- Неки комерцијални антивирусни програми не успевају да детектују злонамерни софтвер или генеришу превише лажно позитивних резултата, што такође може оштетити ваш систем.
- Лажни антивирусни програми се маскирају као заштита како би преварили или инсталирали злонамерни софтвер као што су тројанци, шпијунски софтвер или ransomware.
- Лабораторије као што су AV-Comparatives и AV-Test омогућавају разликовање поузданих решења од небезбедних или неефикасних производа.
- Најбоља одбрана комбинује добар антивирус, ажурирани систем и безбедне навике приликом прегледања, преузимања и отварања датотека.

Повезивање на интернет данас без барем неке заштите је готово као да оставите улазна врата широм отворена. Веб врви од злонамерног софтвера, превара и напада којима је потребан само тренутак непажње да би се инфилтрирали у ваш рачунар, украли ваше податке или га чак учинили неупотребљивим. Windows 10 и Windows 11 укључују сопствени безбедносни механизам, Microsoft Defender, који пружа разумну основу, али многи корисници се одлучују за инсталирање решења трећих страна, верујући да ће их то учинити много безбеднијим.
Проблем је у томе што нису сви антивирусни програми подједнако ефикасни, поуздани или искрени . Неки не успевају у откривању претњи, други су претерано параноични, генеришући бројне лажно позитивне резултате, а неки су једноставно злонамерни програми маскирани као безбедносни алати. У овом чланку ћемо прегледати који су антивирусни програми заиста опасни (због слабости или преваре), шта кажу лабораторије попут AV-Comparatives и AV-Test, које врсте злонамерног софтвера постоје и како заштитити свој рачунар од најчешћих замки.
Слаби антивирусни програми пуни лажно позитивних резултата: они које треба избегавати
Независно тестирање је најпоузданији начин да се утврди који антивирусни програми добро функционишу , а који не. Лабораторије попут AV-Comparatives (Аустрија) и AV-Test (Немачка) подвргавају водеће безбедносне пакете сценаријима из стварног света: злонамерне веб странице, претње нултог дана, познати малвер, потрошња ресурса и перформансе у случају лажно позитивних резултата.
Иако скоро сви системи за детекцију данас користе облак за дељење потписа и анализа, сваки произвођач имплементира сопствени систем и базе података . То се огледа у стопама детекције и, пре свега, у броју легитимних датотека које су погрешно означене као злонамерни софтвер. Комбинација ова два фактора резултира неким именима која је, на основу података, најбоље оставити неоткривена.
Према недавним резултатима компаније AV-Comparatives, Quick Heal је један од најјаснијих примера антивируса који не испуњава очекивања . У њиховим тестовима заштите у стварном свету, овај софтвер је био у стању да блокира само око 94,2% претњи. Другим речима, пропустио је приближно 5,8% злонамерног софтвера. За производ који би требало да буде ваша последња линија одбране, то је значајан недостатак.
Још један упечатљив случај је Panda Security, који је годинама био водећи добављач безбедносних услуга у Шпанији . У анализираним тестовима, Panda је детектовала приближно 97,4% узорака, али је заузврат генерисала веома велики број лажно позитивних резултата у поређењу са конкурентима. Многи корисници је носталгично памте из ере Windows 98, али од великог квара у детекцији и масовном брисању који је претрпела 2009. године са Windows XP-ом, није успела да поврати своју репутацију у најзахтевнијим тестовима.
Ту је и случај Malwarebytes-а као примарног антивируса . Његова стопа детекције је око 98,1%, али пати од несразмерно великог броја лажно позитивних резултата. Као комплетно антивирусно решење, није идеална опција; међутим, савршено је логичан као секундарна опција за скенирање на захтев, јер његов антивирусни механизам често детектује преостале претње које други производи пропуштају.
У средњем рангу су имена попут K7 и Trend Micro . Њихове стопе чисте детекције су прилично високе (99,3% и 99,5%), али њихов проблем лежи негде другде: број лажно позитивних резултата . Када антивирус означи све као злонамерно , ризик више није толико сам злонамерни софтвер, већ да ће на крају блокирати програме који су вам потребни, драјвере, системске библиотеке или ваше сопствене документе.
Зашто су лажно позитивни резултати такође опасни
Можда се чини да је антивирус који детектује „превише“ бољи од оног који не успева, али вишак лажно позитивних резултата може изазвати више проблема него што их решава . Лажно позитиван резултат је у основи када антивирус одлучи да је потпуно легитимна датотека, апликација или веб локација претња.
Када се ово дешава повремено, то је само сметња, али ако мотор више пута прави грешке, могу настати веома озбиљне ситуације : блокирање радних програма, немогућност инсталирања критичног софтвера, губљење времена на проверу лажних упозорења и, у екстремним случајевима, брисање виталних системских датотека.
Документовани су инциденти где су неки антивирусни програми ставили у карантин DLL библиотеке које припадају и легитимним апликацијама и самом Windows-у . Резултат је да одређени програми изненада престану да се отварају или систем почиње да не ради исправно до те мере да се не може покренути. Опоравак рачунара у овом стању може захтевати потпуно враћање система на фабричка подешавања или чак чисту поновну инсталацију.
Зато лабораторије попут AV-Comparatives и AV-Test придају толики значај равнотежи између детекције и лажно позитивних резултата . Не ради се само о заустављању свих злонамерних програма, већ о томе да се то уради без оштећења система или утицаја на продуктивност корисника. Њихова методологија је транспарентна, ревидирана (у случају AV-Comparatives, са ISO 9001 сертификатом) и широко призната у индустрији.
Важно је разјаснити да су уредничке рецензије одређених производа засноване на објективним подацима , а не на личним предрасудама. Лоше перформансе антивирусног програма у извештају не значе да је бескористан; то једноставно значи да је, у поређењу са конкурентима у истим тестовима, показао више ограничења: ниже стопе детекције или превише лажно позитивних резултата.
Антивирусни програми који не успевају у безбедности: случај Бкава и других
Посматрајући резултате AV-теста, налазимо још једно име које изазива забринутост: Bkav . Овај антивирус је ушао на тржиште продајући се као пионирско решење засновано на вештачкој интелигенцији, способно да прегледа све што улази и излази из рачунара како би предиктивно зауставило претње.
На папиру, Bkav обећава вишеслојну заштиту за мреже, оперативне системе и податке од класичног малвера, ransomware-а, рудара, keylogger-а, adware-а и других сличних претњи. Проблем је што, када се тестирају у лабораторији, резултати не оправдавају очекивања.
У недавном извештају, Bkav је био једини антивирусни програм који је „пао“ на AV-Test тестовима . Добио је 3 од 6 оцена и за заштиту и за употребљивост, што указује да нешто није у реду. Гледајући бројке, његов програм је детектовао само око 88,5% претњи, док је просек за остале програме удобно премашио 97,5%.
Поред свега овога, Bkav је генерисао пет пута више лажно позитивних резултата од просека својих конкурената . Другим речима, не детектује добро злонамерни софтвер нити у потпуности поштује легитимне датотеке. За сада је то производ који је најбоље избегавати ако желите да верујете свом безбедносном софтверу, мада ћемо видети да ли ће се будуће верзије побољшати.
Уз Bkav, AV-Test такође идентификује eScan, K7 Security и AhnLab као мање него идеалне опције , јер не постижу највиши могући резултат заштите. То не значи да су потпуно рањиви, али с обзиром на доступност бесплатних и плаћених алтернатива које добијају савршене резултате, нема много смисла ризиковати.
Лажни антивирус: када се претња маскира као заштита
Поред слабих антивирусних програма, постоји још један, још забрињавајући фронт: онај „антивируса“ који је заправо злонамерни софтвер . Ова врста софтвера је позната као лажни антивирус или лажни антивирусни софтвер и изричито је дизајнирана да обмане корисника.
Превара обично функционише на веома сличан начин: жртва посећује веб локацију или отвара датотеку која покреће лажно безбедносно упозорење на екрану, тврдећи да је рачунар заражен. Након тога, програм нуди да „поправи“ проблем у замену за инсталирање наводног алата или плаћање лиценце.
У многим случајевима, циљ је да се људи довољно уплаше да би платили за нешто што им не треба или што чак ни не функционише. У другим случајевима, поред финансијске преваре, сам лажни софтвер инсталира прави злонамерни софтвер: тројанце, шпијунски софтвер, ransomware или задња врата за даљинско управљање рачунаром.
Да би се смањио ризик од сусрета са овом врстом злонамерне „заштите“, стручњаци за безбедност попут оних у Касперском препоручују праћење неких основних смерница:
- Одржавајте свој оперативни систем и апликације ажуриранимУвек инсталирајте сигурносне закрпе Windows, прегледач, PDF читач, додаци попут Flash-а (ако их и даље користите) и било који други програм подложан нападима.
- Често ажурирајте свој легитимни антивирусни софтвер. И, ако можете, омогућите аутоматска ажурирања како би се потписи аутоматски преузимали.
- Будите опрезни са одређеним резултатима претраживачапосебно од спонзорисаних линкова који обећавају да ће чудесно „очистити ваш рачунар“ или га „убрзати“.
- Сами унесите адресу веб-сајта произвођача. у траци прегледача, уместо да долазе са банера или сумњивих линкова.
- Не отварајте прилоге које нисте очекивали., чак и ако изгледа да долазе од познатог контакта, без претходне провере са том особом да ли вам их је заиста послао.
- Размислите двапут пре него што кликнете на линкове у имејловима, порукама или на друштвеним мрежама.посебно ако вам обећавају поклоне, „крековане“ преузимања или садржај који привлачи пажњу.
Најразорнији вируси у историји: прави утицај злонамерног софтвера
Да бисте разумели зашто је избор правог антивирусног софтвера и ажурирање система толико важно, потребно је само погледати историју великих епидемија злонамерног софтвера . У последњим деценијама, вируси и црви су коштали милијарде долара и уништили читаве мреже предузећа и јавних организација.
Један од најразорнијих случајева био је Mydoom , који се сматра најскупљом епидемијом злонамерног софтвера до сада. Године 2004, проузроковао је штету процењену на око 38.000 милијарди долара (више од 52.000 милијарде долара прилагођено инфлацији). Технички, то је био црв који се ширио путем масовне е-поште; у једном тренутку, чинио је 25% свих е-порука које круже интернетом.
Мајдум је издвајао имејл адресе са заражених рачунара, аутоматски их прослеђивао тим контактима и претварао их у део ботнета који се користи за покретање дистрибуираних DDoS (Denial-of-Service) напада . Упркос званичној награди од 250.000 долара, његов творац никада није јавно идентификован. И што је најузнемирујуће, и данас се појављује у фишинг кампањама, генеришући приближно 1% тог злонамерног саобраћаја широм света.
Још један легендарни црв био је Sobig из 2003. године, за кога се процењује да је изазвао штету од око 30.000 милијарди долара. Појављивао се у неколико варијанти (од А до Ф) и маскирао се као легитиман софтвер у прилозима е-поште . Успео је да сруши системе у авио-компанијама попут Air Canada и поремети операције у свим врстама индустрија.
Клез је , са своје стране, заразио око 7,2% свих рачунара широм света 2001. године (приближно 7 милиона машина). Слао је имејлове представљајући се као познати пошиљаоци, покушавао да онемогући друге инсталиране вирусе и еволуирао је у све агресивније варијанте. Остао је активан годинама, показујући колико је тешко потпуно искоренити одређени злонамерни софтвер.
Име којег се већина људи вероватно сећа је ILOVEYOU . Проширило се 2000. године разарајућим триком социјалног инжењеринга: представљало се као љубавно писмо у наводној текстуалној датотеци. Када би се отворило, аутоматски би се прослеђивало свим контактима корисника. У року од неколико дана, угрозило је више од 10 милиона рачунара. Његов творац, Филипинац Онел де Гузман, није осуђен јер његова земља још увек није имала посебне законе о сајбер криминалу.
У скорије време, ВанаКри је био рансомвер који је довео шифровање података у први план медија. Године 2017, проширио се за неколико сати у 150 земаља, заразивши око 200.000 рачунара и паралишући болнице, предузећа и владине агенције. Напад је заустављен тек када је британски истраживач случајно открио „прекидач за хитне случајеве“ у коду . Већина погођених рачунара имала је застареле оперативне системе, лекцију коју стручњаци и данас наглашавају.
Још једно кључно име је Зевс , који се појавио 2007. године као платформа за финансијску крађу. Стајао је иза приближно 44% напада банкарског злонамерног софтвера и инфилтрирао се у 88% компанија са листе Fortune 500, као и у око 2.500 организација у скоро 200 земаља. Деловао је као ботнет посвећен крађи банкарских акредитива и пражњењу рачуна . Више од 100 чланова мреже ухапшено је 2010. године, али део његовог кода је и даље активан у тренутним Тројанцима.
Такође не треба заборавити црве попут Code Red-а , први пут откривеног 2001. године, који је заразио скоро милион система за само неколико сати. Живео је искључиво у RAM меморији, што га је отежало лоцирање, и покретао је DDoS нападе, укључујући и један на веб страницу Беле куће. Или SQL Slammer , из 2003. године, који је преплавио интернет насумичним одабиром IP адреса, искоришћавањем рањивости и репликацијом бруталном брзином, обарајући банкомате и банкарске услуге.
Године 2013, CryptoLocker је свету показао колико профитабилан може бити класични модел ransomware-а: шифровање датотека, приказивање поруке о откупнини са тајмером за одбројавање и захтевање плаћања. Утицао је на више од 250.000 рачунара и користио је ботнет Gameover Zeus за своју масовну дистрибуцију. Његова формула остаје основа за многе модерне ransomware нападе усмерене на предузећа.
И као занимљива ствар, црв Sasser , кога је написао седамнаестогодишњи немачки студент, закључао је милионе рачунара 2004. године искоришћавајући рањивости оперативног система, а да корисник није морао да кликне на било шта. Младић је ухапшен након што га је пријавио познаник тражећи награду која је понуђена за његово хватање.
Други злонамерни софтвер који је обележио једну еру и еволуцију претњи
Поред тих „топ 10“, постоји неколико имена која дају јасну представу о томе како се злонамерни софтвер развијао. Конфикер се, на пример, појавио 2009. године и и данас инфицира старије или лоше управљане рачунаре. Ако би поново постао активан у великим размерама, могао би имати значајан утицај.
Стакснет је био скок злонамерног софтвера у геополитичку арену. Дизајниран да саботира иранске нуклеарне центрифуге, показао је да се злонамерни софтвер може користити као физичко оружје против индустријске инфраструктуре . Није циљао кућне кориснике, већ веома специфичне контролне системе (SCADA).
Године 1999, Мелиса је био један од првих вируса за масовну пошту који је показао свој потенцијал за широко распрострањено ширење. ФБИ је проценио штету на око 80 милиона долара. Био је релативно једноставан, али је преоптеретио имејл сервере широм света.
Године 2007, Storm Worm се ширио путем имејлова који су садржали наводне вести о олујама и екстремним временским догађајима. Био је то један од првих великих примера друштвеног инжењеринга прилагођеног актуелним насловима , нешто што је и данас распрострањено са имејловима који се лажно представљају као званичне агенције, банке или курирске компаније.
Данас се ситуација променила: претње су циљаније, прикривеније и усмерене на финансијску добит . Двоструко изнуђивачки ransomware, напади на ланац снабдевања, напредни банкарски тројанци и малвер који покушава да се сакрије у фирмверу или испод оперативног система сада су уобичајени у сајбер безбедности.
Разлика између вируса, црва и ransomware-а
Иако их често користимо наизменично, вируси, црви и ransomware нису баш иста ствар . Разумевање разлике помаже у бољем тумачењу вести о сајбер нападима.
Строго говорећи, компјутерском вирусу је потребна датотека домаћина да би се покренуо . Обично је уграђена у извршне датотеке, документе или макрое. Када корисник отвори ту датотеку, вирус се активира, реплицира на друге датотеке и може да мења, брише или краде информације, као и да служи као улазна тачка за још више злонамерног софтвера.
Компјутерски црв је аутономан: не захтева никакву акцију од корисника осим што има рањив систем. Он користи недостатке у оперативном систему или апликацијама да би се инфилтрирао у мрежу, реплицирао и ширио. Управо зато су толико опасни у корпоративним окружењима: један рачунар без закрпљења може да угрози целу мрежу.
Рансомвер је више од пуке методе ширења; то је специфична врста злонамерног софтвера дефинисана својим циљем: шифрује датотеке или блокира приступ систему и захтева плаћање у замену за кључ за дешифровање . У неким земљама је познат као „киднаповање података“. Може се испоручити путем тројанског коња, црва, експлоатације веб странице или фишинг имејла.
Већина главних историјских „вируса“ на листи су заправо црви, а данас је ransomware најскупља претња за предузећа и владе . Обично комбинује аутоматско ширење, шифровање података, претходну крађу осетљивих информација и јавну уцену.
Случај из стварног живота: Шта се дешава ако само један VirusTotal мотор открије претњу?
Овакве ситуације постају све чешће: преузмете датотеку из „сивог“ извора (на пример, активатора DLC-а за игру) , отпремите је на VirusTotal и видите да је само 1 од 60 претраживача означи као тројанца. У сличном примеру, Jiangmin антивирус је означио извршну датотеку која се користи за активирање DLC-а за The Sims 4, док су је остали претраживачи означили као чисту.
У таквим случајевима, примамљиво је помислити да је у питању само лажно позитиван резултат и кренути даље . И можда јесте, али је такође истина да су многи крекови, активатори и алати за заобилажење лиценци међу омиљеним векторима инфекције сајбер криминалаца. Они циљају људе склоне да опусте гард у замену за нешто „бесплатно“.
Најмудрији начин деловања када један претраживач означи сумњиву датотеку јесте комбиновање неколико фактора : репутације датотеке (време у оптицају, број корисника који су је послали), њеног дигиталног потписа (ако постоји), историје веб странице која је дистрибуира и, пре свега, здравог разума. Ако датотека има за циљ да измени компоненте игре или система и не долази из званичне продавнице, ризик је већ висок.
Иако техничка анализа понекад може да укључује испитивање хешева, понашања „пешчаника“ или хеуристика, разуман приступ за просечног корисника је једноставно да је не покреће . Губитак „бесплатног“ мода или DLC-а је неупоредиво бољи него случајно инсталирање тројанца који краде ваше банкарске податке или шифрује све ваше документе.
Најопасније врсте злонамерног софтвера и како функционишу
Поред конкретних имена, важно је разумети које су породице злонамерних програма најчешће и шта траже . Ово помаже да се сумњиво понашање идентификује на први поглед.
Класични компјутерски вирус се фокусира на ширење и наношење штете датотекама и системима. Може оштетити документе, саботирати програме или отворити задња врата за друге нападе. Често се ослања на макрое програма Office, извршне датотеке или преносиве медије.
Рансомвер , као што је већ поменуто, шифрује садржај вашег рачунара (или целе мреже) и приказује поруку са захтевом за откуп. Неке варијанте утичу само на одређене типове датотека, док друге утичу на цео систем. Последњих година, модел двоструке изнуде је постао популаран: поред шифровања датотека, краду податке и прете да ће их објавити ако се не изврши плаћање.
Компјутерски црви се фокусирају на кретање кроз мреже великом брзином , искоришћавајући рањивости. Једном унутра, могу да ураде било шта, од брисања података до интеграције рачунара у ботнет посвећен покретању DDoS напада, рударењу криптовалута или слању спама.
Тројанци се маскирају у легитиман софтвер : крекове, инсталатере за популарне програме, наводна ажурирања итд. Они се не реплицирају сами; захтевају да их покренете. Одатле могу да краду податке, омогућавају даљинско управљање вашим рачунаром, преузимају још злонамерног софтвера или шпијунирају ваше активности.
Адвер приказује нежељене огласе у вашем прегледачу или на самом систему , често у облику искачућих прозора или трака са алаткама које нисте тражили. Осим што су досадни, неки облици адвера прате вашу активност и прикупљају личне податке без ваше дозволе.
Шпијунски софтвер вас тихо шпијунира ( како уклонити шпијунски софтвер ): снима притиске на тастатури, прави снимке екрана, евидентира посећене веб странице и шаље те информације удаљеном серверу. Може се ушуњати као део другог програма, искористити безбедносне рањивости или вас преварити путем фишинга.
Ботнети су мреже заражених уређаја којима управља нападач . Сваки од ових уређаја (ботова) може бити ваш рачунар, ваш рутер или чак IoT уређај. Када су координисани, могу се користити за покретање масовних напада, дистрибуцију злонамерног софтвера или спровођење кампања спама великих размера.
Кејлогери су посебна врста шпијунског софтвера који снима све што куцате на тастатури. Могу имати легитимну употребу (родитељски надзор, праћење у предузећима) када су правилно инсталирани и под регулативом, али у рукама криминалаца су идеалан алат за крађу лозинки, банкарских информација или приватних разговора.
Симптоми да је ваш рачунар можда заражен
Иако многе тренутне претње покушавају да прођу незапажено, постоје типични знаци који вас могу упозорити да се нешто чудно дешава на вашем рачунару:
- Систем много спорији него обично без јасног разлога.
- Програми који се сами отварају или затварају или стално руше систем.
- Изглед икона, пречица или датотека за које се не сећате да сте их инсталирали.
- Искачући огласи чак и када не прегледавате веб.
- Промене почетне странице прегледача или подразумеваног претраживача без ваше дозволе.
- Чудне поруке о грешци приликом покретања или искључивања рачунара.
У оперативним системима Windows 10 и 11, можете проверити статус заштите из „Windows безбедности “. Једноставно унесите тај термин у траку за претрагу менија „Старт“ и идите на „Заштита од вируса и претњи“ да бисте видели када је последње скенирање извршено и да ли постоје активна упозорења ( проверите да ли мој рачунар има вирус ).
Најбоље праксе за заштиту од опасног антивирусног софтвера и злонамерног софтвера
Поред избора поузданог антивируса, већи део ваше одбране зависи од ваших навика . Пажљив корисник са пристојним антивирусом је обично боље заштићен од непажљивог корисника са најбољим пакетом на тржишту.
Неки основни савети које увек вреди применити су:
- Инсталирајте добар антивирус и редовно га ажурирајтеMicrosoft Defender је солидна и бесплатна основа; друге високо оцењене опције у AV-Comparatives и AV-Test укључују Avast Free, Kaspersky, McAfee или Bitdefender, у зависности од врсте лиценце коју желите.
- Не отварајте имејлове или прилоге од непознатих пошиљалаца. И будите опрезни са датотекама које нисте очекивали, чак и ако изгледају као да су од некога кога познајете.
- Активирајте блокатор искачућих прозора и прегледајте подешавања приватности вашег прегледача.да би се ограничило праћење и смањила изложеност сумњивим веб-сајтовима.
- Одржавајте Windows и друге програме ажурираним помоћу Windows Update-а и сопствених система за ажурирањеВећина успешних напада искоришћава рањивости које већ имају закрпе.
- Проверите да ли је омогућена контрола корисничких налога (UAC)тако да увек морате да одобравате веће измене у систему.
- У оперативним системима Windows 10 и 11, проверите да ли је укључена опција „Заштита од неовлашћеног мењања“.да бисте спречили злонамерни софтвер да онемогући ваш антивирус или промени безбедносна подешавања иза ваших леђа.
- Избегавајте инсталирање пиратског софтвера, крекова и активаторајер су један од најчешће коришћених вектора за убацивање тројанаца, кејлогера и рансомвера.
У неким професионалним окружењима, такође има смисла додати слојеве заштите на нивоу хардвера или фирмвера , као што су технологије интегрисане у неку опрему произвођача попут HP-а (на пример, HP Wolf Security). Оваква решења имају за циљ да открију и обуздају нападе чак и ако је оперативни систем већ угрожен.
Ако свему овоме додате употребу јаких и јединствених лозинки, двостепену аутентификацију када је то могуће и мало здравог разума током прегледања , значајно ћете смањити вероватноћу да завршите у рукама опасних антивирусних програма, банкарског злонамерног софтвера или масовних кампања ransomware-а.
Избор правог антивируса, праћење ажурирања и примена неколико једноставних навика приликом прегледања и управљања датотекама прави огромну разлику: већина највећих катастрофа изазваних злонамерним софтвером у историји искористила је застареле системе и неопрезне кориснике — управо грешке које данас можете лако избећи ако знате које производе не треба користити, зашто не треба веровати одређеним „антивирусним“ програмима и како на време препознати симптоме инфекције.