Windows

Kako možete dobiti računalni virus, trojan, rad, špijunski softver ili zlonamjerni softver?

Misha Glenny: Hire the hackers!

Misha Glenny: Hire the hackers!

Sadržaj:

Anonim

Kako vaše računalo može dobiti virus, trojan, rad ili spyware? Koji su načini na koje zlonamjerni softver može zaraziti vaš Windows računalo? Koje vrste datoteka nose virus i zlonamjerni softver? Ukratko ćemo se obratiti ovim pitanjima i pogledati neke datoteke i vidjeti jesu li one koje mogu zaraziti vaše računalo ili telefon.

Kako možete dobiti računalni virus

Uobičajeni načini na koje Windows računalo može biti zaraženo virus ili zlonamjerni softver su:

  1. preuzimate piratski softver
  2. preuzimate i instalirate softver od zlonamjernih web stranica
  3. preuzimate i instalirate već kompromitirane aplikacije iz službenih trgovina aplikacija
  4. instalirate Bundleware bez čitanja EULA ili uklanjanjem ponuda softvera trećih strana kako bi se izbjeglo instaliranje PUP-ova
  5. Kliknete na veze koje vas vode na zlonamjerne ili ugrožene web stranice koje zauzvrat automatski preuzimaju zlonamjerni kod na vašem računalu
  6. Slijepo kliknete veze društvenih medija prijatelji, kojima se vjerujete da pokrenu preuzimanje zlonamjernog softvera na vaše računalo ili mobilni uređaj
  7. kliknete zlonamjerne privitke e-pošte bez provjere tko je pošiljatelj
  8. Otvori zaražene Office datoteke koje dolaze iz drugog sustava
  9. Kliknete na zlonamjerne oglase - Malvertising - s ugrađenim skrivenim kodom
  10. Spojite zaraženi USB na računalo i koristite ga bez skeniranja za zlonamjerni softver.

Najčešće korištena vrsta datoteke kao prijevoznik za zlonamjerni softver

Izvršivači ili .exe datoteke može biti opasno, pa čak i vaš klijent e-pošte neće preuzeti takve datoteke iz e-pošte. EXE, COM, MSI, itd. Tri su vrste koje trebate biti vrlo oprezni o tome da li su prisutni u e-pošti ili preuzimanju s bilo koje web stranice. Prije otvaranja uvijek skenirajte sve privitke i preuzimanja s antimalarnošću.

Da li PDF prenosi virus? Možete li dobiti virus iz PDF-a?

Ne samo da nosi zlonamjerni softver, već i PDF može funkcionirati i za krađu identiteta. Datoteke s prijenosnim dokumentima (PDF) sadrže aktivne elemente koji mogu zaraziti vaše računalo. Dinamični elementi i prisutnost programa Javascript čine ih opasnim. No, to uglavnom ovisi o vašem PDF čitaču koji analizira datoteku.

Ako se brine o svim aspektima otvaranja, čitanja, uređivanja i zatvaranja datoteka, šanse za dobivanje zaražene su manje. Čitač PDF časopisa koji upotrebljavate trebao bi biti u mogućnosti otkriti višak preljeva i skandirati veze unutar PDF datoteke.

Govoreći o vezama, uobičajeno je da phishers uključi jedan ili više URL-ova za preusmjeravanje u PDF datoteke. Nevini čitatelji vjeruju da veza i klik na njega time gube svoje podatke. Jedan od načina da se okrenete ovome jest kopirati izravne zalijepljene veze u adresnu traku preglednika tako da URL skenerovi ugrađeni u preglednik mogu vidjeti je li veza zlonamjerna. Nisu svi preglednici možda takve funkcije, ali mainstreamovi poput Internet Explorera, Edgea, Chromea, Firefoxa ih imaju. Možete upotrijebiti i skenere za URL kao dodatke za vaš preglednik.

Dakle, zaključno, sigurni ste da ćete dobiti virus iz PDF-a, a možete i zavarati da dijelite svoje podatke s zlonamjernim web-lokacijama / osobama koje upotrebljavaju veze za preusmjeravanje ili skraćene veze u datoteci.

Možete li dobiti virus iz slikovnih datoteka?

Što može napraviti jednostavna BMP slikovna datoteka? Pa, može sadržavati nekoliko bitova binarnog koda koji se mogu izvršiti kada ga otvorite i zarazite svoje računalo. Očito nevin izgled slikovnih datoteka besprijekorno je način štrajkanja i širenja virusa. Koliko od nas stvarno izvodi zlonamjerni skener nakon preuzimanja slika s interneta?

Korisnici misle da je to samo slika … i da slike ne mogu naštetiti. Tako otvaraju preuzete slike bez poduzimanja bilo kakve mjere predostrožnosti ili ih pregledavaju u klijentu e-pošte s preglednikom. U oba slučaja, dio RAM-a računala zadržava podatke koji će biti prikazani na zaslonu. Dok gledate sliku, izvršni binarni kod širi se na vaše računalo i time ga zarazi.

Možete dobiti virus iz slikovnih datoteka kao i bilo koje druge vrste datoteka koje potječu s Interneta (e-mail uključen). Slike poput JPG, BMP, PNG itd. Mogu biti zaražene. To bi mogao biti Payload ili Exploit. Ali virus neće biti izvršen sve dok slika nije otvorena, izvršena ili obrađena od strane nekog drugog programa.

Izvršna.exe datoteka također se može pojaviti kao slikovna datoteka imenovanjem niceimage.jpg.exe. Budući da Windows prema zadanim postavkama skriva ekstenzije datoteka, korisnici vide samo dio.jpg i kliknu na njega misleći da je to slikovna datoteka.

Za vaše podatke, W32 / Perrun bio je prvi prijavljeni JPEG virus. Izvadio je podatke iz JPEG datoteka, a zatim ubrizgavao slikovne datoteke s zaraženim digitalnim slikama.

Može li Office Documenti nositi virus?

Uredski dokumenti također služe kao dobar nosilac zlonamjernog softvera. Možda ste vidjeli e-poruke u kojima su priložene datoteke dokumenta, a e-poruka govori o detaljima u privitku. Budući da Officeovi dokumenti poput docx, doc, docm i sličnih formata omogućuju aktivne elemente, možda ste zaraženi. Većina malwarea preuzeta je pomoću makronaredbi prisutnih u dokumentima. Zato Word ne otvara datoteku s internetskom podrijetlom u načinu rada za uređivanje osim ako ga ne postavite.

Uredski dokumenti nose makro virus ako je to programirano. Skripte i makronaredbe olakšavaju.

Možete li dobiti virus gledanjem YouTubea?

Ovisno o tome kako upotrebljavate web-mjesto. Videozapisi na YouTubeu kao takvi nisu opasni. Ali, malo je aspekata usluge YouTube izvan njegove kontrole - zlonamjerno oglašavanje i programiranje putem videozapisa. Video programiranje je dostupno korisnicima koji imaju dobar broj pretplatnika. To smanjuje opseg zaraze. No, to može biti opasno ako kliknete na one videozapise koji se prekrivaju glavnim videozapisima.

To je isto s oglasima. Oni su aktivni elementi, tako da je vaše računalo ranjivo, osim ako to ne biste smjeli kliknuti reklame. Stoga je odgovor da videozapisi na usluzi YouTube nisu opasni sve dok se brinete tijekom interakcije s aktivnim sadržajem koji prekriva glavni videozapis. Opseg stjecanja virusa s YouTubea je nizak, ali još uvijek postoji - i to je isto za bilo koju drugu web stranicu!

Možete li dobiti virus iz Tumblra, Facebooka ili drugih društvenih web mjesta?

Ponovno ovisi o tome što pokušavate učiniti. Ako jednostavno prenosite datoteke i ne kliknete veze, sigurni ste. Oglasi protiv sadržaja mogu biti zlonamjerni. Veze mogu biti URL-ovi koji pokušavaju phishing. Ako preuzmete sliku i otvoriš ga bez skeniranja zlonamjernog softvera, postaje opasno. Windows SmartScreen obično ima dobar posao u zaštiti korisnika od prijetnji temeljenih na webu.

Ukratko, postoji mogućnost društveno projektiranog zlonamjernog programa posvuda na internetu. Morate biti na straži. Prošli su dani kada je virus isporučen putem.exe datoteka;

Zaključak

Znači, vidite najvažnije mjere predostrožnosti koje trebate poduzeti, preuzeti samo pouzdan softver iz njihovih službenih izvora, biti vrlo oprezan za vrijeme snimanja, a možda čak i ugraditi u slikovne datoteke. instalirati i isključiti se od ponude treće strane, skenirati bilo koji USB ili pogon na koji se povezujete s uređajem, budite vrlo oprezni prije nego što kliknete na bilo koje web veze i poduzmite mjere predostrožnosti prije skidanja privitaka e-pošte.

Sada pročitajte:

  1. Kako znate jesu li vaše računalo virusa
  2. Savjeti za sigurnost sustava Windows.

Možda biste htjeli pročitati i o evoluciji zlonamjernog softvera i kako je sve počelo!