Komputery osobiste dały nam wszystko, od edytorów tekstu po sieć WWW. Zmienili sposób, w jaki pracujemy. Zmienili sposób, w jaki się bawimy. Udostępnili także przestępcom nowe sposoby kradzieży naszych pieniędzy. Metoda? Oprogramowanie szpiegowskie.
Samo określenie ma dziwne pochodzenie. Po raz pierwszy pojawił się w humorystycznym poście z 1994 roku, w którym kpił z modelu biznesowego Microsoftu. Następnie opisał fizyczne narzędzia do nadzoru, takie jak ukryte kamery. Współczesne znaczenie pojawiło się w 2000 roku. Dostawca oprogramowania zabezpieczającego Zone Labs użył go w komunikacie prasowym. Od tego czasu ta definicja utknęła w miejscu.
Czym więc jest oprogramowanie szpiegowskie? Jest to program instalowany na Twoim komputerze i wysyłający raporty do swojego twórcy. Może śledzić Twoje nawyki przeglądania. Może kraść dane systemowe. W najgorszych przypadkach przechwytuje hasła do bankowości internetowej. Niektóre wersje są po prostu irytujące. Wyświetlają wyskakujące reklamy. Zbierają adresy e-mail i umieszczają je na listach spamowych. Nawet mniej niebezpieczne wersje marnują Twój czas i zasoby komputerowe.
Zwykle nie zapraszasz tego do swojego systemu. Jest dostarczany w zestawie z bezpłatnym oprogramowaniem. Być może pobrałeś grę lub narzędzie zwiększające produktywność. Główna aplikacja działa prawidłowo. Podczas gdy oprogramowanie szpiegujące jest potajemnie instalowane i rozpoczyna przesyłanie danych do siedziby programistów.
Deweloperzy często chowają się na widoku. Umowa licencyjna użytkownika końcowego (EULA) może wspominać o gromadzeniu danych podczas instalacji. To chroni je prawnie. Mogą twierdzić, że wiedziałeś, w co się pakujesz. Większość ludzi nie czyta tych umów. Są długie. Są nudne. Są napisane żargonem prawniczym, który nie ma sensu.
Możesz teraz korzystać z narzędzi, które czytają za Ciebie umowę EULA. Programy te skanują w poszukiwaniu słów kluczowych. Jeśli wykryją zagrożenie oprogramowaniem szpiegującym, powiadomią Cię.
Inne typy złośliwego oprogramowania
Oprogramowanie szpiegowskie nie jest jedynym zagrożeniem. Inne natrętne programy mogą zepsuć działanie komputera. Oto jak je rozróżnić.
Złośliwe oprogramowanie
To skrót od „malware”. Jest to ogólny termin określający każdy program, który działa bez Twojej wiedzy i powoduje szkody. Oprogramowanie szpiegowskie to rodzaj złośliwego oprogramowania.
Oprogramowanie reklamowe
Wygląda na oprogramowanie szpiegowskie. Żyje na Twoim komputerze bez pozwolenia. Jego zadaniem jest wyświetlanie reklam typu pop-up. Reklamy te często śledzą Twoje nawyki przeglądania. Czasami jest powiązany z konkretnym reklamodawcą.
Wirus
Wirusy są zaprojektowane tak, aby się rozprzestrzeniać. Przenoszą się między plikami na tym samym komputerze lub w sieci. Hakerzy czasami tworzą je tylko po to, aby zobaczyć, jak daleko mogą się posunąć. Nawet „nieszkodliwy” wirus może spowolnić przetwarzanie danych i działanie sieci.
Robak
Robaki są podobne do wirusów. Rozprzestrzeniły się po sieci. Różnica polega na tym, jak się kopiują. Zmieniają także swój profil, aby uniknąć wykrycia.
Trojan
Szkodnik ten, nazwany na cześć greckiego konia, udaje coś nieszkodliwego. Może to wyglądać na aktualizację oprogramowania. Lub jako dodatek do programu. Po zainstalowaniu może wyczyścić dysk twardy. Może usuwać pliki obrazów. Podobnie jak oprogramowanie szpiegujące, może zbierać i wysyłać informacje do programisty.
Ciastko
Pliki cookie nie są technicznie złośliwym oprogramowaniem. Są to małe pliki danych wykorzystywane przez strony internetowe. Witryna zakupów używa ich do śledzenia przedmiotów, które oglądałeś, ale nie kupiłeś. Przechowują dane do momentu złożenia zamówienia. Jednak mniej skrupulatne witryny mogą skanować pliki cookie w poszukiwaniu danych osobowych. Mogą zobaczyć, jakie witryny ostatnio odwiedzałeś.
Konsekwencje oprogramowania szpiegującego
Oprogramowanie szpiegowskie można łatwo uznać za drobne niedogodności. Widzisz wyskakujące okienka. Wyświetlane są ukierunkowane reklamy. Zakładasz, że najgorsze, co może się zdarzyć, to nieco wolniejsza przeglądarka. To jest łagodna wersja. Rzeczywistość jest dużo brzydsza.
Oprogramowanie szpiegowskie może zamienić Twój komputer w zombie. Wysyłają spam do wszystkich kontaktów na Twojej liście e-mailowej. Przechowują skradzione listy e-mailowe, dane osobowe lub nielegalne obrazy. Niektóre opcje są bezwzględne. Rejestrują każde naciśnięcie klawisza. Każde kliknięcie myszką. Hakerzy obserwują w czasie rzeczywistym. Widzą, że logujesz się na swoje konto bankowe. Widzą, że klikasz „Prześlij”.
Do tego dochodzi koszt ludzki.
W październiku 2004 roku Julie Amero, 37-letnia nauczycielka stażysta w Kelly Middle School w Norwich w stanie Connecticut, nie była specjalistką od komputerów. Sprawdzała tylko swoją prywatną pocztę e-mail. Wyszła z pokoju, żeby skorzystać z toalety. Kiedy wróciła, dzieci śmiały się z na wpół pornograficznych obrazów pojawiających się na ekranie.
Nie wiedziała, jak wyłączyć komputer. Próbowała zamknąć okna. Pojawiały się raz po raz. O pomoc poprosiła zastępcę dyrektora. Powiedział jej, żeby się nie martwiła. Ogromny błąd.
Rodzice zadzwonili do szkoły. Wściekli rodzice. Wezwano policję. Amero został aresztowany. Prokuratura postawiła jej zarzut narażenia nieletniego na niebezpieczeństwo. Świadek oświadczyła, że kliknęła link. Ława przysięgłych uznała ją za winną czterech zarzutów. Groziło jej do 40 lat więzienia.
Wymagana była interwencja Alexa Eckelbury’ego, dyrektora generalnego Sunbelt Software. On i inni eksperci udowodnili, że obrazy powstały w wyniku działania oprogramowania szpiegującego, a nie działania człowieka. Sędzia uchylił wyrok. Ale szkody już zostały wyrządzone. Prokuratorzy wahali się, podejmując decyzję o ponownym wniesieniu oskarżenia. W listopadzie 2008 roku Amero przyznała się do zakłócania porządku, co miało zakończyć jej prawniczy koszmar. Straciła prawo do nauczania. Nie mogła znaleźć innej pracy.
To nie jest odosobniony przypadek. Jest to objaw infekcji na dużą skalę.
PandaLabs przeprowadziło badanie, które powinno przerazić każdego, kto posiada cyfrowy ślad. Oto dane za 2008 rok:
- Przeskanowano 67 milionów urządzeń.
- 10 milionów miało oprogramowanie szpiegowskie zaprojektowane do kradzieży danych osobowych.
Tylko 35% * miało zaktualizowane narzędzia antywirusowe. - 3 miliony ludzi w samych Stanach Zjednoczonych zostało dotkniętych oprogramowaniem szpiegującym do kradzieży tożsamości.
- Liczba infekcji wzrosła o 800% tylko w drugiej połowie roku.
Prognozy zakładały miesięczny wzrost na poziomie 339% * w 2009 roku.
Trend nie uległ spowolnieniu. Przyspieszał.
Dlaczego więc to się ciągle dzieje? Czy to jest ignorancja? Gniew? Obydwa.
Oprogramowanie szpiegowskie istnieje w legalnej szarej strefie. Instalowanie oprogramowania bez zgody jest nielegalne. Używanie go do uzyskiwania haseł jest nielegalne. Ale użytkownicy się z tym zgadzają. Robią to codziennie.
Po pobraniu bezpłatnego narzędzia lub gry kliknij przycisk Dalej. Akceptujesz Umowę licencyjną użytkownika końcowego (EULA). Myślisz, że instalujesz kalkulator lub wygaszacz ekranu. W rzeczywistości zapraszasz oprogramowanie szpiegujące do pracy. Dajesz im klucze do królestwa, bo nie przeczytałeś drobnego druku.
Cena to nie tylko dane. To jest wolność. To jest kariera. To jest powód.
Zakładamy, że mamy kontrolę, ponieważ trzymamy mysz w dłoni. Ale jeśli nie wiesz, co dzieje się w tle, kto tak naprawdę sprawuje kontrolę?
Liczby nie kłamią. Liczba infekcji szybko rośnie. Większość ludzi nadal klika Dalej.
Zapobieganie jest zawsze lepsze niż leczenie. Zawsze. Gdy wrogiem jest oprogramowanie szpiegowskie, nie należy spodziewać się włamania. Budujesz ściany. Zastawiasz pułapki. Zakładasz najgorsze.
Brzmi agresywnie. Tak właśnie powinno być.
Oprogramowanie szpiegowskie nie puka do Twoich drzwi. Wchodzi przez otwarte okna, szpary w drzwiach i twoją własną ciekawość. Celem jest nie tylko wyeliminowanie późniejszych konsekwencji, ale uniemożliwienie inwazji od samego początku.
Automatycznie aktualizuj system Windows
Firma Microsoft nie publikuje list poprawek dla zabawy. Robią to, ponieważ hakerzy znaleźli lukę w zabezpieczeniach. Zamykasz tę lukę.
Przejdź do panelu sterowania. Włącz automatyczne aktualizacje. Zrób to teraz.
Krytyczne aktualizacje zabezpieczeń są publikowane co miesiąc. Czasami co tydzień. Aktualizacje te dotyczą w szczególności znanych luk w oprogramowaniu szpiegującym. Ignorowanie ich jest jak pozostawienie otwartych drzwi wejściowych w niebezpiecznym obszarze.
Zainstaluj prawdziwe oprogramowanie antywirusowe
Istnieją bezpłatne narzędzia. Płatne działają lepiej. Wybierz jeden. Aktualizuj je.
Popularne opcje obejmują Norton, Microsoft Defender, McAfee, Spybot Search & Destroy, Pest Control i Grisoft. Twój dostawca usług internetowych może zasugerować narzędzie lub przynajmniej wskazać ci właściwy kierunek. Skorzystaj z tego.
Przestarzały program antywirusowy jest bezużyteczny. To jak zamek, w którym klucz się złamał.
Pobieraj tylko z zaufanych źródeł
Shareware to pole minowe. Nieznane źródła to kopalnie.
Trzymaj się renomowanych dostawców. Download.com była kiedyś złotym standardem. Teraz sprawdź oficjalną stronę dewelopera. Jeśli nie wiesz, kto stworzył oprogramowanie, nie instaluj go.
Przeczytaj umowę licencyjną użytkownika końcowego. Naprawdę to przeczytaj. Jeżeli nie jest to jasne, pomiń ten krok. Jeśli jest niejasny, uciekaj.
Ignoruj fałszywe wyskakujące okienka
Komunikaty „Twój komputer jest zainfekowany!” wyskakujące okienka – fałszywe.
Nawet jeśli używają logo znanego wydawcy. Zwłaszcza jeśli używają tego logo.
Jest to główna metoda rozprzestrzeniania złośliwego oprogramowania. Kliknięcie ich powoduje zainstalowanie oprogramowania szpiegującego, którego chcesz uniknąć.
Szukasz oprogramowania antywirusowego? Przejdź bezpośrednio na stronę internetową firmy. Wpisz adres URL. Nie klikaj reklam. Nie klikaj wyników wyszukiwania oznaczonych jako „reklamy”. Bądź konkretny.
Zwiększ ustawienia zabezpieczeń
Ustaw poziom bezpieczeństwa swojej przeglądarki i systemu operacyjnego na co najmniej Średni. Im wyżej, tym lepiej.
Zobaczysz więcej ostrzeżeń. Będziesz musiał częściej klikać „Anuluj”. To jest dobre.
To tarcie jest twoim przyjacielem. Każde ostrzeżenie jest szansą na powstrzymanie zagrożenia.
Użyj zapory sieciowej i routera
Zapora sieciowa jest barierą. Router stanowi barierę.
Jeśli masz sieć domową, użyj osobnego routera. Nie zapewniaj dostępu do Internetu za pośrednictwem jednego komputera. Jest to pojedynczy punkt awarii. Router dodaje warstwę bezpieczeństwa między urządzeniami a światem zewnętrznym.
Unikaj podejrzanych witryn
Jeśli strona wydaje Ci się dziwna, opuść ją.
To proste. Żadnych drugich szans. Nie. „Chcę tylko zobaczyć, co tam jest”.
Dziwne strony są często przynętą. Chcą, żebyś kliknął. Chcą, żebyś pobrał. Chcą, żebyś został.
Prawidłowo obsługuj ostrzeżenia o wirusach
Podczas przeglądania Internetu pojawia się fałszywe ostrzeżenie o wirusie.
Nie klikaj tego. Nawet zamknąć.
Naciśnij Control-Alt-Delete. Uruchom Menedżera zadań. Wykonaj zadanie.
Następnie uruchom pełne skanowanie za pomocą oprogramowania antywirusowego.
Nigdy nie otwieraj podejrzanych załączników do e-maili
Jeżeli nie jesteś pewien źródła, usuń je.
Żadnych wyjątków. Nie, „tym razem tylko raz”.
Załączniki do wiadomości e-mail są jednym z głównych wektorów rozprzestrzeniania złośliwego oprogramowania. Załóż, że każdy nieznany załącznik jest złośliwy, dopóki nie zostanie udowodnione, że jest inaczej.
Co zrobić, jeśli jesteś już zakażony?
Przestań pracować. Odłącz się od Internetu.
Natychmiast.
Chronisz nie tylko swoje dane. Uniemożliwiasz programom szpiegującym wysyłanie Twoich danych.
Wykonaj kompleksowe skanowanie za pomocą oprogramowania antywirusowego. Skontaktuj się z zespołem pomocy technicznej producenta komputera. Często zawierają szczegółowe zalecenia dotyczące znanych problemów. Twój dostawca również może Ci pomóc.
Zaktualizowane oprogramowanie antywirusowe powinno wykryć zagrożenie. To cię ostrzeże. Wyeliminuje to.
Tylko jeśli masz niezawodny pakiet ochrony. Tylko jeśli będziesz to na bieżąco aktualizować. Tylko jeśli będziesz aktualizować system operacyjny.
Opcja nuklearna
Jeśli wszystko inne zawiedzie, sformatuj dysk twardy.
Zainstaluj ponownie system operacyjny. Zainstaluj ponownie oprogramowanie.
Skopiuj swoje dane z powrotem.
To bolesne. To zajmuje dużo czasu. Ale to działa.
Czyści także system z nieużywanych aplikacji i danych. Twój komputer będzie działał szybciej. Będziesz miał więcej miejsca.
Upewnij się tylko, że masz świeżą, czystą kopię zapasową.
Pytanie dotyczące komputera Mac
Użytkownicy komputerów Mac byli od dawna chronieni przed oprogramowaniem szpiegującym.
Dlaczego?
Windows dominuje na rynku. Ponad 90% systemów działa pod kontrolą systemu Windows. Tworzenie oprogramowania szpiegującego dla systemu Mac OS nie jest warte wysiłku.
Matematyka jest prosta. Więcej bramek = większy zysk.
Ale to się zmienia.
Konkurs Pwn2Own
CanSecWest jest gospodarzem corocznego konkursu o nazwie Pwn2Own.
Eksperci próbują złamać zabezpieczenia Apple i Windows.
W marcu 2009 roku Charlie Miller włamał się do całkowicie zaktualizowanego MacBooka z przeglądarką Safari.
Zajęło to sekundy.
Użył narzędzia opracowanego w ciągu kilku dni.
Wygrał 10 000 dolarów.
Zatrzymał komputer dla siebie.
Mit o odporności Maca rozpada się.
Podsumowanie
Zagrożenia są coraz większe z dnia na dzień.
Rośnie także ochrona.
Złożony. Liczny. Dostępny.
Większość użytkowników może się zabezpieczyć.
Czujność.
Konserwacja.
Korzystanie ze sprawdzonego oprogramowania antywirusowego.
Oraz aktualizacje systemu operacyjnego.
Aby uzyskać więcej informacji na temat wirusów, oprogramowania szpiegującego, trojanów i innego złośliwego oprogramowania, czytaj dalej.
Walka się nie skończyła. To się dopiero zaczyna.
