Типи шкідливого ПЗ: віруси, трояни та шпигунське ПЗ
Віруси, трояни, програми-вимагачі, шпигунське ПЗ і руткіти поводяться по-різному. Дізнайтеся, як кожен тип поширюється, що атакує та як видалити зараження.
Зміст
Що таке шкідливе ПЗ?
Шкідливе ПЗ (malware) — скорочення від malicious software (шкідливе програмне забезпечення) — будь-яка програма, розроблена для завдання шкоди, експлуатації або несанкціонованого доступу до комп'ютерної системи. Цей термін охоплює широке сімейство загроз, і розуміння відмінностей між ними має значення, оскільки кожен тип працює по-різному, поширюється по-різному та вимагає різної реакції.
Уявіть типи шкідливого ПЗ так само, як різні види злочинів: злодій, кишеньковий злодій і шахрай — усі щось у Вас беруть, але різними методами. Знаючи, з чим Ви маєте справу, можна правильно реагувати.
Віруси
Комп'ютерний вірус — найстаріший і найвідоміший тип шкідливого ПЗ. Як і біологічний вірус, він прикріплюється до легітимних файлів і програм, а потім розмножується, коли ці файли відкривають або передають.
- Для поширення вірусам потрібна дія людини — відкриття вкладення електронного листа, запуск завантаженого файлу або передача зараженого USB-накопичувача
- Вони можуть пошкоджувати файли, уповільнювати комп'ютер або перезаписувати дані
- Сучасні антивіруси виявляють більшість відомих вірусів завдяки сканування за сигнатурами
Віруси домінували у сфері загроз у 1990-х роках. Сьогодні вони зустрічаються рідше, ніж інші типи шкідливого ПЗ, але все ще існують.
Хробаки
Хробак схожий на вірус, але «на ногах» — він поширюється автоматично по мережах без будь-яких дій з боку користувача. Заразивши один пристрій, він сканує мережу в пошуках інших вразливих пристроїв і копіює себе на них.
- Відомі приклади включають WannaCry (2017), який поширився в 150 країнах за лічені години, використовуючи вразливість непатченої Windows
- Хробаки особливо небезпечні в корпоративних середовищах, де багато машин спільно використовують мережу
- Регулярне оновлення та патчення програмного забезпечення — основний захист від поширення хробаків
Трояни
Троян (скорочено від «Троянський кінь») маскується під легітимне програмне забезпечення. Ви думаєте, що встановлюєте безкоштовну гру, корисну утиліту або зламану програму — але в фоновому режимі вона таємно встановлює шкідливе ПЗ.
- Трояни не розмножуються самі як віруси — вони покладаються на те, що Ви їх встановите
- Після встановлення вони можуть створювати бекдори для зловмисників, красти дані або завантажувати додаткове шкідливе ПЗ
- Трояни для віддаленого доступу (RAT) дають зловмисникам повний контроль над вашою системою
- Захист: встановлюйте програмне забезпечення лише з надійних офіційних джерел; уникайте зламаного або піратського ПЗ
Програми-вимагачі
Програма-вимагач шифрує ваші файли та вимагає оплату — зазвичай у криптовалюті — для відновлення доступу. Це один із найбільш фінансово збиткових типів шкідливого ПЗ сьогодні.
- Атакує підприємства, лікарні, школи та приватних осіб однаково
- Навіть якщо Ви заплатите, немає гарантії, що файли повернуть
- Найкращий захист — регулярні офлайн-бекапи — якщо у Вас є чиста копія, можна відновитися без оплати
- Дивіться наш окремий посібник із програм-вимагачів для детального огляду
Шпигунське ПЗ
Шпигунське ПЗ (spyware) ховається у фоновому режимі та мовчки збирає інформацію про Вас — ваші звички перегляду, облікові дані для входу, натискання клавіш і навіть знімки екрана — а потім надсилає ці дані зловмисникам.
- Кейлогери — специфічний тип шпигунського ПЗ, що фіксує кожне натискання клавіші, захоплюючи паролі та номери кредитних карток
- Шпигунське ПЗ часто постачається в комплекті з безкоштовним програмним забезпеченням, розширеннями браузера або завантаженнями з неофіційних сайтів
- Симптоми включають уповільнення роботи, нові панелі інструментів браузера, які Ви не встановлювали, або незрозуміле використання даних
- Використовуйте надійний інструмент для боротьби зі шкідливим ПЗ (наприклад, Malwarebytes) для виявлення та видалення шпигунського ПЗ
Рекламне ПЗ
Рекламне ПЗ (adware) приносить дохід своєму творцю, показуючи небажану рекламу. Хоча воно часто вважається менш небезпечним, ніж інше шкідливе ПЗ, воно може:
- Перенаправляти ваш браузер на рекламні сайти
- Значно уповільнювати ваш пристрій
- Слугувати засобом доставки більш небезпечного шкідливого ПЗ
- Відстежувати ваші звички перегляду без згоди
Рекламне ПЗ часто постачається в комплекті з безкоштовним програмним забезпеченням. Завжди обирайте вибіркову інсталяцію та знімайте прапорці з доданих додатків.
Руткіти
Руткіт — один із найнебезпечніших типів шкідливого ПЗ, оскільки він приховує себе — та інше шкідливе ПЗ — від вашої операційної системи та засобів безпеки. Він діє на найглибших рівнях системи.
- Руткіти можуть перехоплювати системні виклики, щоб приховати шкідливі процеси, файли та записи реєстру
- Їх надзвичайно важко виявити за допомогою звичайних антивірусів
- Видалення руткіту часто вимагає завантаження з чистого зовнішнього накопичувача або повного перевстановлення операційної системи
- Профілактика набагато краща за видалення: оновлюйте системи та уникайте запуску невідомого програмного забезпечення з правами адміністратора
Безфайлове шкідливе ПЗ
Безфайлове шкідливе ПЗ — сучасна загроза, яка працює виключно в пам'яті, не записуючи файли на диск. Воно використовує легітимні інструменти Windows, такі як PowerShell і WMI, для проведення атак.
- Традиційні антивіруси на основі сигнатур часто пропускають його, оскільки немає файлу для сканування
- Перезавантаження очищає пам'ять — але на той час шкода вже може бути завдана
- Засоби поведінкового виявлення, що відстежують підозрілу активність (а не відомі сигнатури файлів), є основним захистом
Як захистити себе
Найкраще працює багаторівневий підхід:
- Оновлюйте все — ОС, застосунки та плагіни браузера. Більшість шкідливого ПЗ використовує відомі, вже виправлені вразливості.
- Використовуйте надійний антивірус/засіб захисту від шкідливого ПЗ і тримайте його в актуальному стані
- Не відкривайте несподівані вкладення або посилання — фішинг і досі є методом доставки №1
- Уникайте піратського програмного забезпечення — це основний механізм доставки троянів
- Регулярно робіть бекапи даних в офлайн-сховище або хмару
- Використовуйте звичайний (не адміністраторський) акаунт для повсякденного використання — шкідливе ПЗ запускається з вашими правами
Видалення шкідливого ПЗ
Якщо Ви підозрюєте зараження:
- Відключіться від інтернету, щоб зупинити витік даних
- Завантажтеся в безпечному режимі, щоб запобігти завантаженню шкідливого ПЗ
- Запустіть повне сканування за допомогою Malwarebytes або вашого антивірусу
- При серйозному зараженні розгляньте повне перевстановлення системи з відомого чистого бекапу
- Змініть свої паролі з іншого, чистого пристрою після очищення
Жоден засіб безпеки не виявляє все. Найкращий захист поєднує якісне програмне забезпечення з обізнаними звичками.