Ваш комп’ютер починає завантажувати простий документ. Ви йдете перекусити. Повертаєтеся. Екран досі порожній. Це не просто повільна робота. Це ознака компрометації системи.
Шпигунське ПЗ (Spyware) – це тихий злодій усередині машини. Воно проникає на жорсткий диск без попиту. Опинившись усередині, воно спостерігає. Відстежує події. Уповільнює роботу системи до краю.
За деякими оцінками, понад 80 відсотків персональних комп’ютерів заражені тією чи іншою формою цього шкідливого програмного забезпечення. Ця цифра лякає. Це означає, що ваш пристрій може бути скомпрометований. Перш ніж викинути ноутбук у вікно, давайте розберемося, що насправді відбувається «під капотом».
Зміст
Це не вірус (хоча відчувається схоже)
Люди часто плутають шпигунське ПЗ та віруси. Даремно.
Вірус – це біологічна метафора для коду. Він розмножується. Перестрибує з хоста на хост. Несе корисне навантаження, призначене для знищення даних або поломки операційної системи. Він хоче завдати вам шкоди.
Шпигунське програмне забезпечення не дбає про руйнування. Воно дбає про дані. І про продаж.
Якщо говорити широко, шпигунське програмне забезпечення — це будь-яка програма, яка встановлюється без вашої згоди. Вона ховається у фоновому режимі. Вносить небажані зміни до досвіду користувача. Уповільнення, яке ви відчуваєте? Це побічний ефект. Справжня мета – показувати вам цільову рекламу або примусово змушувати ваш браузер відображати певні сайти та результати пошуку.
Не про те, щоб зламати ваш комп’ютер. Ідеться про те, щоб захопити вашу увагу.
Хто стає мішенню?
Прямо зараз поле битви – це Windows. Більшість штамів шпигунського ПЗ створено спеціально для експлуатації операційної системи Windows. Користувачі Mac не в повній безпеці, але об’єм загроз сильно зміщений у бік платформи Microsoft.
Деякі імена стали сумно відомими у співтоваристві фахівців з безпеки:
* Trymedia
* Nuvens
* Estalive
* Hotbar
* New.Net.Domain.Plugin
Це не просто випадкові помилки. Це навмисні вторгнення.
Як воно проникає всередину
Ви не кликали за підозрілим посиланням. Швидше за все, ви навіть не знали, що його встановили.
Шпигунське програмне забезпечення часто їде «на хвості» в іншого програмного забезпечення. Ви завантажуєте безкоштовний медіаплеєр або інструмент обміну файлами. Інсталятор запитує, чи ви хочете встановити «додаткові корисні інструменти». Ви натискаєте так, не читаючи дрібний шрифт. Ось так і відбувається.
Воно просочується крізь тріщини зручності.
Правова сіра зона
Чи є шпигунське програмне забезпечення незаконним? Зазвичай так.
У Сполучених Штатах Закон про шахрайство та зловживання у комп’ютерній сфері (Computer Fraud and Abuse Act, CFAA) та різні закони штатів призначені для боротьби з цим несанкціонованим доступом. Але правозастосування – це кошмар.
Відстежити походження шпигунського програмного забезпечення до його творців неймовірно складно. Програмне забезпечення часто поширюється через лабіринт фірм-одноденок та анонімних мереж. На той час, коли влада виявляє джерело, код мутує і поширюється по всьому світу. Закон існує на папері. Спіймати зловмисників? Ось це справді складно.
Як захистити себе
Ви не можете бути напоготові 24/7. Але ви можете настроїти захист.
- Використовуйте антивірусне програмне забезпечення. Переконайтеся, що ваш пакет безпеки включає спеціальні функції сканування на наявність шпигунського ПЗ. Стандартного захисту від вірусів не завжди достатньо.
- Блокуйте спливаючі вікна. Увімкніть блокувальник спливаючих вікон у вашому браузері. Багато зараження шпигунським ПЗ починаються з оманливого рекламного вікна.
- Читайте дрібний шрифт. Будьте обережні, дозволяючи інсталяцію програмного забезпечення з Інтернету. Якщо інсталятор пропонує «додаткові» опції, кажіть «ні».
Мета не в тому, щоб жити у страху. Мета – зрозуміти ціну зручності.
Чому ми так легко натискаємо «Прийняти»?
Тому що ми хочемо, щоб програма працювала. Ми хочемо, щоб файл завантажився. Ми не хочемо думати про прихований багаж, який із ним приходить.
Але цей багаж тяжкий. Він уповільнює роботу вашої машини. Він шпигує за вашими звичками. Він продає ваші дані тому, хто заплатить більше.

Найчастіше саме ви самі передаєте ключі. Шпигунське програмне забезпечення не просто телепортується на ваш жорсткий диск. Воно потрапляє туди через конкретну дію. Клік. Завантаження Мить невірної довіри до спливаючого вікна.
Це рідко буває тихим зломом. Зазвичай, це угода, яку ви не до кінця зрозуміли. Ви інсталюєте пакет програмного забезпечення. Ви погоджуєтесь додати функціональність у свій веб-браузер. Або ви натискаєте на кнопку, яка обіцяла оновити ваш плагін Flash.
Обман це те, що робить його нав’язливим. Розробники цих інвазивних програм не просто просять ваші дані. Вони створюють плутанину. Вони використовують підроблені системні попередження, які мають критичні помилки Windows. Вони проектують кнопки, на яких написано “Скасувати”, але які насправді запускають установку. Ви вважаєте, що зупиняєте процес. Ви його запускаєте.
Ось як цей обман зазвичай розігрується у реальному житті:

Вам не завжди потрібно натискати на щось, щоб заразитися. Драйв-бай завантаження відбувається, коли веб-сайт або спливаюче вікно мовчки намагається встановити шпигунське програмне забезпечення на ваш жорсткий диск. Цей процес часто проходить страшно пасивно. Ви можете побачити стандартне діалогове вікно браузера з питанням, чи ви хочете встановити програмне забезпечення. Якщо налаштування безпеки встановлено на «низький» рівень, ви навіть не побачите це попередження. Файл все одно встановиться. Сайт не вимагав дозволу. Він просто взяв його.
Потім є гра із бандлами. Це установка вкладення програмного забезпечення. Це часто зустрічається в торрент-клієнтах та «безкоштовних» аналогах дорогих інструментів. Ви встановлюєте програму обміну файлами. Інсталятор запитує про теку призначення. Він пропонує кілька прапорців. Якщо ви натиснете «Далі», не читаючи дрібний шрифт, ви завантажуєте не лише програму. Ви отримуєте панелі інструментів, рекламне програмне забезпечення та шпигунське програмне забезпечення, заховані в пакеті. Продавці знають, що ви поспішаєте. Вони розраховують на вашу неуважність. Безкоштовного обіду немає, особливо у поширенні програмного забезпечення.
Загроза браузера-хакера
Доповнення обіцяють зробити ваш браузер кращим. Вони додають панелі інструментів, анімовані аватари або додаткові поля пошуку. Дехто робить саме те, що обіцяє. Багато хто – ні. Інші — шпигунське програмне забезпечення, що маскується під щось інше. Найзлісніші порушники – браузерні хакери. Вони не просто сидять у вікні вашого браузера. Вони глибоко впроваджуються в операційну систему. Змінити вашу домашню сторінку? Легко. Перенаправляти ваші пошукові запити? Стандартно. Видалити їх? Це потребує значних зусиль. Вам часто доводиться боротися із програмним забезпеченням, щоб просто видалити його.
Який шлях найбільш ризикований? Тихе драйв-бай завантаження або свідомий вибір ігнорувати прапорці? Обидва покладаються на вашу неуважність. Інтернет винагороджує пильність. Або карає за недбалість. Ви рідко знаєте, який із них ви запустили, поки не стає надто пізно.

Пастка підробленого захисника
Деякі програми доводять обман до рівня садистів. Вони маскуються під засоби захисту від шпигунського ПЗ. Ви завантажуєте їх, вважаючи, що забезпечуєте безпеку свого комп’ютера. Запуск сканування. Програма повідомляє, що система є чистою. Насправді вона встановлює ще більше шпигунського програмного забезпечення. Це найвідоміша тактика. Такі підроблені захисники часто мають назви на кшталт «Snitches» і «Sneaks». Вони грають на страху. Вони мають вигоду з плутанини.
Справжні шпигуни проти хакерських інструментів
Не весь шкідливий код є шпигунським програмним забезпеченням. Деякі програми – це справжні «шпигуни». Вони тихо сидять на робочому столі. Вони перехоплюють особисті дані. Імена користувачів. Паролі. Конфіденційну інформацію.
Програми на кшталт Bugdrop, Back Orifice та VX2 потрапляють до цієї категорії. Вони агресивні. Вони більше схожі на віруси чи інструменти хакерів, ніж стандартне шпигунське ПЗ. Вони проникають у вашу систему з наміром вкрасти дані або отримати контроль над нею.
Що насправді робить шпигунське ПЗ
Після встановлення шпигунське програмне забезпечення змінює поведінку вашого комп’ютера.
На самому базовому рівні воно запускається у фоновому режимі відразу після завантаження системи. Воно захоплює оперативну пам’ять. Воно споживає ресурси процесора. Ваша система уповільнюється. Нескінченно з’являються спливаючі вікна. Ваш веб-браузер стає повільним. Зрештою, він стає непридатним для використання.
Деякі варіанти скидають вашу домашню сторінку. Щоразу, коли ви відкриваєте браузер, ви бачите рекламу. Інші перенаправляють ваші пошукові запити. Вони контролюють результати, які ви бачите. Ваш пошуковий двигун стає марним.
Шкода може бути глибшою. Шпигунське ПЗ може змінювати бібліотеки (DLL), що динамічно підключаються, які ваш комп’ютер використовує для підключення до інтернету. Це спричиняє збої в підключенні. Ці помилки важко діагностувати. Ви можете подумати, що у вас є проблема з інтернет-провайдером. Але це негаразд.
У гіршому випадку шпигунське програмне забезпечення записує все. Воно реєструє натискання кнопок. Воно відстежує історію перегляду. Воно фіксує паролі та конфіденційну інформацію.
Приховані витрати
Деякі види шпигунського програмного забезпечення змінюють налаштування інтернету. Якщо ви використовуєте підключення по телефонній лінії (dial-up), ваш модем може набирати дорогі платні номери. Ви сплачуєте за рахунками. Автор шпигунського ПЗ не отримує прямої вигоди, але ви страждаєте.
Погані гості не просто залишаються та їдять вашу їжу. Вони переставляють ваші меблі. Деякі види шпигунського програмного забезпечення змінюють налаштування вашого брандмауера. Вони запрошують більше небажаного програмного забезпечення. Ви залишаєтеся беззахисними.
Розумне шпигунське програмне забезпечення навіть захищає саме себе. Він знає, коли ви намагаєтеся видалити його з реєстру Windows. Воно перехоплює ваші спроби. Воно дає відсіч.
Чому вони це роблять?
Мотиви створення шпигунського програмного забезпечення не завжди очевидні.
Одна з причин – накрутка трафіку. Рекламодавці хочуть отримати підвищену статистику. Якщо шпигунське програмне забезпечення змушує ваш комп’ютер відображати спливаючу рекламу та підроблені результати пошуку, рекламна мережа надає собі заслуги. Вони можуть сказати, що показали вам цю рекламу багаторазово. Якщо ви випадково натиснете на рекламу, вони вважають це щирим інтересом до продукту. Несправжні кліки. Несправжня цінність.
Інше використання – крадіжка реферальних кредитів. Великі сайти, такі як Amazon і eBay, пропонують кредити веб-сайтам, які направляють трафік на їхні сторінки з товарами. Програми-шпигуни перехоплюють ваші запити перегляду цих сайтів. Потім вони надають собі кредит за те, що направили вас туди. Ви відвідуєте магазин. Власник шпигунського ПЗ отримує комісію. Ви отримуєте лише безладдя.
Інше «ПО»
Ландшафт шкідливого програмного забезпечення широкий. Ось інші ключові терміни, які вам потрібно знати.
- Malware (Шкідливе ПЗ) — загальний термін для будь-якої програми, яка вносить зміни без прямого дозволу. Вона робить шкідливі чи «погані» дії.
- Adware (Рекламне ПЗ) — програми, спеціально розроблені для доставки не запрошеної реклами.
- Stealware (Крадіжка даних) — специфічне шпигунське програмне забезпечення, призначене для перехоплення кліків або реферальних кредитів веб-сайтів.
- Browser hijacker (Перехоплювач браузера) – шкідлива програма, яка глибоко впроваджується в код та основну функціональність вашого браузера.
Кордон між цими категоріями часто розмитий. Перехоплювач браузера також може бути стійкимрозвитком. Adware може перетворитися на шкідливе програмне забезпечення, якщо почне красти дані. Інструменти змінюються. Намір залишається тим самим. Контроль. Прибуток. Вторгнення.
Встановлення програмного забезпечення без чіткої згоди користувача – це не просто сумнівна практика. Це є незаконно. Закони штатів, такі як Закон Юти про контроль над шпигунським програмним забезпеченням (Utah’s Spyware Control Act) та Закон Каліфорнії про захист прав споживачів від комп’ютерного шпигунського програмного забезпечення (California’s Consumer Protection Against Computer Spyware Act), прямо забороняють такі дії. Але вам не потрібно чекати на прийняття місцевих законів. Федеральне законодавство вже забезпечує ваш захист.
Закон про шахрайство та зловживання у сфері комп’ютерних систем (Computer Fraud and Abuse Act) охоплює несанкціоновані установки. Обманні торгові практики порушують Закон Федеральної торгової комісії (Federal Trade Commission Act). А Закон про конфіденційність електронних комунікацій (Electronic Communications Privacy Act) захищає ваші особисті дані від корпоративного стеження.
Той факт, що це незаконно не означає, що це легко зупинити.
Забезпечення дотримання закону – це кошмар. Зловмисники знають це. Важкодоступні переконливі докази, що пов’язують компанію із конкретним продуктом шпигунського ПЗ. Суперечки про юрисдикцію — про те, який суд має розглядати справу, затягують правосуддя на роки. Закон існує. Зупинити поширення? Ось це справді складно.
Отже, як захистити себе? І що робити, якщо ви вважаєте, що вже заражені?
Використовуйте спеціалізований сканер шпигунського ПЗ
Не покладайтеся виключно на традиційні антивіруси. Вам потрібні спеціалізовані інструменти виявлення шпигунського ПЗ. Такі програми, як Ad-aware, Spybot та Microsoft AntiSpyware (на даний момент у бета-версії), безкоштовні для особистого використання. Вони працюють як антивірусне програмне забезпечення, але фокусуються на відстеження файлів cookie та моніторингу активного захисту. Вони також показують, на які веб-сайти посилаються ці файли cookie.
Виявлення шкідливого програмного забезпечення – це перший крок. Його видалення може бути складним. Можливо, вам знадобляться спеціальні інструкції для конкретного випадку зараження. Ресурси, такі як База даних допомоги Microsoft DLL та SpywareGuide, пропонують списки відомого шпигунського ПЗ та посібника з його видалення.
Агресивно блокуйте спливаючі вікна
Сучасні браузери мають інтегровані засоби захисту. Internet Explorer 6.0 та Mozilla Firefox 1.0 можуть блокувати всі спливаючі вікна або попереджати вас перед їх появою. Налаштуйте ці параметри так, щоб вони завжди були увімкнені. При необхідності ви також можете додати довірені джерела до білого списку.
Спливаючі вікна є основним способом доставки багатьох заражень. Їхнє блокування відсікає найбільш поширений вектор атаки.
Вимкніть компоненти Active-X
Браузери дозволяють сайтам виконувати дії на вашому комп’ютері за допомогою Active-X. Це потужна функція, але й серйозна загроза безпеці. Багато програм шпигунського ПЗ експлуатують код Active-X у Windows.
Вимкніть його в налаштуваннях вашого браузера. Так, це може зламати роботу деяких законних веб-сайтів. Але безпека зазвичай важливіша за зручність. Якщо сайт вимагає Active-X, запитайте себе, чи ви йому довіряєте.
Ставтеся з підозрою до встановлення нового програмного забезпечення
Коли сайт просить вас щось встановити, зупиніться. Це плагін, який ви знаєте? Flash? QuickTime? Java? Якщо ні, відмовтеся від установки.
Більшість сучасної веб-функціональності відбувається всередині браузера. Додаткові компоненти вам рідко потрібні. Протестуйте сайт без нового програмного забезпечення. Надійний сайт дозволить вам пізніше завантажити необхідний плагін, якщо ви виявите, що він вам дійсно потрібний.
Закривайте спливаючі вікна правильно
Фальшиві системні повідомлення імітують оповіщення комп’ютера. Навчіться розпізнавати їхній зовнішній вигляд. Уникайте натискання кнопок «Ні, дякую» або «Скасувати». Ці кнопки часто запускають інсталяцію.
Натомість натисніть X у кутку панелі інструментів. Або використовуйте вбудовану комбінацію клавіш для закриття вікна. Перевірте меню «Файл» вашого браузера на певну комбінацію клавіш. Це невелика звичка, яка запобігає випадковим налаштуванням.
Часті питання
Як шпигунське ПЗ впливає на продуктивність системи?
Воно споживає обчислювальні потужності та пам’ять. Очікуйте уповільненої роботи, повільного завантаження та загального гальмування системи.
Що робити, якщо мій антивірус не виявляє шпигунське програмне забезпечення?
Стандартне антивірусне програмне забезпечення часто пропускає шпигунське програмне забезпечення. Натомість використовуйте спеціалізований інструмент видалення шпигунського ПЗ. Оновлюйте своє захисне програмне забезпечення, щоб виявити нові загрози.
Додаткові матеріали
Для більш глибокого вивчення питань видалення шпигунського ПЗ ознайомтеся з наступними ресурсами:
- База даних допомоги Microsoft DLL: Завантажте оригінальні DLL-файли для виправлення пошкоджених системних файлів.
- SpywareGuide: Комплексний список відомого шпигунського ПЗ з конкретною інформацією щодо його видалення.
- SpywareInfo: Детальні інструкції з видалення перехоплювачів браузера, поширеного варіанта шпигунського ПЗ.




















![[Докладна інструкція] Як перевести гроші з телефону на телефон МТС](https://chvv.com.ua/wp-content/uploads/2018/06/1-64-100x70.jpg)





