Ваш компьютер начинает загружать простой документ. Вы идете перекусить. Возвращаетесь. Экран все еще пустой. Это не просто медленная работа. Это признак компрометации системы.
Шпионское ПО (Spyware) — это тихий вор внутри машины. Оно проникает на ваш жесткий диск без спроса. Оказавшись внутри, оно наблюдает. Отслеживает действия. Замедляет работу системы до предела.
По некоторым оценкам, более 80 процентов персональных компьютеров заражены той или иной формой этого вредоносного программного обеспечения. Эта цифра пугает. Это означает, что ваше устройство может быть уже скомпрометировано. Прежде чем выбросить ноутбук в окно, давайте разберемся, что же на самом деле происходит «под капотом».
Зміст
Это не вирус (хотя ощущается похоже)
Люди часто путают шпионское ПО и вирусы. Зря.
Вирус — это биологическая метафора для кода. Он размножается. Перепрыгивает с хоста на хост. Несет в себе полезную нагрузку, предназначенную для уничтожения данных или поломки операционной системы. Он хочет причинить вам вред.
Шпионское ПО не заботится о разрушении. Оно заботится о данных. И о продажах.
Если говорить широко, шпионское ПО — это любая программа, которая устанавливается без вашего согласия. Она скрывается в фоновом режиме. Вносит нежелательные изменения в пользовательский опыт. Замедление, которое вы чувствуете? Это побочный эффект. Настоящая цель — показывать вам целевую рекламу или принудительно заставлять ваш браузер отображать определенные сайты и результаты поиска.
Речь не о том, чтобы сломать ваш компьютер. Речь о том, чтобы захватить ваше внимание.
Кто становится мишенью?
Прямо сейчас поле битвы — это Windows. Большинство штаммов шпионского ПО создано специально для эксплуатации операционной системы Windows. Пользователи Mac не в полной безопасности, но объем угроз сильно смещен в сторону платформы Microsoft.
Некоторые имена стали печально известными в сообществе специалистов по безопасности:
* Trymedia
* Nuvens
* Estalive
* Hotbar
* New.Net.Domain.Plugin
Это не просто случайные ошибки. Это преднамеренные вторжения.
Как оно проникает внутрь
Вы не кликали по подозрительной ссылке. Скорее всего, вы даже не знали, что установили его.
Шпионское ПО часто едет «на хвосте» у другого программного обеспечения. Вы скачиваете бесплатный медиаплеер или инструмент для обмена файлами. Установщик спрашивает, хотите ли вы установить «дополнительные полезные инструменты». Вы нажимаете «Да», не читая мелкий шрифт. Вот так это и происходит.
Оно просачивается сквозь трещины удобства.
Правовая серая зона
Является ли шпионское ПО незаконным? Обычно да.
В Соединенных Штатах Закон о мошенничестве и злоупотреблениях в компьютерной сфере (Computer Fraud and Abuse Act, CFAA) и различные законы штатов предназначены для борьбы с этим несанкционированным доступом. Но правоприменение — это кошмар.
Отследить происхождение шпионского ПО до его создателей невероятно сложно. Программное обеспечение часто распространяется через лабиринт фирм-однодневок и анонимных сетей. К тому времени, когда власти выявляют источник, код мутирует и распространяется по всему миру. Закон существует на бумаге. Поймать злоумышленников? Вот это действительно сложно.
Как защитить себя
Вы не можете быть начеку 24/7. Но вы можете настроить защиту.
- Используйте антивирусное ПО. Убедитесь, что ваш пакет безопасности включает специальные функции сканирования на наличие шпионского ПО. Стандартной защиты от вирусов не всегда достаточно.
- Блокируйте всплывающие окна. Включите блокировщик всплывающих окон в вашем браузере. Многие заражения шпионским ПО начинаются с обманчивого рекламного окна.
- Читайте мелкий шрифт. Будьте осторожны, разрешая установку программного обеспечения из интернета. Если установщик предлагает «дополнительные» опции, говорите «нет».
Цель не в том, чтобы жить в страхе. Цель — понять цену удобства.
Почему мы так легко нажимаем «Принять»?
Потому что мы хотим, чтобы программа работала. Мы хотим, чтобы файл загрузился. Мы не хотим думать о скрытом багаже, который с ним приходит.
Но этот багаж тяжелый. Он замедляет работу вашей машины. Он шпионит за вашими привычками. Он продает ваши данные тому, кто больше заплатит.
В большинстве случаев именно вы сами передаете ключи. Шпионское ПО не просто телепортируется на ваш жесткий диск. Оно попадает туда из-за конкретного действия. Клик. Загрузка. Мгновение неверного доверия к всплывающему окну.
Это редко бывает тихим взломом. Обычно это сделка, которую вы не до конца поняли. Вы устанавливаете пакет программного обеспечения. Вы соглашаетесь добавить функциональность в свой веб-браузер. Или вы нажимаете на кнопку, которая обещала обновить ваш плагин Flash.
Обман — это то, что делает его навязчивым. Разработчики этих инвазивных приложений не просто просят ваши данные. Они создают путаницу. Они используют поддельные системные предупреждения, которые выглядят как критические ошибки Windows. Они проектируют кнопки, на которых написано «Отмена», но которые на самом деле запускают установку. Вы думаете, что останавливаете процесс. Вы его запускаете.
Вот как этот обман обычно разыгрывается в реальной жизни:
Вам не всегда нужно нажимать на что-либо, чтобы заразиться. Драйв-бай загрузка происходит, когда веб-сайт или всплывающее окно молча пытается установить шпионское ПО на ваш жесткий диск. Этот процесс часто проходит пугающе пассивно. Вы можете увидеть стандартное диалоговое окно браузера с вопросом, хотите ли вы установить программное обеспечение. Если ваши настройки безопасности установлены на «низкий» уровень, вы даже не увидите это предупреждение. Файл все равно установится. Сайт не запрашивал разрешения. Он просто взял его.
Затем есть игра с бандлами. Это установка вложения программного обеспечения. Это часто встречается в торрент-клиентах и «бесплатных» аналогах дорогих инструментов. Вы устанавливаете программу для обмена файлами. Установщик спрашивает о папке назначения. Он предлагает несколько флажков. Если вы нажмете «Далее», не читая мелкий шрифт, вы скачиваете не только приложение. Вы получаете панели инструментов, рекламное ПО и шпионское ПО, спрятанные в пакете. Продавцы знают, что вы спешите. Они рассчитывают на ваше невнимание. Бесплатного обеда не бывает, особенно в распространении программного обеспечения.
Угроза браузера-хакера
Дополнения обещают сделать ваш браузер лучше. Они добавляют панели инструментов, анимированные аватары или дополнительные поля поиска. Некоторые делают именно то, что обещают. Многие — нет. Другие — шпионское ПО, маскирующееся под что-то другое. Самые злостные нарушители — браузерные хакеры. Они не просто сидят в окне вашего браузера. Они внедряются глубоко в операционную систему. Изменить вашу домашнюю страницу? Легко. Перенаправлять ваши поисковые запросы? Стандартно. Удалить их? Это требует значительных усилий. Вам часто приходится бороться с программным обеспечением, чтобы просто удалить его.
Какой путь наиболее рискованный? Тихая драйв-бай загрузка или сознательный выбор игнорировать флажки? Оба полагаются на ваше невнимание. Интернет вознаграждает бдительность. Или наказывает за халатность. Вы редко знаете, какой из них вы запустили, пока не становится слишком поздно.
Ловушка поддельного защитника
Некоторые программы доводят обман до садистского уровня. Они маскируются под средства защиты от шпионского ПО. Вы скачиваете их, полагая, что обеспечиваете безопасность своего компьютера. Запускаете сканирование. Программа сообщает, что система чиста. На самом деле она устанавливает еще больше шпионского ПО. Это известная тактика. Такие поддельные защитники часто носят названия вроде «Snitches» и «Sneaks». Они играют на страхе. Они извлекают выгоду из путаницы.
Настоящие шпионы против инструментов хакеров
Не весь вредоносный код является шпионским ПО. Некоторые программы — это настоящие «шпионы». Они тихо сидят на вашем рабочем столе. Они перехватывают личные данные. Имена пользователей. Пароли. Конфиденциальную информацию.
Программы вроде Bugdrop, Back Orifice и VX2 попадают в эту категорию. Они агрессивны. Они больше похожи на вирусы или инструменты хакеров, чем на стандартное шпионское ПО. Они проникают в вашу систему с намерением украсть данные или получить контроль над ней.
Что на самом деле делает шпионское ПО
После установки шпионское ПО изменяет поведение вашего компьютера.
На самом базовом уровне оно запускается в фоновом режиме сразу после загрузки системы. Оно захватывает оперативную память. Оно потребляет ресурсы процессора. Ваша система замедляется. Бесконечно появляются всплывающие окна. Ваш веб-браузер становится медлительным. В конце концов, он становится непригодным для использования.
Некоторые варианты сбрасывают вашу домашнюю страницу. Каждый раз, когда вы открываете браузер, вы видите рекламу. Другие перенаправляют ваши веб-поисковые запросы. Они контролируют результаты, которые вы видите. Ваш поисковый двигатель становится бесполезным.
Вред может быть более глубоким. Шпионское ПО может изменять динамически подключаемые библиотеки (DLL), которые ваш компьютер использует для подключения к интернету. Это вызывает сбои в подключении. Эти ошибки трудно диагностировать. Вы можете подумать, что у вас проблема с интернет-провайдером. Но это не так.
В худшем случае шпионское ПО записывает всё. Оно регистрирует нажатия клавиш. Оно отслеживает историю просмотра. Оно фиксирует пароли и конфиденциальную информацию.
Скрытые издержки
Некоторые виды шпионского ПО изменяют настройки интернета. Если вы используете подключение по телефонной линии (dial-up), ваш модем может набирать дорогие платные номера. Вы платите по счетам. Создатель шпионского ПО не получает прямой выгоды, но вы страдаете.
Плохие гости не просто остаются и едят вашу еду. Они переставляют вашу мебель. Некоторые виды шпионского ПО изменяют настройки вашего брандмауэра. Они приглашают больше нежелательного программного обеспечения. Вы остаетесь беззащитными.
Умное шпионское ПО даже защищает само себя. Оно знает, когда вы пытаетесь удалить его из реестра Windows. Оно перехватывает ваши попытки. Оно дает отпор.
Почему они это делают?
Мотивы создания шпионского ПО не всегда очевидны.
Одна из причин — накрутка трафика. Рекламодатели хотят получить завышенную статистику. Если шпионское ПО заставляет ваш компьютер отображать всплывающую рекламу и поддельные результаты поиска, рекламная сеть присваивает себе заслуги. Они могут заявить, что показали вам эту рекламу многократно. Если вы случайно нажмете на рекламу, они посчитают это искренним интересом к продукту. Фальшивые клики. Фальшивая ценность.
Другое использование — кража реферальных кредитов. Крупные сайты, такие как Amazon и eBay, предлагают кредиты веб-сайтам, которые направляют трафик на их страницы с товарами. Приложения-шпионы перехватывают ваши запросы на просмотр этих сайтов. Затем они присваивают себе кредит за то, что направили вас туда. Вы посещаете магазин. Владелец шпионского ПО получает комиссию. Вы получаете только беспорядок.
Другое «ПО»
Ландшафт вредоносного программного обеспечения широк. Вот другие ключевые термины, которые вам следует знать.
- Malware (Вредоносное ПО) — общий термин для любой программы, которая вносит изменения без вашего прямого разрешения. Она совершает вредоносные или «плохие» действия.
- Adware (Рекламное ПО) — программы, специально разработанные для доставки не запрошенной рекламы.
- Stealware (Кража данных) — специфическое шпионское ПО, предназначенное для перехвата кликов или реферальных кредитов веб-сайтов.
- Browser hijacker (Перехватчик браузера) — вредоносная программа, которая глубоко внедряется в код и основную функциональность вашего браузера.
Граница между этими категориями часто размыта. Перехватчик браузера может также быть stealware. Adware может превратиться в вредоносное ПО, если начнет красть данные. Инструменты меняются. Намерение остается тем же. Контроль. Прибыль. Вторжение.
Установка программного обеспечения без четкого согласия пользователя — это не просто сомнительная практика. Это незаконно. Законы штатов, такие как Закон Юты о контроле над шпионским ПО (Utah’s Spyware Control Act) и Закон Калифорнии о защите прав потребителей от компьютерного шпионского ПО (California’s Consumer Protection Against Computer Spyware Act), прямо запрещают такие действия. Но вам не нужно ждать принятия местных законов. Федеральное законодательство уже обеспечивает вашу защиту.
Закон о мошенничестве и злоупотреблениях в сфере компьютерных систем (Computer Fraud and Abuse Act) охватывает несанкционированные установки. Обманные торговые практики нарушают Закон Федеральной торговой комиссии (Federal Trade Commission Act). А Закон о конфиденциальности электронных коммуникаций (Electronic Communications Privacy Act) защищает ваши личные данные от корпоративного слежки.
Тот факт, что это незаконно, не означает, что это легко остановить.
Обеспечение соблюдения закона — это кошмар. Злоумышленники знают это. Труднодоступны убедительные доказательства, связывающие компанию с конкретным продуктом шпионского ПО. Споры о юрисдикции — о том, какой суд должен рассматривать дело, — затягивают правосудие на годы. Закон существует. Остановить распространение? Вот это действительно сложно.
Итак, как защитить себя? И что делать, если вы считаете, что уже заражены?
Используйте специализированный сканер шпионского ПО
Не полагайтесь исключительно на традиционные антивирусы. Вам нужны специализированные инструменты обнаружения шпионского ПО. Такие приложения, как Ad-aware, Spybot и Microsoft AntiSpyware (на данный момент в бета-версии), бесплатны для личного использования. Они работают как антивирусное программное обеспечение, но фокусируются на отслеживании файлов cookie и мониторинге активной защиты. Они также показывают, на какие сайты ссылаются эти файлы cookie.
Обнаружение вредоносного программного обеспечения — это первый шаг. Его удаление может быть сложным. Возможно, вам понадобятся специальные инструкции для вашего конкретного случая заражения. Ресурсы, такие как База данных помощи Microsoft DLL и SpywareGuide, предлагают списки известного шпионского ПО и руководства по его удалению.
Агрессивно блокируйте всплывающие окна
Современные браузеры имеют встроенные средства защиты. Internet Explorer 6.0 и Mozilla Firefox 1.0 могут блокировать все всплывающие окна или предупреждать вас перед их появлением. Настройте эти параметры так, чтобы они всегда были включены. При необходимости вы также можете добавить доверенные источники в белый список.
Всплывающие окна являются основным способом доставки многих заражений. Их блокировка отсекает наиболее распространенный вектор атаки.
Отключите компоненты Active-X
Браузеры позволяют сайтам выполнять действия на вашем компьютере с помощью Active-X. Это мощная функция, но также и серьезная угроза безопасности. Многие приложения шпионского ПО эксплуатируют код Active-X в Windows.
Отключите его в настройках вашего браузера. Да, это может сломать работу некоторых законных веб-сайтов. Но безопасность обычно важнее удобства. Если сайт требует Active-X, спросите себя, действительно ли вы ему доверяете.
Относитесь с подозрением к установке нового программного обеспечения
Когда сайт просит вас что-то установить, остановитесь. Это плагин, который вы знаете? Flash? QuickTime? Java? Если нет, откажитесь от установки.
Большая часть современной веб-функциональности происходит внутри браузера. Дополнительные компоненты вам редко нужны. Протестируйте сайт без нового программного обеспечения. Надежный сайт позволит вам позже загрузить необходимый плагин, если вы обнаружите, что он вам действительно нужен.
Закрывайте всплывающие окна правильно
Фальшивые системные сообщения имитируют оповещения вашего компьютера. Научитесь распознавать их внешний вид. Избегайте нажатия кнопок «Нет, спасибо» или «Отмена». Эти кнопки часто запускают установку.
Вместо этого нажмите X в углу панели инструментов. Или используйте встроенную комбинацию клавиш для закрытия окна. Проверьте меню «Файл» вашего браузера на наличие конкретной комбинации клавиш. Это небольшая привычка, которая предотвращает случайные установки.
Часто задаваемые вопросы
Как шпионское ПО влияет на производительность системы?
Оно потребляет вычислительные мощности и память. Ожидайте замедленной работы, медленной загрузки и общего торможения системы.
Что делать, если мой антивирус не обнаруживает шпионское ПО?
Стандартное антивирусное программное обеспечение часто пропускает шпионское ПО. Вместо этого используйте специализированный инструмент удаления шпионского ПО. Обновляйте свое защитное программное обеспечение, чтобы выявлять новые угрозы.
Дополнительные материалы
Для более глубокого изучения вопросов удаления шпионского ПО ознакомьтесь со следующими ресурсами:
- База данных помощи Microsoft DLL: Загрузите оригинальные файлы DLL для исправления поврежденных системных файлов.
- SpywareGuide: Комплексный список известного шпионского ПО с конкретной информацией по его удалению.
- SpywareInfo: Подробные инструкции по удалению перехватчиков браузера, распространенного варианта шпионского ПО.





























