Jak oprogramowanie szpiegujące przejmuje kontrolę nad komputerem i co z tym zrobić

8

Twój komputer zacznie ładować prosty dokument. Wychodzisz coś zjeść. Wracasz. Ekran jest nadal pusty. To nie tylko powolna praca. Jest to znak, że system został naruszony.

Oprogramowanie szpiegowskie to cichy złodziej wewnątrz maszyny. Zakrada się na dysk twardy bez pytania. Po wejściu do środka obserwuje. Śledzi działania. Spowalnia system do granic możliwości.

Według niektórych szacunków ponad 80 procent komputerów osobistych jest zainfekowanych jakąś formą tego złośliwego oprogramowania. Ta liczba jest przerażająca. Oznacza to, że Twoje urządzenie mogło być już zagrożone. Zanim wyrzucisz laptopa przez okno, zastanówmy się, co tak naprawdę dzieje się pod maską.

To nie jest wirus (chociaż wydaje się podobny)

Ludzie często mylą oprogramowanie szpiegujące z wirusami. Darmo.

Wirus jest biologiczną metaforą kodu. To się mnoży. Przeskakuje z hosta na hosta. Przenosi ładunek mający na celu zniszczenie danych lub awarię systemu operacyjnego. On chce cię skrzywdzić.

Oprogramowanie szpiegowskie nie dba o zniszczenie. Dba o dane. I o sprzedaży.

Ogólnie rzecz biorąc, oprogramowanie szpiegowskie to dowolny program instalowany bez Twojej zgody. Ona czai się w tle. Wprowadza niepożądane zmiany w doświadczeniu użytkownika. Odczuwasz spowolnienie? To jest efekt uboczny. Prawdziwym celem jest pokazanie Ci ukierunkowanych reklam lub wymuszenie wyświetlania przez przeglądarkę określonych witryn i wyników wyszukiwania.

Tu nie chodzi o uszkodzenie komputera. Chodzi o przyciągnięcie Twojej uwagi.

Kto jest celem?

Obecnie polem bitwy jest Windows. Większość odmian oprogramowania szpiegującego została zaprojektowana specjalnie w celu wykorzystania systemu operacyjnego Windows. Użytkownicy komputerów Mac nie są całkowicie bezpieczni, ale krajobraz zagrożeń jest mocno skierowany w stronę platformy Microsoft.

Niektóre nazwiska stały się znane w społeczności zajmującej się bezpieczeństwem:
Trymedia
* Nuvens
* Estalive
Pasek gorący
* Nowa.Domena.sieci.Wtyczka

To nie są tylko przypadkowe błędy. Są to celowe włamania.

Jak to się dostaje do środka

Nie kliknąłeś podejrzanego linku. Prawdopodobnie nawet nie wiedziałeś, że go zainstalowałeś.

Oprogramowanie szpiegowskie często podąża za innym oprogramowaniem. Pobierasz darmowy odtwarzacz multimedialny lub narzędzie do udostępniania plików. Instalator zapyta, czy chcesz zainstalować „dodatkowe przydatne narzędzia”. Klikasz „Tak” bez czytania drobnego druku. Tak to się dzieje.

Przenika przez szczeliny wygody.

Prawna szara strefa

Czy oprogramowanie szpiegujące jest nielegalne? Zwykle tak.

W Stanach Zjednoczonych ustawa Computer Fraud and Abuse Act (CFAA) oraz różne przepisy stanowe mają na celu zwalczanie tego nieuprawnionego dostępu. Ale egzekwowanie to koszmar.

Prześledzenie początków oprogramowania szpiegującego aż do jego twórców jest niezwykle trudne. Oprogramowanie jest często dystrybuowane za pośrednictwem labiryntu firm fasadowych i anonimowych sieci. Zanim władze zidentyfikowały źródło, kod zmutował i rozprzestrzenił się na cały świat. Prawo istnieje na papierze. Złapać intruzów? To jest naprawdę trudne.

Jak się chronić

Nie można być czujnym 24 godziny na dobę, 7 dni w tygodniu. Ale możesz skonfigurować ochronę.

  1. Używaj oprogramowania antywirusowego. Upewnij się, że Twój pakiet zabezpieczeń zawiera specjalne funkcje skanowania w poszukiwaniu oprogramowania szpiegującego. Standardowa ochrona przed wirusami nie zawsze wystarczy.
  2. Blokuj wyskakujące okienka. Włącz blokadę wyskakujących okienek w przeglądarce. Wiele infekcji oprogramowaniem szpiegującym rozpoczyna się od zwodniczego okna reklamowego.
  3. Przeczytaj drobny druk. Zachowaj ostrożność, zezwalając na instalację oprogramowania z Internetu. Jeśli instalator oferuje „dodatkowe” opcje, powiedz „nie”.

Celem nie jest życie w strachu. Celem jest zrozumienie kosztów wygody.

Dlaczego tak łatwo klikamy „Akceptuję”?

Ponieważ chcemy, aby program działał. Chcemy, aby plik został pobrany. Nie chcemy myśleć o ukrytym bagażu, który się z tym wiąże.

Ale ten bagaż jest ciężki. Spowalnia twoją maszynę. Szpieguje Twoje nawyki. Sprzedaje Twoje dane temu, kto zaoferuje najwyższą cenę.

W większości przypadków to Ty przekazujesz klucze. Oprogramowanie szpiegowskie nie tylko teleportuje się na dysk twardy. Trafia tam w wyniku konkretnego działania. Płakać. Załadunek. Chwila nieufności w wyskakującym okienku.

Rzadko jest to cichy hack. Zwykle jest to umowa, której nie do końca rozumiesz. Instalujesz pakiet oprogramowania. Wyrażasz zgodę na dodanie funkcjonalności do swojej przeglądarki internetowej. Możesz też kliknąć przycisk, który obiecuje aktualizację wtyczki Flash.

To oszustwo sprawia, że ​​ma obsesję. Twórcy tych inwazyjnych aplikacji nie tylko proszą o Twoje dane. Wprowadzają zamieszanie. Używają fałszywych ostrzeżeń systemowych, które wyglądają jak krytyczne błędy systemu Windows. Projektują przyciski, które mówią „Anuluj”, ale faktycznie rozpoczynają instalację. Myślisz, że zatrzymujesz proces. Uruchomisz to.

Oto jak to oszustwo zwykle wygląda w prawdziwym życiu:

Nie zawsze musisz kliknąć coś, aby zostać zainfekowanym. Pobieranie dyskowe ma miejsce, gdy witryna internetowa lub wyskakujące okienko dyskretnie próbuje zainstalować oprogramowanie szpiegujące na dysku twardym. Proces ten jest często przerażająco pasywny. Może pojawić się standardowe okno dialogowe przeglądarki z pytaniem, czy chcesz zainstalować oprogramowanie. Jeśli ustawienia zabezpieczeń są ustawione na „niskie”, nie zobaczysz nawet tego ostrzeżenia. Plik zostanie nadal zainstalowany. Strona nie zapytała o pozwolenie. Po prostu to wziął.

Następnie jest gra w pakiety. To jest instalowanie załącznika oprogramowania. Często można to znaleźć w klientach torrentowych i „bezpłatnych” wersjach drogich narzędzi. Instalujesz program do udostępniania plików. Instalator zapyta o folder docelowy. Oferuje kilka pól wyboru. Jeśli klikniesz Dalej bez czytania drobnego druku, pobierasz coś więcej niż tylko aplikację. W pakiecie otrzymujesz paski narzędzi, oprogramowanie reklamowe i oprogramowanie szpiegowskie. Sprzedawcy wiedzą, że się spieszysz. Liczą na twoją nieuwagę. Nie ma czegoś takiego jak darmowy lunch, szczególnie w dystrybucji oprogramowania.

Zagrożenie hakerami przeglądarki

Dodatki obiecują ulepszyć Twoją przeglądarkę. Dodają paski narzędzi, animowane awatary lub dodatkowe pola wyszukiwania. Niektórzy robią dokładnie to, co obiecują. Wielu nie. Inne to programy szpiegujące udające coś innego. Największymi przestępcami są hakerzy przeglądarek. They don’t just sit in your browser window. Są one osadzone głęboko w systemie operacyjnym. Change your home page? Łatwo. Przekierować zapytania wyszukiwania? Standard. Should I delete them? Wymaga to znacznego wysiłku. Często trzeba walczyć z oprogramowaniem, aby je odinstalować.

Która ścieżka jest najbardziej ryzykowna? Cichy załadunek typu drive-by czy świadomy wybór ignorowania flag? Obydwa polegają na twojej nieuwadze. Internet nagradza czujność. Lub karze za zaniedbanie. Rzadko wiesz, który z nich uruchomiłeś, dopóki nie jest za późno.

Pułapka fałszywego obrońcy

Niektóre programy podnoszą oszustwo do sadystycznego poziomu. Podszywają się pod narzędzia antyszpiegowskie. Pobierasz je w przekonaniu, że dbasz o bezpieczeństwo swojego komputera. Start scanning. Program zgłasza, że ​​system jest czysty. W rzeczywistości instaluje jeszcze więcej oprogramowania szpiegującego. This is a known tactic. Ci fałszywi obrońcy często noszą nazwy takie jak „Znicze” i „Skradanie się”. They play on fear. Czerpią korzyści z zamieszania.

Prawdziwi szpiedzy kontra narzędzia hakerów

Nie każdy złośliwy kod to oprogramowanie szpiegujące. Some programs are real spies. Siedzą cicho na twoim biurku. Przechwytują dane osobowe. Usernames. Passwords. Informacje poufne.

Programy takie jak Bugdrop, Back Orifice i VX2 należą do tej kategorii. They are aggressive. Wyglądają bardziej jak wirusy lub narzędzia hakerskie niż standardowe oprogramowanie szpiegujące. Wnikają do Twojego systemu z zamiarem kradzieży danych lub przejęcia nad nimi kontroli.

Co właściwie robi oprogramowanie szpiegujące

Po zainstalowaniu oprogramowanie szpiegujące zmienia zachowanie komputera.

Na najbardziej podstawowym poziomie działa w tle natychmiast po uruchomieniu systemu. It takes over RAM. Zużywa zasoby procesora. Your system is slowing down. Wyskakujące okienka pojawiają się w nieskończoność. Twoja przeglądarka internetowa staje się powolna. Eventually it becomes unusable.

Some options reset your home page. Za każdym razem, gdy otwierasz przeglądarkę, widzisz reklamy. Inni przekierowują Twoje zapytania w wyszukiwarkach internetowych. Kontrolują wyniki, które widzisz. Your search engine becomes useless.

Szkoda może sięgać głębiej. Oprogramowanie szpiegujące może modyfikować biblioteki dołączane dynamicznie (DLL), których komputer używa do łączenia się z Internetem. This causes connection failures. These errors are difficult to diagnose. Możesz pomyśleć, że masz problem ze swoim dostawcą usług internetowych. Ale to nieprawda.

W najgorszym przypadku oprogramowanie szpiegujące rejestruje wszystko. It logs keystrokes. Śledzi Twoją historię przeglądania. Przechwytuje hasła i poufne informacje.

Hidden costs

Niektóre typy oprogramowania szpiegującego zmieniają ustawienia internetowe. Jeśli korzystasz z połączenia telefonicznego, modem może wybierać drogie numery premium. Płacisz rachunki. Twórca oprogramowania szpiegującego nie odnosi bezpośrednich korzyści, ale Ty cierpisz.

Bad guests don’t just stay and eat your food. They rearrange your furniture. Niektóre typy oprogramowania szpiegującego zmieniają ustawienia zapory sieciowej. They invite more unwanted software. Zostajesz bezbronny.

Smart spyware even protects itself. Wie, kiedy próbujesz usunąć go z rejestru systemu Windows. Przechwytuje Twoje próby. Odpiera walkę.

Dlaczego oni to robią?

Motywy tworzenia oprogramowania szpiegującego nie zawsze są oczywiste.

One of the reasons is traffic boosting. Advertisers want inflated statistics. Jeśli oprogramowanie szpiegujące powoduje wyświetlanie na komputerze wyskakujących reklam i fałszywych wyników wyszukiwania, sieć reklamowa bierze na siebie zasługę. Mogą twierdzić, że pokazali Ci tę reklamę wiele razy. Jeśli przypadkowo klikniesz reklamę, założą się, że naprawdę jesteś zainteresowany produktem. Fałszywe kliknięcia. Fałszywa wartość.

Innym zastosowaniem jest kradzież kredytów za polecenie. Główne witryny, takie jak Amazon i eBay, oferują kredyty witrynom, które kierują ruch na strony ich produktów. Aplikacje szpiegowskie przechwytują Twoje żądania przeglądania tych witryn. Następnie przypisują sobie zasługę za polecenie Cię tam. Odwiedzasz sklep. Właściciel oprogramowania szpiegującego otrzymuje prowizję. Wszystko, co dostajesz, to bałagan.

Inne „oprogramowanie”

Krajobraz szkodliwego oprogramowania jest szeroki. Oto inne kluczowe terminy, które powinieneś znać.

  • Złośliwe oprogramowanie to ogólne określenie każdego programu, który wprowadza zmiany bez Twojej wyraźnej zgody. Popełnia szkodliwe lub „złe” działania.
  • Adware – programy zaprojektowane specjalnie w celu dostarczania niechcianych reklam.
  • Stealware to specyficzne oprogramowanie szpiegowskie przeznaczone do przechwytywania kliknięć lub kredytów za polecenia ze stron internetowych.
  • Porywacz przeglądarki to złośliwy program, który osadza się głęboko w kodzie i podstawowych funkcjach Twojej przeglądarki.

Granica pomiędzy tymi kategoriami jest często niewyraźna. Przejęcie przeglądarki może również stanowić kradzież. Oprogramowanie reklamowe może zamienić się w złośliwe oprogramowanie, jeśli zacznie kraść dane. Narzędzia się zmieniają. Intencja pozostaje ta sama. Kontrola. Zysk. Inwazja.

Instalowanie oprogramowania bez wyraźnej zgody użytkownika to nie tylko wątpliwa praktyka. To jest nielegalne. Przepisy stanowe, takie jak ustawa o kontroli oprogramowania szpiegującego w stanie Utah i ustawa o ochronie konsumentów przed oprogramowaniem szpiegującym w Kalifornii, wyraźnie zabraniają takich działań. Nie musisz jednak czekać, aż lokalne przepisy zostaną uchwalone. Prawo federalne już zapewnia Twoją ochronę.

Ustawa o oszustwach i nadużyciach komputerowych dotyczy nieautoryzowanych instalacji. Zwodnicze praktyki handlowe naruszają Ustawę o Federalnej Komisji Handlu. A Ustawa o ochronie prywatności w komunikacji elektronicznej chroni Twoje dane osobowe przed inwigilacją korporacyjną.

To, że jest to nielegalne, nie znaczy, że łatwo je zatrzymać.

Egzekwowanie prawa to koszmar. Napastnicy o tym wiedzą. Trudno jest uzyskać rozstrzygające dowody łączące firmę z konkretnym produktem szpiegującym. Spory dotyczące jurysdykcji – tego, który sąd powinien rozpoznać sprawę – opóźniają wymiar sprawiedliwości o lata. Prawo istnieje. Zatrzymać rozprzestrzenianie się? To jest naprawdę trudne.

Jak zatem się chronić? A co zrobić, jeśli uważasz, że jesteś już zakażony?

Użyj specjalistycznego skanera spyware

Nie polegaj wyłącznie na tradycyjnym oprogramowaniu antywirusowym. Potrzebujesz specjalistycznych narzędzi do wykrywania programów szpiegujących. Aplikacje takie jak Ad-aware, Spybot i Microsoft AntiSpyware (obecnie w wersji beta) są bezpłatne do użytku osobistego. Działają jak oprogramowanie antywirusowe, ale skupiają się na śledzeniu plików cookie i monitorowaniu aktywnej ochrony. Pokazują także, do jakich witryn prowadzą te pliki cookie.

Wykrycie złośliwego oprogramowania to pierwszy krok. Usunięcie go może być trudne. Możesz potrzebować specjalnych instrukcji dotyczących konkretnej inwazji. Zasoby takie jak baza danych pomocy Microsoft DLL i SpywareGuide zawierają listy znanych programów szpiegujących i przewodniki ich usuwania.

Agresywne blokowanie wyskakujących okienek

Nowoczesne przeglądarki mają wbudowane funkcje bezpieczeństwa. Internet Explorer 6.0 i Mozilla Firefox 1.0 mogą blokować wszystkie wyskakujące okienka lub ostrzegać Cię, zanim się pojawią. Skonfiguruj te ustawienia, aby były zawsze włączone. W razie potrzeby możesz także dodać zaufane źródła do białej listy.

Wyskakujące okienka są główną metodą dostarczania wielu infekcji. Zablokowanie ich odcina najczęstszy wektor ataku.

Wyłącz składniki Active-X

Przeglądarki umożliwiają witrynom wykonywanie działań na Twoim komputerze przy użyciu Active-X. Jest to potężna funkcja, ale także poważne zagrożenie bezpieczeństwa. Wiele aplikacji szpiegujących wykorzystuje kod Active-X w systemie Windows.

Wyłącz ją w ustawieniach swojej przeglądarki. Tak, może to spowodować uszkodzenie niektórych legalnych witryn internetowych. Ale bezpieczeństwo jest zwykle ważniejsze niż wygoda. Jeśli witryna wymaga Active-X, zadaj sobie pytanie, czy naprawdę jej ufasz.

Nieufnie podchodź do instalowania nowego oprogramowania

Gdy witryna poprosi Cię o zainstalowanie czegoś, przestań. Czy to wtyczka, którą znasz? Błysk? Szybki czas? Jawa? Jeśli nie, nie instaluj go.

Większość nowoczesnych funkcji internetowych odbywa się w przeglądarce. Rzadko potrzebujesz dodatkowych komponentów. Przetestuj witrynę bez nowego oprogramowania. Niezawodna strona pozwoli Ci pobrać potrzebną wtyczkę później, jeśli uznasz, że naprawdę jej potrzebujesz.

Prawidłowo zamykaj wyskakujące okienka

Fałszywe wiadomości systemowe imitują alerty z Twojego komputera. Naucz się rozpoznawać ich wygląd. Unikaj klikania przycisków „Nie, dziękuję” lub „Anuluj”. Te przyciski często rozpoczynają instalację.

Zamiast tego kliknij X w rogu paska narzędzi. Lub użyj wbudowanego skrótu klawiaturowego, aby zamknąć okno. Sprawdź, czy w menu Plik przeglądarki nie ma określonego skrótu klawiaturowego. Jest to mały nawyk, który zapobiega przypadkowym instalacjom.

Często zadawane pytania

Jak oprogramowanie szpiegowskie wpływa na wydajność systemu?
Zużywa moc obliczeniową i pamięć. Spodziewaj się powolnej wydajności, długiego czasu uruchamiania i ogólnego spowolnienia systemu.

Co powinienem zrobić, jeśli mój program antywirusowy nie wykrywa oprogramowania szpiegującego?
W standardowym oprogramowaniu antywirusowym często brakuje programów szpiegujących. Zamiast tego użyj specjalistycznego narzędzia do usuwania programów szpiegujących. Zaktualizuj oprogramowanie zabezpieczające, aby wykrywać nowe zagrożenia.

Dodatkowe materiały

Aby uzyskać bardziej szczegółowe informacje na temat usuwania programów szpiegujących, zapoznaj się z następującymi zasobami:

  • Baza danych pomocy Microsoft DLL: Pobierz oryginalne pliki DLL, aby naprawić uszkodzone pliki systemowe.
  • SpywareGuide: obszerna lista znanych programów szpiegujących ze szczegółowymi informacjami na temat sposobu ich usuwania.
  • SpywareInfo: Szczegółowe instrukcje usuwania porywaczy przeglądarki, popularnej formy oprogramowania szpiegującego.