Персональні комп’ютери дали нам все – від текстових процесорів до Всесвітньої павутини. Вони змінили те, як ми працюємо. Вони змінили те, як ми розважаємось. Вони також дали злочинцям нові способи забирати наші гроші. Метод? Шпигунське програмне забезпечення (spyware).
Сам термін має дивне походження. Вперше він з’явився в жартівливому пості 1994 року, що висміює бізнес-модель Microsoft. Потім він описував фізичні інструменти для стеження, такі як приховані камери. Сучасне значення виникло 2000 року. Компанія Zone Labs, постачальник програмного забезпечення безпеки, використовувала його в прес-релізі. З того часу це визначення закріпилося.
Отже, що таке шпигунське ПО? Це програма, яка встановлюється на комп’ютер і надсилає звіти своєму творцю. Вона може відстежувати ваші звички у браузері. Вона може викрадати дані про систему. У найгірших випадках вона перехоплює паролі для онлайн-банкінгу. Деякі версії просто дратують. Вони показують рекламу, що спливає. Вони збирають адреси електронної пошти для списків спаму. Навіть менш небезпечні версії витрачають ваш час та обчислювальні ресурси.
Зазвичай ви не запрошуєте це до своєї системи. Воно постачається у комплекті з безкоштовним програмним забезпеченням. Можливо, ви завантажили гру або інструмент для продуктивності. Основний додаток працює нормально. У той час як шпигунське програмне забезпечення таємно встановлюється і починає передавати ваші дані в штаб-квартиру розробників.
Розробники часто ховаються на очах. Ліцензійна угода кінцевого користувача (EULA) може згадувати збирання даних під час встановлення. Це захищає їх юридично. Вони можуть стверджувати, що ви знали, на що йдете. Більшість людей не читають ці угоди. Вони довгі. Вони нудні. Вони написані юридичним жаргоном, який не має сенсу.
Тепер можна використовувати інструменти, які читають EULA за вас. Ці програми сканують ключові слова. Якщо вони виявляють ризик шпигунського програмного забезпечення, вони попереджають вас.
Інші види шкідливого ПЗ
Шпигунське програмне забезпечення — не єдина загроза. Інші нав’язливі програми можуть зіпсувати ваш досвід роботи з комп’ютером. Ось як їх розрізняти.
Шкідливе ПЗ (Malware)
Це скорочення від «шкідливого програмного забезпечення». Це загальний термін для будь-якої програми, яка працює без вашого відома та завдає шкоди. Шпигунське ПЗ є видом шкідливого ПЗ.
Рекламне ПЗ (Adware)
Воно виглядає схоже на шпигунське програмне забезпечення. Він живе на вашому комп’ютері без дозволу. Його завдання — показувати рекламу, що спливає. Ця реклама часто відстежує ваші звички у браузері. Іноді вона пов’язана із конкретним рекламодавцем.
Вірус
Віруси створені для розповсюдження. Вони переміщуються між файлами на одному комп’ютері або мережі. Хакери іноді створюють їх просто для того, щоби побачити, наскільки далеко вони зайдуть. Навіть «нешкідливий» вірус може уповільнити обробку даних та мережеві операції.
Черв’як (Worm)
Хробаки схожі на віруси. Вони розповсюджуються по мережі. Різниця полягає в тому, як вони копіюють себе. Вони також змінюють профіль, щоб уникнути виявлення.
Троян
Названий на честь грецького коня, це шкідливе програмне забезпечення прикидається чимось безпечним. Це може виглядати як оновлення програмного забезпечення. Або як додаток до програми. Після встановлення воно може стерти жорсткий диск. Це може видалити файли зображень. Як і шпигунське програмне забезпечення, воно може збирати і надсилати вашу інформацію розробнику.
Cookie
Cookie технічно не є шкідливим програмним забезпеченням. Це невеликі файли даних, які використовуються веб-сайтами. Сайт для покупок використовує їх для відстеження товарів, які Ви переглядали, але не купили. Вони зберігають дані до моменту оформлення замовлення. Однак, менш сумлінні сайти можуть сканувати ваші cookie на наявність особистої інформації. Вони можуть бачити, які сайти ви нещодавно відвідували.
Наслідки шпигунського ПЗ
Легко списати шпигунські програми на незначну халепу. Ви бачите спливаючі вікна. Вам показують рекламу, що таргетує. Ви припускаєте, що найгірше, що може статися, це трохи повільніший браузер. Це благодушна версія. Реальність значно потворніша.
Шпигунські програми можуть перетворити ваш комп’ютер на зомбі. Вони розсилають спам усім контактам зі списку адрес. Вони зберігають украдені списки електронної пошти, особисті дані або незаконні зображення. Деякі варіанти діють безжально. Вони записують кожне натискання кнопки. Кожен клік миші. Хакери спостерігають у реальному часі. Вони бачать, як ви входите до свого банківського облікового запису. Вони бачать, як ви натискаєте «Надіслати».
А потім є людська ціна.
У жовтні 2004 року Джулі Амеро, 37-річна вчителька-стажер у середній школі Келлі в Норвічі, штат Коннектикут, не була комп’ютерним генієм. Вона просто перевіряла особисту електронну пошту. Вона вийшла з кімнати, щоб користуватися туалетом. Коли вона повернулася, діти сміялися з напівпорнографічних зображень, що з’являються на екрані.
Вона не знала, як вимкнути комп’ютер. Вона намагалася зачинити вікна. Вони з’являлися знову і знову. Вона попросила допомоги заступника директора. Він сказав їй не турбуватися. Величезна помилка.
Батьки зателефонували до школи. Розгнівані батьки. Викликали поліцію. Амеро було заарештовано. Прокурори звинуватили її у створенні загрози заподіяння шкоди неповнолітньому. Свідок стверджував, що вона натиснула на посилання. Присяжні визнали її винною за чотирма пунктами звинувачення. Їй загрожувало до 40 років ув’язнення.
Потрібно було втручання Алекса Еккельбері, генерального директора Sunbelt Software. Він та інші експерти довели, що зображення були викликані шпигунськими програмами, а не людським наміром. Суддя скасував вирок. Але збитки вже було завдано. Прокурори вагалися, вирішуючи, чи варто повторювати судове переслідування. У листопаді 2008 року Амеро визнала себе винною в хуліганстві, аби покінчити з юридичним кошмаром. Вона втратила право викладати. Вона не могла знайти іншу роботу.
Це не ізольований інцидент. Це симптом масштабного зараження.
PandaLabs провели дослідження, яке має налякати будь-кого, хто має цифровий слід. Ось дані за 2008 рік:
- 67 мільйонів пристроїв було проскановано.
10 мільйонів мали шпигунські програми, призначені для крадіжки особистих даних. - Тільки 35% мали оновлені антивірусні інструменти.
- 3 мільйона людей тільки в США постраждали від шпигунських програм, які крадуть дані для крадіжки особистості.
- Зараження зросли на 800% лише у другій половині року.
- Прогнози передбачали щомісячне зростання на 339% у 2009 році.
Тренд не сповільнювався. Він пришвидшувався.
То чому це продовжує відбуватися? Це невігластво? Злість? І те, й інше.
Шпигунські програми існують у правовій сірій зоні. Встановлювати програмне забезпечення без згоди незаконно. Незаконно використовувати його для отримання паролів. Але користувачі погоджуються. Вони роблять це щодня.
Коли ви завантажуєте безкоштовну утиліту або гру, ви натискаєте “Далі”. Ви приймаєте угоду з кінцевим користувачем (EULA). Ви думаєте, що просто встановлюєте калькулятор чи заставку. Насправді ви запрошуєте шпигунські програми до роботи. Ви віддаєте їм ключі від королівства, бо не прочитали дрібний шрифт.
Ціна – це не лише дані. Це – свобода. Це кар’єра. Це розум.
Ми припускаємо, що контролюємо ситуацію, бо тримаємо мишу у руці. Але якщо ви не знаєте, що працює у фоновому режимі, хто насправді керує?
Цифри не брешуть. Рівень зараження стрімко зростає. І більшість людей, як і раніше, натискають «Далі».
Профілактика завжди краща за лікування. Завжди. Коли шпигунське програмне забезпечення – це ворог, ви не чекаєте злому. Ви зводите стіни. Ви розставляєте пастки. Ви припускаєте найгірше.
Це звучить агресивно. Так і має бути.
Шпигунське програмне забезпечення не стукає у двері. Воно проникає через відкриті вікна, тріщини у дверях та вашу власну цікавість. Мета – не просто усунути наслідки пізніше, а зробити вторгнення неможливим із самого початку.
Автоматично оновлюйте Windows
Microsoft не публікує списки виправлень для розваги. Вони роблять це тому, що хакери знайшли вразливість. Ви закриваєте цю вразливість.
Перейдіть до панелі керування. Увімкніть автоматичне оновлення. Зробіть це прямо зараз.
Критичні поновлення безпеки випускаються щомісяця. Іноді щотижня. Ці оновлення спеціально спрямовані на усунення відомих уразливостей шпигунського програмного забезпечення. Ігнорувати їх — все одно що залишати незачиненими вхідні двері в небезпечному районі.
Встановіть справжнє антивірусне ПЗ
Існують безкоштовні інструменти. Платні працюють краще. Виберіть один. Тримайте його у актуальному стані.
Популярні варіанти включають Norton, Microsoft Defender, McAfee, Spybot Search & Destroy, Pest Control та Grisoft. Ваш провайдер може запропонувати утиліту або хоч би направити вас у потрібному напрямку. Скористайтеся цим.
Застарілий антивірус марний. Це як замок, у якому ключ зламався усередині.
Завантажуйте тільки з перевірених джерел
Shareware – це мінне поле. Невідомі джерела – це міни.
Дотримуйтесь репутаційних постачальників. Сайт Download.com раніше був золотим стандартом. Тепер перевіряйте офіційний сайт розробника. Якщо ви не знаєте, хто створив програмне забезпечення, не встановлюйте його.
Прочитайте ліцензійну угоду кінцевого користувача. Дійсно прочитайте його. Якщо вона незрозуміла, пропустіть цей крок. Якщо воно розпливчасте – біжіть.
Ігноруйте фальшиві спливаючі вікна
Ці вікна «Ваш комп’ютер заражений!» – фальшиві.
Навіть, якщо вони використовують логотип відомого видавця. Особливо, якщо вони використовують цей логотип.
Це основний метод розповсюдження шкідливих програм. Натискання на них встановлює те саме шпигунське програмне забезпечення, якого ви намагаєтеся уникнути.
Шукаєте антивірусне програмне забезпечення? Перейдіть безпосередньо на сайт компанії. Введіть URL-адресу. Чи не натискайте на рекламу. Не натискайте на результати пошуку із позначкою «реклама». Будьте точні.
Підвищіть налаштування безпеки
Встановіть рівень безпеки браузера та операційної системи не нижче “Середнього”. Що вище, то краще.
Ви бачитимете більше попереджень. Вам частіше доведеться натискати «Скасувати». Це добре.
Це тертя – ваш друг. Кожне попередження – шанс зупинити загрозу.
Використовуйте міжмережевий екран та маршрутизатор
Міжмережевий екран – це бар’єр. Маршрутизатор – це бар’єр.
Якщо ви маєте домашню мережу, використовуйте окремий маршрутизатор. Не надавайте доступ до Інтернету через один комп’ютер. Це єдина точка відмови. Маршрутизатор додає шар захисту між вашими пристроями та зовнішнім світом.
Уникайте сумнівних веб-сайтів
Якщо сайт здається дивним, йдіть.
Все просто. Жодних других шансів. Жодних «я просто хочу подивитися, що там є».
Дивні сайти часто є приманкою. Вони хочуть, щоб ви натиснули. Вони хочуть, щоб ви завантажили. Вони хочуть, щоб ви залишились.
Правильно обробляйте попередження про віруси
Поки ви переглядаєте веб-сторінки, з’являється фальшиве попередження про вірус.
Чи не натискайте на нього. Навіть щоб закрити його.
Натисніть Control-Alt-Delete. Запустіть Менеджер завдань. Завершіть завдання.
Потім виконайте повне сканування за допомогою антивірусного ПЗ.
Ніколи не відкривайте сумнівні вкладення в електронній пошті
Якщо ви не впевнені у джерелі, видаліть його.
Без винятків. Жодних «на цей раз тільки один раз».
Вкладення електронною поштою є одним з основних векторів поширення шкідливих програм. Припускайте, що кожне невідоме вкладення є шкідливим, доки не доведено протилежне.
Що робити, якщо ви вже заражені?
Припиніть роботу. Відключіться від інтернету.
Негайно.
Ви захищаєте не лише свої дані. Ви зупиняєте шпигунське програмне забезпечення від відправлення ваших даних назовні.
Виконайте комплексне сканування за допомогою антивірусного ПЗ. Зверніться до служби підтримки виробника вашого комп’ютера. Вони часто мають конкретні рекомендації з відомих проблем. Ваш провайдер також може допомогти.
Оновлене антивірусне програмне забезпечення має виявити загрозу. Воно попередить вас. Воно усуне її.
Тільки якщо ви маєте надійний пакет захисту. Тільки якщо ви тримаєте його у актуальному стані. Тільки якщо ви тримаєте операційну систему у актуальному стані.
Ядерний варіант
Якщо нічого іншого не допомагає, відформатуйте жорсткий диск.
Перевстановіть ОС. Перевстановіть програмне забезпечення.
Скопіюйте дані назад.
Це болісно. Це триває багато часу. Але це працює.
Це також очищає систему від додатків і даних, що не використовуються. Ваш комп’ютер працюватиме швидше. У вас буде більше місця.
Просто переконайтеся, що ви маєте свіжу, чисту резервну копію.
Питання з приводу Mac
Користувачі Mac історично захищені від шпигунського ПЗ.
Чому?
Windows домінує над ринком. Понад 90% систем працюють під керуванням Windows. Не варто зусиль розробляти шпигунське програмне забезпечення для Mac OS.
Математика проста. Більше цілей = більше прибутку.
Але це змінюється.
Конкурс Pwn2Own
Компанія CanSecWest проводить щорічний конкурс під назвою Pwn2Own.
Експерти намагаються зламати захист Apple та Windows.
У березні 2009 року Чарлі Міллер зламав повністю оновлений MacBook, який працює під управлінням Safari.
Це зайняло секунди.
Він використав утиліту, розроблену за кілька днів.
Він виграв 10 тисяч доларів.
Він залишив комп’ютер собі.
Міф про імунітет Mac руйнується.
Підсумок
Погрози щодня зростають.
Засоби захисту також зростають.
Складні. Численні. Доступні.
Більшість користувачів можуть захистити себе.
Пильністю.
Технічне обслуговування.
Використання перевіреного антивірусного ПЗ.
І оновлення операційної системи.
Для отримання додаткової інформації про віруси, шпигунське програмне забезпечення, троян та інше шкідливе програмне забезпечення продовжуйте читання.
Бій не закінчено. Він лише починається.
