Mapanganib na mga programang antivirus: alin ang dapat iwasan at kung paano protektahan ang iyong PC

Huling pag-update: 12 March of 2026
May-akda: TecnoDigital
  • Ang ilang komersyal na antivirus program ay nabibigong makakita ng malware o nakakabuo ng napakaraming maling positibo, na maaari ring makapinsala sa iyong system.
  • Ang mga pekeng antivirus program ay nagkukunwaring proteksyon upang manloko o mag-install ng malware tulad ng mga Trojan, spyware, o ransomware.
  • Ang mga laboratoryo tulad ng AV-Comparatives at AV-Test ay nagbibigay-daan upang makilala ang mga maaasahang solusyon mula sa mga hindi ligtas o hindi epektibong produkto.
  • Ang pinakamahusay na depensa ay pinagsasama ang isang mahusay na antivirus, isang na-update na sistema, at mga ligtas na gawi kapag nagba-browse, nagda-download, at nagbubukas ng mga file.

Mga panganib ng mga mapanganib na programang antivirus

Ang pagkonekta sa internet ngayon nang walang kahit kaunting proteksyon ay parang pag-iwan sa iyong pintuan na bukas ang iyong harapan. Ang web ay puno ng malware, mga scam, at mga pag-atake na kailangan lamang ng kaunting pag-iingat upang makapasok sa iyong computer, nakawin ang iyong data, o maging dahilan upang hindi ito magamit. Kasama sa Windows 10 at Windows 11 ang sarili nilang security engine, ang Microsoft Defender, na nagbibigay ng makatwirang pundasyon, ngunit maraming user ang pinipiling mag -install ng mga third-party na solusyon, sa paniniwalang gagawin nitong mas ligtas ang mga ito.

Ang problema ay hindi lahat ng antivirus program ay pantay na epektibo, maaasahan, o tapat . Ang ilan ay nagkukulang sa pagtukoy ng mga banta, ang iba ay labis na paranoid, na lumilikha ng maraming maling positibo, at ang ilan ay mga malisyosong programa lamang na nagkukunwaring mga tool sa seguridad. Sa artikulong ito, susuriin natin kung aling mga antivirus program ang tunay na mapanganib (dahil sa kahinaan o pagiging mapanlinlang), kung ano ang sinasabi ng mga lab tulad ng AV-Comparatives at AV-Test, kung anong mga uri ng malware ang umiiral, at kung paano protektahan ang iyong PC mula sa mga pinakakaraniwang patibong.

Mahinang mga programang antivirus na puno ng mga maling positibo: ang mga dapat iwasan

Ang malayang pagsusuri ang pinaka-maaasahang paraan upang matukoy kung aling mga antivirus program ang mahusay na gumagana at alin ang hindi gumagana. Ang mga laboratoryo tulad ng AV-Comparatives (Austria) at AV-Test (Germany) ay nagsasailalim sa mga nangungunang security suite sa mga totoong sitwasyon sa mundo: mga malisyosong website, mga zero-day na banta, kilalang malware, pagkonsumo ng resource, at performance sa harap ng mga false positive.

Bagama't halos lahat ng detection engine ngayon ay gumagamit ng cloud upang magbahagi ng mga lagda at pagsusuri, ang bawat tagagawa ay nagpapatupad ng sarili nitong engine at mga database . Ito ay makikita sa mga rate ng pagtuklas at, higit sa lahat, sa bilang ng mga lehitimong file na nagkakamaling namarkahan bilang malware. Ang kombinasyon ng dalawang salik na ito ay nagreresulta sa ilang mga pangalan na, batay sa data, ay pinakamahusay na hindi matukoy.

Ayon sa mga kamakailang resulta mula sa AV-Comparatives, ang Quick Heal ay isa sa mga pinakamalinaw na halimbawa ng isang antivirus na nagkukulang . Sa kanilang mga pagsubok sa proteksyon sa totoong mundo, ang software na ito ay nagawa lamang harangan ang humigit-kumulang 94,2% ng mga banta. Sa madaling salita, humigit-kumulang 5,8% ng malware ang hindi nito naharap. Para sa isang produktong dapat sana ay maging iyong huling linya ng depensa, isa itong malaking kakulangan.

Isa pang kapansin-pansing kaso ay ang Panda Security, na sa loob ng maraming taon ay isang nangungunang tagapagbigay ng seguridad sa Espanya . Sa mga pagsusuring sinuri, natukoy ng Panda ang humigit-kumulang 97,4% ng mga sample, ngunit kapalit nito, nakabuo ito ng napakataas na dami ng mga maling positibo kumpara sa mga kakumpitensya nito. Maraming gumagamit ang naaalala ito nang may nostalhik mula sa panahon ng Windows 98, ngunit simula nang mabigo ito sa malaking pagtuklas at malawakang pagbura noong 2009 gamit ang Windows XP, hindi nito nagawang maibalik ang reputasyon nito sa mga pinakamahirap na pagsubok.

Nariyan din ang kaso ng Malwarebytes bilang pangunahing antivirus . Ang detection rate nito ay nasa humigit-kumulang 98,1%, ngunit dumaranas ito ng hindi katimbang na bilang ng mga false positive. Bilang isang kumpletong solusyon sa antivirus, hindi ito ang mainam na opsyon; gayunpaman, makatuwiran ito bilang pangalawang opsyon para sa mga on-demand scan, dahil ang anti-malware engine nito ay kadalasang nakakakita ng mga natitirang banta na hindi napapansin ng ibang mga produkto.

Nasa gitnang antas ang mga pangalan tulad ng K7 at Trend Micro . Medyo mataas ang kanilang purong detection rates (99,3% at 99,5%), ngunit ang kanilang problema ay nasa ibang lugar: ang bilang ng mga false positive . Kapag minarkahan ng isang antivirus ang lahat bilang malisyoso , ang panganib ay hindi na ang mismong malware, kundi ang pagharang nito sa mga program na kailangan mo, mga driver, mga system library, o ang iyong sariling mga dokumento.

Bakit mapanganib din ang mga maling positibo

Maaaring mukhang mas mainam ang isang antivirus na nakaka-detect ng "sobra" kaysa sa isang nagkukulang, ngunit ang labis na false positive ay maaaring magdulot ng mas maraming problema kaysa sa nalulutas nito . Ang false positive ay karaniwang kapag napagpasyahan ng antivirus na ang isang ganap na lehitimong file, application, o website ay isang banta.

Kapag paminsan-minsan itong nangyayari, nakakainis lang ito, ngunit kung paulit-ulit na nagkakamali ang engine, maaaring lumitaw ang mga malulubhang sitwasyon : pagharang sa mga programa sa trabaho, kawalan ng kakayahang mag-install ng mahahalagang software, pag-aaksaya ng oras sa pagsuri ng mga maling alerto, at, sa matinding mga kaso, pagtanggal ng mahahalagang system file.

May mga naidokumentong insidente kung saan ikinarte ng ilang antivirus program ang mga DLL library na pagmamay-ari ng parehong lehitimong application at ng Windows mismo . Ang resulta ay biglang humihinto sa pagbukas ang ilang programa, o nagsisimulang mag-malfunction ang system hanggang sa puntong hindi na makapag-boot. Ang pagbawi ng computer sa ganitong estado ay maaaring mangailangan ng kumpletong system restores o kahit isang malinis na muling pag-install.

Kaya naman binibigyang-halaga ng mga laboratoryo tulad ng AV-Comparatives at AV-Test ang balanse sa pagitan ng pagtuklas at mga maling positibo . Hindi lamang ito tungkol sa paghinto sa lahat ng malware, kundi tungkol sa paggawa nito nang hindi nasisira ang sistema o naaapektuhan ang produktibidad ng gumagamit. Ang kanilang metodolohiya ay transparent, na-audit (sa kaso ng AV-Comparatives, na may sertipikasyon ng ISO 9001), at malawak na kinikilala ng industriya.

Mahalagang linawin na ang mga editoryal na pagsusuri ng ilang partikular na produkto ay batay sa obhetibong datos , hindi sa personal na mga pagkiling. Ang mahinang pagganap ng isang antivirus program sa isang ulat ay hindi nangangahulugang wala itong silbi; nangangahulugan lamang ito na, kumpara sa mga kakumpitensya sa parehong mga pagsubok, nagpakita ito ng mas maraming limitasyon: mas mababang mga rate ng pagtuklas o napakaraming maling positibo.

Mga programang antivirus na nabibigo sa seguridad: ang kaso ng Bkav at iba pa

Sa pagtingin sa mga resulta ng AV-Test, nakakita tayo ng isa pang pangalan na nagdudulot ng mga alalahanin: Bkav . Ang antivirus na ito ay pumasok sa merkado na ibinebenta ang sarili bilang isang nangungunang solusyon batay sa Artificial Intelligence, na may kakayahang siyasatin ang lahat ng pumapasok at lumalabas sa computer upang mahulaan ang mga banta.

Sa papel, nangangako ang Bkav ng maraming patong na proteksyon para sa mga network, operating system, at data laban sa mga klasikong malware, ransomware, miners, keyloggers, adware, at iba pang katulad na banta. Ang problema, kapag sinubukan sa isang laboratoryo, ang mga resulta ay hindi umaayon sa inaasahan.

  10 Mahahalagang Susi sa Pagpapanatili ng Software

Sa isang kamakailang ulat, ang Bkav ang tanging antivirus program na "bumagsak" sa mga pagsubok ng AV-Test . Nakakuha ito ng 3 sa 6 na marka sa parehong proteksyon at usability, na nagpapahiwatig na may mali. Kung titingnan ang mga numero, ang engine nito ay naka-detect lamang ng humigit-kumulang 88,5% ng mga banta, habang ang average para sa iba pang mga programa ay kumportableng lumampas sa 97,5%.

Bukod pa sa lahat ng ito, ang Bkav ay nakabuo ng limang beses na mas maraming false positive kaysa sa karaniwan sa mga kakumpitensya nito . Sa madaling salita, hindi nito mahusay na natutuklasan ang malware ni lubos na nirerespeto ang mga lehitimong file. Sa ngayon, ito ay isang produktong pinakamahusay na iwasan kung gusto mong magtiwala sa iyong security software, bagaman kailangan nating tingnan kung mapapabuti ang mga susunod na bersyon.

Kasama ng Bkav, kinikilala rin ng AV-Test ang eScan, K7 Security, at AhnLab bilang mga hindi mainam na opsyon , dahil hindi nila nakakamit ang pinakamataas na posibleng marka ng proteksyon. Hindi ito nangangahulugan na sila ay ganap na mahina, ngunit dahil sa pagkakaroon ng mga libre at bayad na alternatibo na nakakakuha ng perpektong marka, walang saysay na sumugal.

Pekeng antivirus: kapag ang banta ay nagkukunwaring proteksyon

Bukod sa mahihinang antivirus program, may isa pa, na mas nakababahalang aspeto: ang "antivirus" na sa katunayan ay malware . Ang ganitong uri ng software ay kilala bilang rogue antivirus o pekeng antivirus software, at ito ay partikular na idinisenyo upang linlangin ang gumagamit.

Karaniwang gumagana ang scam sa halos katulad na paraan: bumibisita ang biktima sa isang website o nagbubukas ng file na nagti-trigger ng pekeng alerto sa seguridad sa screen, na nagsasabing ang computer ay puno ng mga impeksyon. Mula roon, nag-aalok ang programa na "ayusin" ang problema kapalit ng pag-install ng isang umano'y tool o pagbabayad para sa isang lisensya.

Sa maraming pagkakataon, ang layunin ay takutin ang mga tao nang sapat para mapilitan silang magbayad para sa isang bagay na hindi nila kailangan , o hindi man lang gumagana. Sa iba naman, bukod pa sa pinansyal na panloloko, ang pekeng software mismo ang nag-i-install ng totoong malware: mga Trojan, spyware, ransomware, o mga backdoor para malayuang kontrolin ang computer.

Para mabawasan ang panganib na makatagpo ng ganitong uri ng malisyosong "proteksyon," inirerekomenda ng mga eksperto sa seguridad tulad ng mga nasa Kaspersky ang pagsunod sa ilang pangunahing alituntunin:

  • Panatilihing napapanahon ang iyong operating system at mga applicationPalaging i-install ang mga patch ng seguridad Ang Windows, ang browser, ang PDF reader, mga plugin tulad ng Flash (kung ginagamit mo pa rin ang mga ito) at anumang iba pang program na madaling kapitan ng pag-atake.
  • I-update nang madalas ang iyong lehitimong antivirus software. At, kung kaya mo, paganahin ang mga awtomatikong pag-update upang awtomatikong ma-download ang mga lagda.
  • Mag-ingat sa ilang partikular na resulta ng search enginelalo na mula sa mga sponsored link na nangangakong mahimalang "lilinisin ang iyong PC" o "papabilisin ito".
  • Ilagay mo mismo ang address ng website ng gumawa. sa browser bar, sa halip na magmula sa mga banner o kahina-hinalang link.
  • Huwag magbukas ng mga attachment na hindi mo inaasahan., kahit na tila nagmula ang mga ito sa isang kilalang kontak, nang hindi muna tinatanong sa taong iyon kung talagang ipinadala nila ang mga ito sa iyo.
  • Mag-isip nang mabuti bago mag-click ng mga link sa mga email, mensahe, o social media.lalo na kung nangangako sila sa iyo ng mga regalo, "cracked" na mga download, o nakakaakit na nilalaman.

Ang pinakamapanirang mga virus sa kasaysayan: ang tunay na epekto ng malware

Para maunawaan kung bakit napakahalaga ng pagpili ng tamang antivirus software at pagpapanatiling updated ang iyong system, kailangan lamang tingnan ang kasaysayan ng mga malalaking paglaganap ng malware . Sa mga nakaraang dekada, ang mga virus at worm ay nagkakahalaga ng bilyun-bilyong dolyar at nagpabagsak sa buong network ng mga negosyo at pampublikong organisasyon.

Isa sa mga pinakamatinding kaso ay ang Mydoom , na itinuturing na pinakamahal na pagsiklab ng malware sa kasalukuyan. Noong 2004, nagdulot ito ng mga pinsalang tinatayang nasa humigit-kumulang $38.000 bilyon (mahigit $52.000 bilyon na inayos para sa implasyon). Sa teknikal na aspeto, ito ay isang worm na kumalat sa pamamagitan ng mass email; sa isang punto, ito ang bumubuo sa 25% ng lahat ng email na kumakalat sa internet.

Kinuha ng Mydoom ang mga email address mula sa mga nahawaang computer, awtomatikong ipinapasa ang mga ito sa mga contact na iyon, at ginawang bahagi ng isang botnet na ginagamit upang maglunsad ng mga distributed denial-of-service (DDoS) attack . Sa kabila ng opisyal na gantimpalang $250.000, hindi kailanman nakilala sa publiko ang lumikha nito. At ang pinakanakakabahala, lumalabas pa rin ito sa mga kampanya ng phishing ngayon, na bumubuo ng humigit-kumulang 1% ng malisyosong trapikong iyon sa buong mundo.

Isa pang maalamat na worm ay ang Sobig , mula 2003, na tinatayang nagdulot ng humigit-kumulang $30.000 bilyong pinsala. Lumitaw ito sa iba't ibang variant (A hanggang F) at nagbalatkayo bilang lehitimong software sa mga email attachment . Nagawa nitong mag-crash ng mga sistema sa mga airline tulad ng Air Canada at guluhin ang mga operasyon sa lahat ng uri ng industriya.

Sa bahagi nito, ang Klez ay nakahawa sa humigit-kumulang 7,2% ng lahat ng computer sa buong mundo noong 2001 (humigit-kumulang 7 milyong makina). Nagpadala ito ng mga email na nagpapanggap na mga kilalang nagpadala, tinangka nitong i-disable ang iba pang naka-install na virus, at umunlad sa lalong agresibong mga variant. Nanatili itong aktibo sa loob ng maraming taon, na nagpapakita kung gaano kahirap ganap na lipulin ang ilang partikular na malware.

Ang pangalang malamang na natatandaan ng karamihan ay ILOVEYOU . Kumalat ito noong 2000 gamit ang isang mapaminsalang trick sa social engineering: nagkunwari itong isang love letter sa isang diumano'y text file. Nang buksan, awtomatiko itong naipasa sa lahat ng contact ng user. Sa loob ng ilang araw, mahigit 10 milyong computer ang nakompromiso nito. Ang lumikha nito, ang Pilipinong si Onel de Guzman, ay hindi nahatulan dahil ang kanyang bansa ay wala pang mga partikular na batas sa cybercrime.

Kamakailan lamang, ang WannaCry ang ransomware na nagdala ng data encryption sa unahan ng media. Noong 2017, kumalat ito sa loob lamang ng ilang oras sa 150 bansa, na nakaapekto sa humigit-kumulang 200.000 computer at nagparalisa sa mga ospital, negosyo, at ahensya ng gobyerno. Natigil lamang ang pag-atake nang aksidenteng matuklasan ng isang mananaliksik na British ang isang "emergency switch" sa code . Karamihan sa mga apektadong computer ay may mga lumang operating system, isang aral na patuloy na binibigyang-diin ng mga eksperto ngayon.

Isa pang mahalagang pangalan ay ang Zeus , na umusbong noong 2007 bilang isang plataporma para sa pagnanakaw sa pananalapi. Ito ang nasa likod ng humigit-kumulang 44% ng mga pag-atake ng malware sa pagbabangko at nakapasok sa 88% ng mga kumpanyang nasa Fortune 500, pati na rin sa humigit-kumulang 2.500 organisasyon sa halos 200 bansa. Nagpatakbo ito bilang isang botnet na nakatuon sa pagkuha ng mga kredensyal sa pagbabangko at pag-alis ng laman ng mga account . Mahigit sa 100 miyembro ng network ang naaresto noong 2010, ngunit ang ilan sa code nito ay nananatiling aktibo sa kasalukuyang mga Trojan.

  Brave vs Vivaldi: isang tunay na paghahambing ng pagganap at privacy

Hindi rin natin dapat kalimutan ang mga worm tulad ng Code Red , na unang natukoy noong 2001, na nakahawa sa halos isang milyong sistema sa loob lamang ng ilang oras. Ito ay nabubuhay lamang sa RAM, na nagpapahirap sa paghahanap, at naglunsad ng mga DDoS attack, kabilang ang isa laban sa website ng White House. O ang SQL Slammer , mula noong 2003, na labis na lumaganap sa internet sa pamamagitan ng random na pagpili ng mga IP address, pagsasamantala sa mga kahinaan, at pagkopya sa napakabilis na bilis, na nagwawasak sa mga ATM at serbisyo sa pagbabangko.

Noong 2013, ipinakita ng CryptoLocker sa mundo kung gaano kalaki ang kita ng klasikong modelo ng ransomware: i-encrypt ang mga file, magpakita ng ransom note na may countdown timer, at humingi ng bayad. Naapektuhan nito ang mahigit 250.000 computer at ginamit ang Gameover Zeus botnet para sa malawakang pamamahagi nito. Ang pormula nito ay nananatiling batayan para sa maraming modernong pag-atake ng ransomware na tumatarget sa mga negosyo.

At bilang isang kakaibang paliwanag, ang Sasser worm , na isinulat ng isang 17-taong-gulang na estudyanteng Aleman, ay nag-lock ng milyun-milyong computer noong 2004 sa pamamagitan ng pagsasamantala sa mga kahinaan ng operating system nang hindi kinakailangang mag-click ng kahit ano ang gumagamit. Ang binata ay inaresto matapos siyang kondenahin ng isang kakilala na humihingi ng pabuyang iniaalok para sa kanyang pagkakahuli.

Iba pang malware na nagmarka ng isang panahon at ebolusyon ng mga banta

Bukod sa "top 10" na iyan, may ilang pangalan na nagbibigay ng malinaw na ideya kung paano umunlad ang malware. Halimbawa, ang Conficker ay lumitaw noong 2009 at patuloy pa ring nakakaapekto sa mga luma o hindi maayos na pinamamahalaang computer ngayon. Kung ito ay magiging aktibo muli sa malawakang saklaw, maaari itong magkaroon ng malaking epekto.

Ang Stuxnet ang naging daan ng malware na pasukin ang larangan ng geopolitika. Dinisenyo upang sirain ang mga nuclear centrifuge ng Iran, ipinakita nito na ang malisyosong software ay maaaring gamitin bilang pisikal na sandata laban sa imprastraktura ng industriya . Hindi nito tinatarget ang mga gumagamit sa bahay, kundi ang mga partikular na sistema ng kontrol (SCADA).

Noong 1999, si Melissa ay isa sa mga unang virus ng email na nagpakita ng potensyal nito para sa malawakang pagkalat. Tinantya ng FBI ang pinsala na humigit-kumulang $80 milyon. Ito ay medyo simple, ngunit nalampasan nito ang mga email server sa buong mundo.

Noong 2007, kumalat ang Storm Worm sa pamamagitan ng mga email na naglalaman ng mga umano'y balita tungkol sa mga bagyo at matinding kaganapan sa panahon. Isa ito sa mga unang pangunahing halimbawa ng social engineering na iniangkop sa mga kasalukuyang headline , isang bagay na nananatiling laganap ngayon sa mga email na nagpapanggap na mga opisyal na ahensya, bangko, o mga kumpanya ng courier.

Ngayon, nagbago na ang sitwasyon: ang mga banta ay mas naka-target, palihim, at nakatuon sa pinansyal na pakinabang . Ang double-extortion ransomware, mga pag-atake sa supply chain, mga advanced banking trojan, at malware na nagtatangkang magtago sa firmware o sa ilalim ng operating system ay karaniwan na ngayon sa cybersecurity.

Pagkakaiba sa pagitan ng virus, worm, at ransomware

Bagama't madalas natin silang ginagamit nang palitan, ang mga virus, worm, at ransomware ay hindi eksaktong magkapareho . Ang pag-unawa sa pagkakaiba ay nakakatulong sa mas mahusay na pagbibigay-kahulugan sa mga balita tungkol sa mga cyberattack.

Sa mahigpit na pagsasalita, ang isang computer virus ay nangangailangan ng host file upang tumakbo . Karaniwan itong naka-embed sa mga executable, dokumento, o macro. Kapag binuksan ng user ang file na iyon, ang virus ay nag-a-activate, nagrereplika sa iba pang mga file, at maaaring baguhin, burahin, o magnakaw ng impormasyon, pati na rin magsilbing entry point para sa higit pang malware.

Ang isang computer worm ay autonomous: hindi ito nangangailangan ng aksyon mula sa gumagamit maliban sa pagkakaroon ng isang mahinang sistema. Sinasamantala nito ang mga depekto sa operating system o mga application upang makapasok sa network, gayahin ang sarili nito, at kumalat. Ito mismo ang dahilan kung bakit sila mapanganib sa mga kapaligirang pangkorporasyon: ang isang computer na hindi pa na-patch ay maaaring makasira sa isang buong network.

Ang Ransomware ay higit pa sa isang paraan ng pagpapalaganap lamang; ito ay isang partikular na uri ng malware na tinukoy ng layunin nito: ine-encrypt nito ang mga file o hinaharangan ang access sa system at humihingi ng bayad kapalit ng decryption key . Sa ilang mga bansa , kilala ito bilang "data kidnapping." Maaari itong maipadala sa pamamagitan ng Trojan horse, worm, website exploit, o phishing email.

Karamihan sa mga pangunahing makasaysayang "virus" sa listahan ay mga worm, at ngayon, ang ransomware ang pinakamagastos na banta sa mga negosyo at pamahalaan . Karaniwan nitong pinagsasama ang awtomatikong pagpapalaganap, pag-encrypt ng data, paunang pagnanakaw ng sensitibong impormasyon, at pampublikong blackmail.

Kaso sa totoong buhay: Ano ang mangyayari kung iisa lang na engine ng VirusTotal ang makakatukoy ng banta?

Ang mga sitwasyong tulad nito ay nagiging mas karaniwan: nagda-download ka ng file mula sa isang "kulay abo" na pinagmulan (halimbawa, isang game DLC activator) , ina-upload ito sa VirusTotal, at makikita mong 1 lamang sa 60 engine ang nagmarka nito bilang isang Trojan. Sa isang katulad na halimbawa, nagmarka ang Jiangmin antivirus ng isang executable na ginagamit upang i-activate ang mga DLC para sa The Sims 4, habang minarkahan ito ng ibang mga engine bilang malinis.

Sa ganitong mga pagkakataon, nakakaakit isipin na isa lamang itong maling positibo at magpatuloy . At maaaring totoo nga, ngunit totoo rin na maraming crack, activator, at mga tool sa pag-bypass ng lisensya ang kabilang sa mga paboritong tagapagdala ng impeksyon ng mga cybercriminal. Tinatarget nila ang mga taong may tendensiyang magbawas ng kanilang depensa kapalit ng isang bagay na "libre."

Ang pinakamaingat na paraan kapag ang isang engine ay nag-flag ng kahina-hinalang pagtuklas ay ang pagsasama-sama ng ilang salik : ang reputasyon ng file (oras ng sirkulasyon, bilang ng mga user na nagsumite nito), ang digital signature nito (kung mayroon), ang history ng distributing website, at, higit sa lahat, ang sentido komun. Kung ang file ay naglalayong baguhin ang mga bahagi ng laro o system at hindi nagmula sa opisyal na tindahan, mataas na ang panganib.

Bagama't maaaring minsan kasama sa teknikal na pagsusuri ang pagsusuri sa mga hash, sandbox behavior, o heuristics, ang makatuwirang paraan para sa karaniwang gumagamit ay huwag itong patakbuhin . Ang pagkawala ng isang "libreng" mod o DLC ay mas mainam kaysa sa aksidenteng pag-install ng Trojan na nagnanakaw ng iyong mga kredensyal sa pagbabangko o nag-e-encrypt ng lahat ng iyong mga dokumento.

Ang mga pinaka-mapanganib na uri ng malware at kung paano gumagana ang mga ito

Bukod sa mga partikular na pangalan, mahalagang maunawaan kung aling mga pamilya ng malware ang pinakakaraniwan at kung ano ang hinahanap ng mga ito . Nakakatulong ito na matukoy ang kahina-hinalang pag-uugali sa isang sulyap.

Ang isang klasikong virus sa computer ay nakatuon sa pagkalat at pagdudulot ng pinsala sa mga file at system. Maaari nitong sirain ang mga dokumento, sabotahehin ang mga programa, o magbukas ng mga backdoor para sa iba pang mga pag-atake. Kadalasan itong umaasa sa mga macro ng Office, executable, o removable media.

  Paano bumili ng legal at secure na lisensya ng Windows 11 Pro: isang kumpletong gabay

Gaya ng nabanggit na, ang Ransomware ay nag-e-encrypt ng mga nilalaman ng iyong computer (o isang buong network) at nagpapakita ng isang ransom note. Ang ilang variant ay nakakaapekto lamang sa ilang partikular na uri ng mga file, habang ang iba ay nakakaapekto sa buong sistema. Sa mga nakaraang taon, ang modelo ng double extortion ay naging popular: bilang karagdagan sa pag-encrypt ng mga file, ninanakaw din nila ang data at nagbabanta na ilalathala ito kung hindi magbabayad.

Ang mga computer worm ay nakatuon sa paggalaw sa mga network nang mabilis , at sinasamantala ang mga kahinaan. Kapag nasa loob na sila, maaari nilang gawin ang lahat mula sa pagbura ng data hanggang sa pagsasama ng computer sa isang botnet na nakatuon sa paglulunsad ng mga DDoS attack, pagmimina ng mga cryptocurrency, o pagpapadala ng spam.

Nagbabalatkayo ang mga Trojan bilang lehitimong software : mga crack, installer para sa mga sikat na programa, umano'y mga update, atbp. Hindi sila kusang nagrereplika; hinihiling nila sa iyo na patakbuhin ang mga ito. Mula roon, maaari silang magnakaw ng data, payagan ang remote control ng iyong computer, mag-download ng higit pang malware, o maniktik sa iyong mga aktibidad.

Nagpapakita ang adware ng mga hindi gustong ad sa iyong browser o sa mismong system mo , kadalasan sa anyo ng mga pop-up o toolbar na hindi mo naman hiniling. Bukod sa pagiging nakakainis, sinusubaybayan din ng ilang uri ng adware ang iyong aktibidad at nangongolekta ng personal na data nang walang pahintulot mo.

Tahimik kang minamanmanan ng spyware ( paano tanggalin ang spyware ): kumukuha ito ng mga keystroke, kumukuha ng mga screenshot, nagla-log ng mga website na binisita, at ipinapadala ang impormasyong iyon sa isang remote server. Maaari itong palihim na pumasok bilang bahagi ng ibang programa, pagsamantalahan ang mga kahinaan sa seguridad, o linlangin ka sa pamamagitan ng phishing.

Ang mga botnet ay mga network ng mga nahawaang device na kinokontrol ng isang attacker . Ang bawat isa sa mga device na ito (mga bot) ay maaaring maging iyong PC, iyong router, o kahit isang IoT device. Kapag pinagsama-sama, maaari itong gamitin upang maglunsad ng malawakang pag-atake, mamahagi ng malware, o magsagawa ng malawakang spam campaign.

Ang mga keylogger ay isang partikular na uri ng spyware na nagtatala ng lahat ng iyong tinatype sa iyong keyboard. Maaari silang magkaroon ng mga lehitimong gamit (parental controls, pagsubaybay sa mga negosyo) kapag na-install nang maayos at nasa ilalim ng regulasyon, ngunit sa mga kamay ng mga kriminal, ang mga ito ay isang mainam na kasangkapan para sa pagnanakaw ng mga password, impormasyon sa pagbabangko, o mga pribadong pag-uusap.

Mga sintomas na maaaring nahawaan ang iyong computer

Bagama't maraming kasalukuyang banta ang sinusubukang hindi mapansin, may mga karaniwang senyales na maaaring mag-alerto sa iyo na may kakaibang nangyayari sa iyong PC:

  • Mas mabagal ang sistema kaysa dati nang walang malinaw na dahilan.
  • Mga programang kusang nagbubukas o nagsasara, o patuloy na pag-crash.
  • Ang paglitaw ng mga icon, shortcut, o mga file na hindi mo matandaang na-install mo.
  • Mga pop-up ad kahit hindi ka nagba-browse.
  • Mga pagbabago sa homepage o default na search engine ng browser nang walang pahintulot mo.
  • Mga kakaibang mensahe ng error kapag binubuksan o pinapatay ang computer.

Sa Windows 10 at 11, maaari mong tingnan ang katayuan ng iyong proteksyon mula sa "Windows Security ." I-type lamang ang terminong iyon sa search bar ng Start menu at pumunta sa "Proteksyon laban sa virus at banta" upang makita kung kailan isinagawa ang huling pag-scan at kung mayroong anumang aktibong alerto ( alamin kung may virus ang aking PC ).

Mga pinakamahusay na kasanayan upang protektahan ang iyong sarili mula sa mapanganib na antivirus software at malware

Bukod sa pagpili ng maaasahang antivirus, karamihan sa iyong depensa ay nakasalalay sa iyong mga gawi . Ang isang maingat na gumagamit na may disenteng antivirus ay karaniwang mas protektado kaysa sa isang pabaya na gumagamit na may pinakamahusay na suite sa merkado.

Ang ilan sa mga pangunahing tip na palaging sulit na ilapat ay:

  • Mag-install ng magandang antivirus at panatilihin itong updatedAng Microsoft Defender ay isang matibay at libreng pundasyon; ang iba pang mga opsyon na may mataas na rating sa AV-Comparatives at AV-Test ay kinabibilangan ng Avast Free, Kaspersky, McAfee, o Bitdefender, depende sa uri ng lisensyang gusto mo.
  • Huwag buksan ang mga email o attachment mula sa mga hindi kilalang nagpadala. At mag-ingat sa mga file na hindi mo inaasahan, kahit na mukhang galing ang mga ito sa isang kakilala mo.
  • Mag-activate ng pop-up blocker at suriin ang mga setting ng privacy ng iyong browser.upang limitahan ang pagsubaybay at mabawasan ang pagkakalantad sa mga kahina-hinalang website.
  • Panatilihing napapanahon ang Windows at iba pang mga programa gamit ang Windows Update at ang iyong sariling mga sistema ng pag-updateKaramihan sa mga matagumpay na pag-atake ay nagsasamantala sa mga kahinaan na mayroon nang mga patch.
  • I-verify na naka-enable ang User Account Control (UAC)para lagi mong kailangan pahintulutan ang mga malalaking pagbabago sa sistema.
  • Sa Windows 10 at 11, tiyaking naka-on ang "Tamper Protection".para maiwasan ang pag-disable ng malware sa iyong antivirus o pagbabago ng mga setting ng seguridad nang palihim.
  • Iwasan ang pag-install ng mga pirated na software, crack, at activatordahil isa sila sa mga pinakakaraniwang ginagamit na tagapagdala ng palihim na pagpasok ng mga Trojan, keylogger, at ransomware.

Sa ilang mga propesyonal na kapaligiran, makatuwiran din na magdagdag ng mga patong ng proteksyon sa antas ng hardware o firmware , tulad ng mga teknolohiyang isinama sa ilang kagamitan mula sa mga tagagawa tulad ng HP (halimbawa, HP Wolf Security). Ang mga ganitong uri ng solusyon ay naglalayong matukoy at mapigilan ang mga pag-atake kahit na ang operating system ay nakompromiso na.

Kung idadagdag mo sa lahat ng ito ang paggamit ng matibay at natatanging mga password, two-step authentication kung maaari, at kaunting sentido komun habang nagba-browse , lubos mong mababawasan ang posibilidad na mapunta sa mga kamay ng mga mapanganib na antivirus program, banking malware, o malawakang kampanya ng ransomware.

Ang pagpili ng tamang antivirus, pagsubaybay sa mga update, at paglalapat ng ilang simpleng gawi kapag nagba-browse at namamahala sa iyong mga file ay may malaking pagkakaiba: karamihan sa mga pinakamalaking sakuna ng malware sa kasaysayan ay sinamantala ang mga lumang sistema at mga walang kamalay-malay na gumagamit — mga pagkakamaling madali mong maiiwasan ngayon kung alam mo kung aling mga produkto ang hindi dapat gamitin, bakit hindi dapat magtiwala sa ilang partikular na programang "antivirus", at kung paano makilala ang mga sintomas ng isang impeksyon sa oras.

Seguridad sa pampublikong WiFi
Kaugnay na artikulo:
Seguridad sa mga pampublikong WiFi network: mga panganib at kung paano protektahan ang iyong sarili