Персональные компьютеры дали нам всё — от текстовых процессоров до Всемирной паутины. Они изменили то, как мы работаем. Они изменили то, как мы развлекаемся. Они также дали преступникам новые способы отнимать наши деньги. Метод? Шпионское ПО (spyware).
Сам термин имеет странное происхождение. Впервые он появился в шутливом посте 1994 года, высмеивающем бизнес-модель Microsoft. Затем он описывал физические инструменты для слежки, такие как скрытые камеры. Современное значение появилось в 2000 году. Компания Zone Labs, поставщик программного обеспечения для безопасности, использовала его в пресс-релизе. С тех пор это определение закрепилось.
Итак, что такое шпионское ПО? Это программа, которая устанавливается на ваш компьютер и отправляет отчёты своему создателю. Она может отслеживать ваши привычки в браузере. Она может красть данные о системе. В худших случаях она перехватывает пароли для онлайн-банкинга. Некоторые версии просто раздражают. Они показывают всплывающую рекламу. Они собирают адреса электронной почты для списков спама. Даже менее опасные версии тратят ваше время и вычислительные ресурсы.
Обычно вы не приглашаете это в свою систему. Оно поставляется в комплекте с бесплатным программным обеспечением. Возможно, вы скачали игру или инструмент для продуктивности. Основное приложение работает нормально. В то время как шпионское ПО тайно устанавливается и начинает передавать ваши данные в штаб-квартиру разработчиков.
Разработчики часто прячутся на виду. Лицензионное соглашение конечного пользователя (EULA) может упоминать сбор данных во время установки. Это защищает их юридически. Они могут утверждать, что вы знали, на что идёте. Большинство людей не читают эти соглашения. Они длинные. Они скучные. Они написаны юридическим жаргоном, который не имеет смысла.
Теперь вы можете использовать инструменты, которые читают EULA за вас. Эти программы сканируют ключевые слова. Если они обнаруживают риск шпионского ПО, они предупреждают вас.
Другие виды вредоносного ПО
Шпионское ПО — не единственная угроза. Другие навязчивые программы могут испортить ваш опыт работы с компьютером. Вот как их различать.
Вредоносное ПО (Malware)
Это сокращение от «вредоносное программное обеспечение». Это общий термин для любой программы, которая работает без вашего ведома и причиняет вред. Шпионское ПО является видом вредоносного ПО.
Рекламное ПО (Adware)
Оно выглядит похоже на шпионское ПО. Оно живёт на вашем компьютере без разрешения. Его задача — показывать всплывающую рекламу. Эта реклама часто отслеживает ваши привычки в браузере. Иногда она связана с конкретным рекламодателем.
Вирус
Вирусы созданы для распространения. Они перемещаются между файлами на одном компьютере или по сети. Хакеры иногда создают их просто для того, чтобы увидеть, насколько далеко они зайдут. Даже «безвредный» вирус может замедлить обработку данных и сетевые операции.
Червь (Worm)
Черви похожи на вирусы. Они распространяются по сети. Разница заключается в том, как они копируют себя. Они также меняют свой профиль, чтобы избежать обнаружения.
Троян
Названный в честь греческого коня, это вредоносное ПО притворяется чем-то безопасным. Оно может выглядеть как обновление программного обеспечения. Или как дополнение к программе. После установки оно может стереть ваш жёсткий диск. Оно может удалить файлы изображений. Как и шпионское ПО, оно может собирать и отправлять вашу информацию разработчику.
Cookie
Cookie технически не являются вредоносным ПО. Это небольшие файлы данных, используемые веб-сайтами. Сайт для покупок использует их для отслеживания товаров, которые вы просматривали, но не купили. Они хранят данные до момента оформления заказа. Однако менее добросовестные сайты могут сканировать ваши cookie на наличие личной информации. Они могут видеть, какие сайты вы посещали недавно.
Последствия шпионского ПО
Легко списать шпионские программы на незначительную неприятность. Вы видите всплывающие окна. Вам показывают таргетированную рекламу. Вы предполагаете, что худшее, что может случиться, — это немного более медленный браузер. Это благодушная версия. Реальность куда более уродлива.
Шпионские программы могут превратить ваш компьютер в зомби. Они рассылают спам всем контактам из вашего списка адресов. Они хранят украденные списки электронной почты, личные данные или незаконные изображения. Некоторые варианты действуют безжалостно. Они записывают каждое нажатие клавиши. Каждый клик мыши. Хакеры наблюдают в реальном времени. Они видят, как вы входите в свой банковский аккаунт. Они видят, как вы нажимаете «Отправить».
А затем есть человеческая цена.
В октябре 2004 года Джули Амеро, 37-летняя учительница-стажер в средней школе Келли в Норвиче, штат Коннектикут, не была компьютерным гением. Она просто проверяла личную электронную почту. Она вышла из комнаты, чтобы воспользоваться туалетом. Когда она вернулась, дети смеялись над полупорнографическими изображениями, появляющимися на экране.
Она не знала, как выключить компьютер. Она пыталась закрыть окна. Они появлялись снова и снова. Она попросила о помощи заместителя директора. Он сказал ей не беспокоиться. Огромная ошибка.
Родители позвонили в школу. Разгневанные родители. Вызвали полицию. Амеро была арестована. Прокуроры обвинили её в создании угрозы причинения вреда несовершеннолетнему. Свидетель утверждал, что она нажала на ссылку. Присяжные признали её виновной по четырём пунктам обвинения. Ей грозило до 40 лет тюремного заключения.
Потребовалось вмешательство Алекса Эккельбери, генерального директора Sunbelt Software. Он и другие эксперты доказали, что изображения были вызваны шпионскими программами, а не человеческим умыслом. Судья отменил приговор. Но ущерб уже был нанесён. Прокуроры колебались, решая, стоит ли повторять судебное преследование. В ноябре 2008 года Амеро признала себя виновной в хулиганстве, лишь бы покончить с юридическим кошмаром. Она потеряла право преподавать. Она не могла найти другую работу.
Это не изолированный инцидент. Это симптом масштабного заражения.
PandaLabs провели исследование, которое должно напугать любого, кто имеет цифровой след. Вот данные за 2008 год:
- 67 миллионов устройств было просканировано.
- 10 миллионов имели шпионские программы, предназначенные для кражи личных данных.
- Только 35% имели обновлённые антивирусные инструменты.
- 3 миллиона человек только в США пострадали от шпионских программ, крадущих данные для кражи личности.
- Заражения выросли на 800% только во второй половине года.
- Прогнозы предполагали ежемесячный рост на 339% в 2009 году.
Тренд не замедлялся. Он ускорялся.
Так почему это продолжает происходить? Это невежество? Злоба? И то, и другое.
Шпионские программы существуют в правовой серой зоне. Устанавливать программное обеспечение без согласия незаконно. Незаконно использовать его для получения паролей. Но пользователи соглашаются. Они делают это каждый день.
Когда вы скачиваете бесплатную утилиту или игру, вы нажимаете «Далее». Вы принимаете лицензионное соглашение с конечным пользователем (EULA). Вы думаете, что просто устанавливаете калькулятор или заставку. На самом деле, вы приглашаете шпионские программы к работе. Вы отдаёте им ключи от королевства, потому что не прочитали мелкий шрифт.
Цена — это не только данные. Это свобода. Это карьера. Это рассудок.
Мы предполагаем, что контролируем ситуацию, потому что держим мышь в руке. Но если вы не знаете, что работает в фоновом режиме, кто на самом деле управляет?
Цифры не лгут. Уровень заражения стремительно растёт. И большинство людей по-прежнему нажимают «Далее».
Профилактика всегда лучше лечения. Всегда. Когда шпионское ПО — это враг, вы не ждёте взлома. Вы возводите стены. Вы расставляете ловушки. Вы предполагаете худшее.
Это звучит агрессивно. Так и должно быть.
Шпионское ПО не стучится в дверь. Оно проникает через открытые окна, трещины в дверях и ваше собственное любопытство. Цель — не просто устранить последствия позже, а сделать вторжение невозможным с самого начала.
Автоматически обновляйте Windows
Microsoft не публикует списки исправлений ради развлечения. Они делают это, потому что хакеры нашли уязвимость. Вы закрываете эту уязвимость.
Перейдите в панель управления. Включите автоматическое обновление. Сделайте это прямо сейчас.
Критические обновления безопасности выпускаются ежемесячно. Иногда еженедельно. Эти обновления специально направлены на устранение известных уязвимостей шпионского ПО. Игнорировать их — всё равно что оставлять незапертой входную дверь в опасном районе.
Установите настоящее антивирусное ПО
Существуют бесплатные инструменты. Платные работают лучше. Выберите один. Держите его в актуальном состоянии.
Популярные варианты включают Norton, Microsoft Defender, McAfee, Spybot Search & Destroy, Pest Control и Grisoft. Ваш провайдер может предложить утилиту или хотя бы направить вас в нужном направлении. Воспользуйтесь этим.
Устаревший антивирус бесполезен. Это как замок, в котором ключ сломался внутри.
Скачивайте только из проверенных источников
Shareware — это минное поле. Неизвестные источники — это мины.
Придерживайтесь репутационных поставщиков. Сайт Download.com раньше был золотым стандартом. Теперь проверяйте официальный сайт разработчика. Если вы не знаете, кто создал программное обеспечение, не устанавливайте его.
Прочтите лицензионное соглашение конечного пользователя. Действительно прочтите его. Если оно непонятно, пропустите этот шаг. Если оно расплывчато — бегите.
Игнорируйте фальшивые всплывающие окна
Эти всплывающие окна «Ваш компьютер заражён!» — фальшивые.
Даже если они используют логотип известного издателя. Особенно если они используют этот логотип.
Это основной метод распространения вредоносных программ. Нажатие на них устанавливает то самое шпионское ПО, которого вы пытаетесь избежать.
Ищете антивирусное ПО? Перейдите напрямую на сайт компании. Введите URL-адрес. Не нажимайте на рекламу. Не нажимайте на результаты поиска с пометкой «реклама». Будьте точны.
Повысьте настройки безопасности
Установите уровень безопасности браузера и операционной системы не ниже «Среднего». Чем выше, тем лучше.
Вы будете видеть больше предупреждений. Вам чаще придётся нажимать «Отмена». Это хорошо.
Это трение — ваш друг. Каждое предупреждение — шанс остановить угрозу.
Используйте межсетевой экран и маршрутизатор
Межсетевой экран — это барьер. Маршрутизатор — это барьер.
Если у вас есть домашняя сеть, используйте отдельный маршрутизатор. Не предоставляйте доступ к интернету через один компьютер. Это единая точка отказа. Маршрутизатор добавляет слой защиты между вашими устройствами и внешним миром.
Избегайте сомнительных веб-сайтов
Если сайт кажется странным, уходите.
Всё просто. Никаких вторых шансов. Никаких «я просто хочу посмотреть, что там есть».
Странные сайты часто являются приманкой. Они хотят, чтобы вы нажали. Они хотят, чтобы вы скачали. Они хотят, чтобы вы остались.
Правильно обрабатывайте предупреждения о вирусах
Пока вы просматриваете веб-страницы, появляется фальшивое предупреждение о вирусе.
Не нажимайте на него. Даже чтобы закрыть его.
Нажмите Control-Alt-Delete. Запустите Диспетчер задач. Завершите задачу.
Затем выполните полное сканирование с помощью вашего антивирусного ПО.
Никогда не открывайте сомнительные вложения в электронной почте
Если вы не уверены в источнике, удалите его.
Без исключений. Никаких «в этот раз только один раз».
Вложения в электронной почте являются одним из основных векторов распространения вредоносных программ. Предполагайте, что каждое неизвестное вложение является вредоносным, пока не доказано обратное.
Что делать, если вы уже заражены?
Прекратите работу. Отключитесь от интернета.
Немедленно.
Вы защищаете не только свои данные. Вы останавливаете шпионское ПО от отправки ваших данных наружу.
Выполните комплексное сканирование с помощью вашего антивирусного ПО. Свяжитесь со службой поддержки производителя вашего компьютера. У них часто есть конкретные рекомендации по известным проблемам. Ваш провайдер тоже может помочь.
Обновлённое антивирусное ПО должно обнаружить угрозу. Оно предупредит вас. Оно устранит её.
Только если у вас есть надёжный пакет защиты. Только если вы держите его в актуальном состоянии. Только если вы держите операционную систему в актуальном состоянии.
Ядерный вариант
Если ничего другое не помогает, отформатируйте жёсткий диск.
Переустановите ОС. Переустановите ваше программное обеспечение.
Скопируйте ваши данные обратно.
Это болезненно. Это занимает много времени. Но это работает.
Это также очищает систему от неиспользуемых приложений и данных. Ваш компьютер будет работать быстрее. У вас будет больше места.
Просто убедитесь, что у вас есть свежая, чистая резервная копия.
Вопрос по поводу Mac
Пользователи Mac исторически были защищены от шпионского ПО.
Почему?
Windows доминирует на рынке. Более 90% систем работают под управлением Windows. Не стоит усилий разрабатывать шпионское ПО для Mac OS.
Математика проста. Больше целей = больше прибыли.
Но это меняется.
Конкурс Pwn2Own
Компания CanSecWest проводит ежегодный конкурс под названием Pwn2Own.
Эксперты пытаются взломать защиту Apple и Windows.
В марте 2009 года Чарли Миллер взломал полностью обновлённый MacBook, работающий под управлением Safari.
Это заняло секунды.
Он использовал утилиту, разработанную за несколько дней.
Он выиграл 10 000 долларов.
Он оставил компьютер себе.
Миф об иммунитете Mac рушится.
Итог
Угрозы ежедневно возрастают.
Средства защиты также растут.
Сложные. Многочисленные. Доступные.
Большинство пользователей могут защитить себя.
Бдительностью.
Техническим обслуживанием.
Использованием проверенного антивирусного ПО.
И обновлениями операционной системы.
Для получения дополнительной информации о вирусах, шпионском ПО, троянах и другом вредоносном программном обеспечении продолжайте чтение.
Бой не закончен. Он только начинается.





























