Как да премахнем зловредния софтуер (малуер)

от Jake Doevan - - Обновено | Тип: Зловреден софтуер (малуер)

Зловредният софтуер (малуерът) е абстрактно понятие, което описва широк спектър от зловредни програми. Тук се включват троянски коне, червеи, руткит, рансъмуер, компютърни заплахи и дори потенциално нежеланите програми (PUP). Зловредният софтуер обикновено се инсталира в компютъра без знанието и одобрението на потребителя, като използва пропуски в сигурността. Само обновени антишпионски програми могат да предпазят компютъра от проникването на малуер. Специалистите по компютърна сигурност насърчават потребителите да си инсталират надеждни приложения за защита на компютрите, за да избегнат атаките на зловредния софтуер.

Зловредният софтуер се използва най-често за започване на непозволена дейност на даден компютър и помага на собственика си да генерира определен приход. Той може да бъде проектиран да краде лична информация, като влизания или банкови данни или се опитва да криптира ценни файлове на компютъра, като кара собственика им да плати откуп за тях в замяна на декриптиращ ключ. Освен това някои версии на зловредния софтуер (адуер, браузър похитители и други подобни) се използват само за показване на рекламно съдържание, като по този начин генерират приход от броя на кликвания върху дадена реклама (pay-per-click). Почти всички зловредни заплахи могат да блокират легитимния софтуер за сигурност. Освен това, могат да се обновяват, да изтеглят допълнителен малуер или да предизвикват пробиви в сигурността на засегнатата компютърна система.  

Еволюция на зловредния софтуер

Първият зловреден софтуер се появява през 1986, когато двама братя от Пакистан пускат програма, известна като Brain (Мозък). Тя се смята за първия вирус, съвместим с IBM. Разпространява се чрез флопидискове и предизвиква появата на дразнещи съобщения в засегнатия компютър.

Следващата сериозна заплаха се появява през 1992. Нарича се Michelangelo и много прилича на днешните вируси. Според различни доклади почти 20 хиляди компютърни потребители съобщават за загуба на информация, която се дължи на вируса Michelangelo. 

В началото на 2000 специалистите по компютърна сигурност започват да забелязват сериозен ръст на зловредния софтуер. Съвременните вируси като червеи и троянски коне започват своята инвазия. Заразените компютри са свързани в ботнет мрежи и се превръщат в огромна машина за генериране на приходи.

В наши дни авторите на зловреден софтуер стават все по-сериозни и пускат съвременни версии на вирусите. Има данни, че от 2005 г. насам количеството на зловредния софтуер се е увеличило от 1 на 96 милиона различни версии. Удивително, нали? 

Начини, по които зловредните програми проникват в компютрите

Зловредният софтуер се разпространява като използва различни техники. Ето някои от най-често срещаните:

  • Незаконни и заразени уеб страници. Незаконните уеб страници винаги са се смятали за един от основните разпространители на зловреден софтуер. Мнозинството подобни уеб страници са пълни с порнографско съдържание, но също може да се заразите и като посещавате сайтове за игри, торент сайтове и дори и легитимни новинарски сайтове, които са били компрометирани от хакери, които са „инжектирали“ зловреден скрипт в тях.
  • Заразени имейли и прикачени файлове: Обичайно тази схема за разпространение на зловреден софтуер разчита на ботнет мрежи, които се използват да разпращат подвеждащи имейл съобщения на получателите. Тези фалшиви имейли имат за цел да убедят потребителите да кликват върху зловредни линкове или да изтеглят заразен изпълним файл в системата си. В наши дни хакерите значително са увеличили фалшивите имейл съобщения, защото потребителите почти не проверяват тяхната надеждност преди да ги изтеглят.
  • Злонамерени реклами. Зловредният софтуер може да се разпространява и чрез зловредни реклами и линкове, които доста често се използват в наши дни. Тези линкове и реклами се маскират като обновления за даден софтуер, информация за намалени цени и предложения да участвате в някакво проучване. След като потребителят кликне на такъв линк или реклама, зловредният софтуер нахлува в системата и започва да извършва нежелани дейности. 
  • Друг зловреден софтуер. Различни видове малуер могат да се използват за изтеглянето на допълнителни заплахи в засегнатия вече компютър. Ако компютърът ви е заразен с рансъмуер или фалшив антишпионски софтуер, може да откриете, че друг зловреден вирус, като адуер или браузър-похитител вече е инсталиран на компютъра ви без вашето позволение.   

Симптоми на малуер атаката

Един от най-честите признаци, които показват, че компютърът ви е заразен с малуер, са фалшивите известия на системата за сигурност и подвеждащи предупредителни съобщения на работния плот на компютъра. В този случай, най-вероятно сте заразени с някой от следните варианти на зловреден софтуер:

Заплахите от първата група целят да сплашат потребителите и да ги накарат да повярват, че си имат работа с надежден инструмент за сигурност, който се опитва да ги предупреди за наличието на вирус. В действителност всички тези предупреждения се използват да уплашат потребителите и те да си купят фалшивата антишпионска програма. Малуерът от втората група показва едно единствено предупреждение, в което се твърди, че потребителят трябва да плати глоба за нелегални действия извършвани в интернет. Освен това рансъмуер вирусите могат да криптират важни файлове и след това да ви накарат да платите откуп за тях.

Ако „страдате“ от пренасочване в уеб браузъра или прекомерно количество изскачащи реклами, то тогава си имате работа с някой от следните видове зловреден софтуер:

Тези зловредни програми разчитат на схемата плащане за клик (pay-per-click), затова основаната им цел е да „похитят“ уеб браузъра и да показват различни видове изскачащи реклами (pop-up ads). След като кликне върху тях, потребителят бива пренасочен към спонсорирана уеб страница. По-голямата част от тези реклами не са злонамерени, но просто досаждат на жертвите си с нежелано и понякога вредно съдържание.

Забавяне на системата, проблеми със стабилността, проблеми с работата на компютъра и блокирани защитни приложения са също част от неприятните последствия свързани с проникването на малуер. За съжаление, тези симптоми почти не могат да ви помогнат да определите вида на малуера, защото го притежават почти всички вируси:  

Всяка една от тези зловредни заплахи използва значителна част от ресурсите на компютъра. Освен това, подобни програми могат лесно да блокират легитимния софтуер за сигурност, като по този начин предпазват себе си от премахване. Имайте предвид, че игнорирането на тези симптоми може да ви доведе допълнителни проблеми като кражба на самоличност или загуба на банкова и друга информация. И не на последно място, наличието на малуер в системата прави компютърът ви уязвим и за други заплахи в бъдеще.   

Примери за малуер

PC Optimizer Pro. Тази програма може да бъде добавена към категорията на „фалшиви компютърни оптимизатори“, защото „твърди“, че може да подобри работата на компютъра, но всъщност не прави нищо от това. Нейната дейност се базира на безполезни системни скенери, които докладват за измислени вписвания в регистрите, лоши файлове и други системни компоненти, които евентуално забавят работата на компютъра. След като успее да убеди потребителя да премахне тази „вредна“ информация от компютъра си, компютърният оптимизатор го пренасочва към собствената си страница за покупка. Разбира се, че в никакъв случай не бива да плащате за лицензираната версия, защото едва ли ще забележите някакво подобрение след инсталирането и на компютъра си.   

COM вирус сурогат. Това е изключително опасен екземпляр на зловредния софтуер, който също може да се категоризира и като „Троянски кон“. При попадането му в системата, той лесно може да промени настройките на компютъра, да следи активността ви и да открадне важна информация. Той, също така, може да изтегли и други заплахи в системата без вашето знание и позволение. Този вирус успешно се разпространява с помощта на фалшиви обновления на Flash и FLV плейъри, затова се смята, че хиляди компютри вече са заразени с този зловреден софтуер. 

DNS Unblocker. Независимо, че повечето зловредни програми от рекламен (адуерен) тип не могат да причинят сериозни щети на компютъра ви, добре е да избягвате DNS Unblocker. На първо място той предизвиква изключителни количества изскачащи реклами и друго рекламно съдържание във всяка една ваша любима уеб страница. На второ място, може да използва тези реклами, за да ви пренасочи към зловредни уеб страници. Най-накрая, може да събира информация за сърфирането ви в интернет и след това да споделя тази информация със свързани (и несвързани!) трети лица.

Начини за премахване на зловреден софтуер (малуер)

Най-сигурният начин за премахване на зловреден софтуер е използването на надежден антишпионски софтуер. Само варианта на автоматично премахване може да ви помогне да откриете всяка една версия на зловредния софтуер и да премахнете всеки негов компонент. Освен това, може да се окаже, че си имате работа с много опасен вид малуер, който да блокира защитния ви софтуер. Ако препоръчаният от нас инструмент не успее да ви помогне да оправите компютъра си, следвайте тези алтернативни стъпки:

  • Инсталирайте повторно антишпионския софтуер. След това променете името на изпълнимия файл и го стартирайте;
  • Рестартирайте компютъра в Безопасен режим (Safe Mode) и повторете инсталацията на антишпионския софтуер;
  • Инсталирайте алтернативна антишпионска програма;
  • Използвайте функцията SpyHunter Spyware HelpDesk;
  • Свържете се с екипа за обслужване на клиенти на 2spyware в раздела „Попитай ни“.

Последни зловредни програми добавени към базата данни

Информацията е обновена на: 2016-10-24

Прочети на друг език

Програми за премахване на зловреден софтуер
Сравни