Как избежать шпионского ПО

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,681
Points
113
how-to-avoid-spyware-2.jpg

Шпионское ПО может регистрировать нажатия клавиш при вводе, а затем отправлять ваши имена пользователей и пароли обратно авторам программного обеспечения.

Краткая история персональных компьютеров изобилует достижениями в производительности, вычислительной мощности и развлечениях. От обработки текста до электронной почты и всемирной паутины - компьютерные технологии навсегда изменили то, как мы работаем и играем. Однако, как и в случае с любой новой технологией, эти достижения также предоставили преступникам новые методы отделения нас от наших денег. Один из таких методов - шпионское ПО.

Согласно ряду источников, термин «шпионское ПО» впервые был использован в публикации 1994 года, в которой освещалась бизнес-модель Microsoft. Позже этот термин использовался для описания устройств, используемых для шпионажа, таких как небольшие камеры и микрофоны. В 2000 году в пресс-релизе от поставщика программного обеспечения для обеспечения безопасности Zone Labs впервые было использовано нынешнее значение слова «шпионское ПО», и с тех пор оно используется таким образом.

Шпионское ПО - это программное обеспечение, которое находится на компьютере и отправляет информацию своему создателю. Эта информация может включать в себя привычки просмотра, сведения о системе или, в наиболее опасной форме, пароли и информацию для входа в критически важные приложения, такие как онлайн-банкинг. Многие шпионские программы больше раздражают, чем опасны, они показывают всплывающие окна с рекламой или собирают адреса электронной почты для использования в спам-кампаниях. Однако даже эти программы могут стоить вам драгоценного времени и вычислительных ресурсов.

Часто шпионское ПО поставляется вместе с бесплатным программным приложением, таким как игра или предполагаемое средство повышения производительности. После загрузки на ваш компьютер функциональный элемент программного обеспечения работает точно так, как было обещано, в то время как система сбора информации настраивает магазин за кулисами и начинает передавать ваши личные данные обратно в штаб-квартиру.

Во многих случаях скрытые действия программного обеспечения четко описаны в лицензионном соглашении с конечным пользователем (EULA), которое отображается в процессе установки. Это защищает разработчика от возможных судебных исков, поскольку они могут доказать, что вы знали (или должны были знать), что программа включала эту функцию, когда вы ее устанавливали. Однако большинство из нас не читают лицензионные соглашения с конечным пользователем, потому что они длинные, скучные и написаны на непонятном юридическом языке. В качестве дополнительного доказательства того, что в наши дни для всего существует программное обеспечение, теперь вы можете получить программное обеспечение, которое будет читать лицензионные соглашения для вас и отображать предупреждение, если ключевые слова или фразы указывают на риск шпионского ПО.

СОДЕРЖАНИЕ
  1. Другие типы вредоносных программ
  2. Последствия шпионского ПО
  3. Как избежать шпионского ПО
  4. Удаление шпионского ПО

Другие типы вредоносных программ​

Помимо шпионского ПО, существуют и другие виды инвазивных программ, которые могут сделать вашу компьютерную жизнь невыносимой, поэтому стоит уделить время определению нескольких терминов:

Вредоносное ПО: сокращение от вредоносного программного обеспечения, вредоносное ПО - это универсальная фраза, используемая для определения любой программы, которая запускается на компьютере без ведома пользователя и выполняет заранее определенные функции, которые причиняют вред. В этом смысле шпионское ПО также может быть вредоносным.

Рекламное ПО. Подобно шпионскому и вредоносному ПО, поскольку оно находится на компьютере без ведома пользователя, рекламное ПО относится к программам, которые отображают всплывающие рекламные объявления. Тематика рекламы часто основана на привычках просмотра веб-страниц, но также может быть привязана к конкретному рекламодателю.

Вирус: как следует из названия, вирус - это программа, которая предназначена для распространения среди файлов на одном компьютере или компьютерах в сети - обычно в Интернете. Часто взломщики (злоумышленники со злым умыслом) создают эти программы только для того, чтобы посмотреть, как далеко они распространятся. К сожалению, даже предположительно безобидный вирус может серьезно повлиять на обработку и работу сети.
Червь: Подобно вирусу, червь распространяется по сети. Однако черви делают это, копируя себя по мере своего распространения. Они также могут изменить свой профиль, чтобы избежать обнаружения.

Троян: подобно печально известному коню из греческой мифологии, компьютерная версия принимает вид чего-то безобидного, например, обновления или дополнения к реальной программе. Попав на ваш компьютер, он может выполнять вредоносные функции, такие как стирание вашего жесткого диска или удаление всех ваших файлов изображений. Как и шпионское ПО, троянец также может собирать информацию и отправлять ее разработчику.

Файлы cookie: хотя файлы cookie на самом деле не являются вредоносным ПО, их можно использовать аналогичным образом. Файлы cookie - это небольшие файлы данных, используемые веб-сайтами для хранения информации на вашем компьютере. Например, сайт покупок может захотеть идентифицировать товары, которые вы просмотрели, но не купили, или сохранить данные о текущих покупках, пока вы не отправитесь на кассу. Однако менее щепетильный сайт может решить просмотреть ваши файлы cookie в поисках личной информации, например, сайтов, которые вы недавно посещали.

Последствия шпионского ПО​

how-to-avoid-spyware-1.jpg

Джул амеро, справа, и ее муж Wes Volle сидят в гостиной. Шпионские ПО заставило компьютер показать порнографию в классе, где она преподавала.

В наиболее благоприятной форме шпионское ПО может собирать данные о ваших привычках просмотра веб-страниц и показывать рекламу определенных продуктов или услуг. Он также может превратить ваш компьютер в зомби-систему, рассылая спам-сообщения по электронной почте вашим контактам и не только. Ваша система также может использоваться для хранения данных, таких как списки адресов электронной почты, личная информация или незаконные изображения. Некоторые шпионские программы предназначены для захвата каждого нажатия клавиши и щелчка мыши, позволяя хакерам следить за вами в Интернете в режиме реального времени, когда вы входите в свой банковский счет или на другие важные сайты.
Шпионское ПО стоило одному учителю-заместителю ее работы и чуть не посадило ее в тюрьму. В октябре 2004 года 37-летняя Джули Амеро преподавала на замену в седьмом классе средней школы Келли в Норвиче, штат Коннектикут. Амеро, которая сказала, что не является опытным пользователем компьютера, закончила проверку своей электронной почты и ненадолго покинул комнату, чтобы воспользоваться туалетом. Когда она вернулась, некоторые дети стояли вокруг компьютера хихикал в серии пол-порнографических изображений, которые были выскакивают в различных окнах на экране.

Амеро сказала, что даже не знала, как выключить машину, и безуспешно пыталась остановить изображение. Когда она попросила помощи у заместителя директора школы, ей посоветовали не беспокоиться об этом. В конце дня разъяренные родители начали звонить в школу, узнав об инциденте от своих детей. Встревоженные неистовыми звонками, школа предупредила полицию, которая арестовала Амеро. Прокуратура обвинила ее по нескольким пунктам обвинения в риске причинения телесных повреждений несовершеннолетнему.
Обвинение опиралось на свидетеля, который сказал присяжным, что Амеро явно нажал на ссылку, по которой были размещены опасные изображения. В результате она была осуждена по четырем пунктам обвинения и грозила до 40 лет лишения свободы. Алекс Экелберри, генеральный директор Sunbelt Software, узнал об этом деле и решил доказать, что инцидент был результатом шпионского ПО. С помощью других компьютерных экспертов Экелберри убедил судью отменить приговор и назначить новое судебное разбирательство.

Пока прокуратура размышляла, стоит ли ей повторять судебное разбирательство, Амеро согласилась признать себя виновной по одному пункту обвинения в хулиганстве в ноябре 2008 года, чтобы избежать дальнейшего судебного разбирательства. На момент написания этой статьи Амеро больше не разрешалось работать учителем, и он не смог найти другую работу
PandaLabs недавно провела исследование шпионского ПО для кражи личных данных. Отчет содержал поразительную статистику:
  • Из 67 миллионов устройств, просканированных PandaLabs в 2008 году, более 10 миллионов имели шпионское ПО, предназначенное для кражи личных данных. Только на 35% всех устройств были установлены обновленные антивирусные инструменты.
  • В США в 2008 году шпионское ПО для извлечения персональных данных затронуло более трех миллионов человек.
  • Во второй половине 2008 года инфекция выросла на невероятные 800 процентов по сравнению с первой половиной.
  • Основываясь на тенденциях за период 14 месяцев, PandaLabs оценивает, что уровень заражения шпионским ПО для кражи личных данных в 2009 году увеличится на 339 процентов в месяц.
Шпионское ПО - это что-то вроде закона. Федеральное правительство и многие штаты приняли законы против установки программного обеспечения на компьютер без согласия пользователя и использования шпионского ПО для сбора личной информации, например паролей. Проблема в том, что многие пользователи фактически соглашаются на включение шпионского ПО при загрузке и установке бесплатных утилит или игр. Как упоминалось ранее, когда вы нажимаете кнопку «Далее» для установки программного обеспечения, указывая, что вы прочитали и поняли лицензионное соглашение с конечным пользователем, вы разрешаете шпионскому программному обеспечению работать на вашем компьютере.

Как избежать шпионского ПО​

Когда дело доходит до шпионского ПО, лучшая защита - это нападение. Принятие мер по предотвращению попадания шпионского ПО на ваш компьютер в первую очередь помогает вам не стать жертвой. Это, конечно, легче сказать, чем сделать. Однако есть ряд действий, которые вы должны предпринять, чтобы защититься от угрозы шпионского ПО:
  • Поддерживайте актуальность Windows, настраивая автоматические обновления в панели управления. Корпорация Майкрософт выпускает критические обновления не реже одного раза в месяц. Многие из них предназначены для устранения или предотвращения конкретных угроз шпионского ПО.
  • Установите пакет антивирусного программного обеспечения и постоянно обновляйте его. Доступно множество из них, некоторые из которых бесплатны. К наиболее популярным брендам относятся Norton, Microsoft Defender, McAfee, Spybot, Search & Destroy, Pest Control и Grisoft. Ваш интернет-провайдер может предложить утилиту или подсказать вам рекомендуемое решение.
  • Не загружайте условно-бесплатное ПО (или что-либо еще в этом отношении) из неизвестных источников. Ищите надежных поставщиков бесплатных утилит, таких как download.com.
  • Когда вы загружаете программное обеспечение, прочтите лицензионное соглашение с конечным пользователем перед тем, как приступить к установке. В случае сомнений не устанавливайте программное обеспечение.
  • Не нажимайте ни на какие всплывающие окна или рекламу бесплатного антишпионского программного обеспечения. Это почти всегда подделка, даже если на них есть название и логотип известного издателя. Как ни странно, это очень популярный метод распространения шпионского и другого вредоносного ПО. Если вы ищете антивирусное программное обеспечение, перейдите прямо на веб-сайт компании и убедитесь, что вы находитесь там, где вы думаете.
  • Для достижения наилучших результатов установите уровень безопасности браузера и операционной системы как минимум на средний (или более высокий). Вы можете увидеть еще несколько предупреждающих сообщений, но это небольшая плата за безопасность.
  • Установите брандмауэр и, если у вас есть домашняя сеть, используйте отдельный маршрутизатор, а не делитесь подключением к Интернету через один из ваших компьютеров. Это ставит еще один барьер между вами и плохими парнями.
  • Избегайте сомнительных веб-сайтов. Если вы посетите сайт, который кажется странным, велика вероятность, что вас там не должно быть.
  • Если при посещении веб-сайта на вашем экране появляется предупреждение о вирусе, не нажимайте на него, даже чтобы закрыть. Вместо этого введите control-alt-delete, чтобы запустить диспетчер задач, и используйте команду «Завершить задачу», чтобы закрыть окно. Затем используйте собственное антивирусное программное обеспечение, чтобы запустить полное сканирование системы.
  • Никогда не открывайте вложения к электронному письму, если вы не уверены в его источнике.

Удаление шпионского ПО​

Если, несмотря на все ваши усилия, вы обнаружите, что на вашем компьютере установлено шпионское ПО, немедленно прекратите работу и отключите компьютер от Интернета, чтобы избежать передачи какой-либо информации злоумышленникам. Выполните комплексное сканирование с помощью своего антивирусного программного обеспечения. Также целесообразно обратиться в службу поддержки компании-производителя вашего компьютера за советом о дальнейших действиях. Ваш интернет-провайдер тоже может быть вам полезен.

Обновленное антивирусное или антишпионское программное обеспечение, вероятно, обнаружит ошибочную программу, отобразит предупреждение и решит проблему за вас. Опять же, это только в том случае, если у вас есть надежный пакет защиты и вы постоянно обновляете его и свою операционную систему.

Если ничего не помогает, возможно, вам придется переформатировать жесткий диск, переустановить операционную систему и программное обеспечение и скопировать данные обратно на диск. Это болезненное и трудоемкое решение также служит для очистки системы, удаляя неиспользуемые приложения и данные. Это почти наверняка заставит машину работать быстрее и увеличит доступное пространство на жестком диске. Просто убедитесь, что у вас есть последняя чистая резервная копия ваших данных, прежде чем решиться.
Хотя количество угроз для компьютеров, кажется, увеличивается почти ежедневно, защитные механизмы, доступные для их защиты, также становятся все более многочисленными и изощренными. Сегодня большинство пользователей могут защитить себя от шпионского ПО с помощью бдительного применения и обслуживания операционной системы и надежного антивирусного программного обеспечения.

Для получения дополнительной информации о вирусах, шпионских программах, троянах и другом вредоносном программном обеспечении перейдите на следующую страницу.

А как насчет Mac?
На компьютерах Macintosh исторически было очень мало проблем со шпионскими программами или другими вредоносными программами. Причина проста: компьютеры с Windows составляют более 90 процентов используемых систем, а это означает, что разработка шпионского ПО для Mac OS просто не стоит времени и усилий. Результаты конкурса «взломать Mac», похоже, подтверждают эту точку зрения.

Ежегодно конференция по безопасности CanSecWest включает соревнование под названием Pwn2Own, в котором эксперты пытаются взломать защиту компьютеров Apple и Windows. В марте 2009 года эксперт по компьютерной безопасности по имени Чарли Миллер смог взять под контроль полностью исправленный MacBook, работающий под управлением браузера Apple Safari, всего за несколько секунд. Используя утилиту, разработанную в течение нескольких дней, г-н Миллер потребовал денежный приз в размере 10 000 долларов и получил разрешение оставить взломанный им компьютер.
 
Top