeni, jih je mogoče uporabiti za izvajanje množičnih napadov, distribucijo zlonamerne programske opreme ali izvajanje obsežnih kampanj neželene pošte.
Keyloggerji so posebna vrsta vohunske programske opreme, ki snema vse, kar vtipkate na tipkovnici. Če so pravilno nameščeni in pod nadzorom, imajo lahko legitimno uporabo (starševski nadzor, spremljanje v podjetjih), v rokah kriminalcev pa so idealno orodje za krajo gesel, bančnih podatkov ali zasebnih pogovorov.
Simptomi, da je vaš računalnik morda okužen
Čeprav se številne trenutne grožnje poskušajo izogniti nevarnosti, obstajajo tipični znaki, ki vas lahko opozorijo , da se v vašem računalniku dogaja nekaj nenavadnega:
- Sistem je veliko počasnejši kot običajno brez jasnega vzroka.
- Programi, ki se sami odpirajo ali zapirajo, ali pa se nenehno sesujejo.
- Videz ikon, bližnjic ali datotek, ki se jih ne spomnite namestiti.
- Pojavni oglasi, tudi ko ne brskate.
- Spremembe domače strani brskalnika ali privzetega iskalnika brez vašega dovoljenja.
- Čudna sporočila o napakah pri zagonu ali izklopu računalnika.
V sistemih Windows 10 in 11 lahko stanje zaščite preverite v razdelku »Varnost sistema Windows «. Preprosto vnesite ta izraz v iskalno vrstico menija Start in pojdite na »Zaščita pred virusi in grožnjami«, da vidite, kdaj je bil izveden zadnji pregled in ali so kakšna aktivna opozorila ( ugotovite, ali ima moj računalnik virus ).
Najboljše prakse za zaščito pred nevarno protivirusno programsko opremo in zlonamerno programsko opremo
Poleg izbire zanesljivega protivirusnega programa je večina vaše obrambe odvisna od vaših navad . Preudaren uporabnik z dobrim protivirusnim programom je običajno bolje zaščiten kot nepreviden uporabnik z najboljšim paketom na trgu.
Nekaj osnovnih nasvetov, ki jih je vedno vredno upoštevati, je:
- Namestite dober protivirusni program in ga redno posodabljajteMicrosoft Defender je trdna in brezplačna osnova; druge visoko ocenjene možnosti v AV-Comparatives in AV-Test vključujejo Avast Free, Kaspersky, McAfee ali Bitdefender, odvisno od vrste licence, ki jo želite.
- Ne odpirajte e-poštnih sporočil ali prilog neznanih pošiljateljev. In bodite previdni pri datotekah, ki jih niste pričakovali, tudi če se zdi, da so od nekoga, ki ga poznate.
- Aktivirajte blokator pojavnih oken in preverite nastavitve zasebnosti v brskalniku.omejiti sledenje in zmanjšati izpostavljenost dvomljivim spletnim mestom.
- Poskrbite za posodabljanje sistema Windows in drugih programov s storitvijo Windows Update in lastnimi sistemi za posodabljanjeVečina uspešnih napadov izkorišča ranljivosti, za katere že obstajajo popravki.
- Preverite, ali je nadzor uporabniških računov (UAC) omogočentako da morate vedno odobriti večje spremembe sistema.
- V sistemih Windows 10 in 11 preverite, ali je možnost »Zaščita pred nedovoljenim spreminjanjem« vklopljena.da preprečite, da bi zlonamerna programska oprema onemogočila vaš protivirusni program ali za vašim hrbtom spremenila varnostne nastavitve.
- Izogibajte se nameščanju piratske programske opreme, razpok in aktivatorjevker so eden najpogosteje uporabljenih vektorjev za vdor trojanskih konjev, keyloggerjev in izsiljevalske programske opreme.
V nekaterih profesionalnih okoljih je smiselno dodati tudi plasti zaščite na ravni strojne ali vdelane programske opreme , kot so tehnologije, integrirane v nekatere naprave proizvajalcev, kot je HP (na primer HP Wolf Security). Namen teh rešitev je odkriti in omejiti napade, tudi če je operacijski sistem že ogrožen.
Če k vsemu temu dodate še uporabo močnih in edinstvenih gesel, dvostopenjsko preverjanje pristnosti, kadar je to mogoče, in nekaj zdrave pameti med brskanjem , boste močno zmanjšali verjetnost, da boste končali v rokah nevarnih protivirusnih programov, zlonamerne programske opreme za bančništvo ali množičnih kampanj izsiljevalske programske opreme.
Izbira pravega protivirusnega programa, spremljanje posodobitev in uporaba nekaj preprostih navad pri brskanju in upravljanju datotek naredijo veliko razliko: večina največjih katastrof zaradi zlonamerne programske opreme v zgodovini je izkoriščala zastarele sisteme in nič hudega sluteče uporabnike – prav te napake se danes zlahka izognete, če veste, katerih izdelkov ne smete uporabljati, zakaj ne smete zaupati določenim »protivirusnim« programom in kako pravočasno prepoznati simptome okužbe.