- Яким способом шпигунські програми можуть проникнути в комп'ютер?
- Види шпигунських програм
- Чи можна захиститися від шпигунських програм?
З поняттям комп'ютерного вірусу напевно знайомі навіть новачки, які тільки починають освоювати ази комп'ютерної грамотності.
Spyware - шкідливі шпигунські програми для комп'ютера - НЕ відносяться до звичайних вірусів, це окремий тип протиправного втручання в комп'ютерну систему користувача.
І більшість антивірусних продуктів містять окремі програмні розділи для роботи з Spyware.
Чим же відрізняються шпигунські програми Spyware від звичайних комп'ютерних вірусів - наприклад, від троянів або мережевих черв'яків?
Комп'ютерний вірус, як правило, завдає шкоди операційній системі, програмного забезпечення і даних користувача. Цим, за великим рахунком, і відрізняються Spyware.
На відміну від вірусів, шпигунських програм для комп'ютера не завдають шкоди - ні системі, ні програмами, ні призначеним для користувача файлів. Однак користувач, якщо на його комп'ютер впроваджена шпигунська програма, навряд чи зможе розраховувати на всю продуктивність своєї машини - Spyware задіє якусь кількість оперативної пам'яті , І від цього комп'ютер може частенько зависати і пригальмовувати.
Але це технічна сторона Spyware, а яка ж суть шпигунських програм?
Завданням шпигунських програм, як бачимо з самої назви, є періодичний збір інформації про користувачів:
- це і вміст жорсткого диска,
- і список відвідуваних інтернет-сайтів,
- і контакти електронної пошти,
- і інша інформація особистого характеру, яку можна використовувати для якихось меркантильних цілей, на жаль, часто на шкоду власникові такої інформації.
Вся зібрана шпигунськими програмами інформація відправляється тим, хто їх створює - розробникам Spyware. Це може бути їх електронну адресу, інтернет-сервер або будь-яке інше простір в Інтернеті, на якому зібрана шпигунськими програмами інформація буде зберігатися, чекаючи свого господаря.
У більшості випадків користувачі не підозрюють, що вони знаходяться під наглядом - шпигунські програми, як правило, працюють непомітно, оскільки їх розробники зацікавлені в тривалому отриманні потрібної їм інформації.
Виникає питання - навіщо така інформація потрібна розробникам програм-шпигунів? Інформацію використовують в різних цілях - це може бути нешкідливий збір інформації для статистики про відвідуваність сайтів, але може бути і збір даних з метою крадіжки грошей з кредитних карток і електронних гаманців.
Яким способом шпигунські програми можуть проникнути в комп'ютер?
Найчастіше це відбувається під час інсталяції в систему сторонніх додатків.
Наприклад, ви знайшли в Інтернеті безкоштовну програму, а вона за замовчуванням встановлюється тільки з вбудованою в неї шпигунською програмою. Причому, якщо ваш антивірус шпигунський модуль виявить і видалить, то основна програма не запуститься.
При інсталяції сторонніх додатків потрібно максимум уваги, часто шпигунські програми проникають в комп'ютер після натискання «ОК» на запит у віконці майстра інсталяції.
Ще один шлях таких програм в систему - безпосередньо з Інтернету.
Операційну систему від них захищає брандмауер - буфер, в якому блокуються спроби проникнення програм-шпигунів. Брандмауер вбудований в Windows, він активується, коли на комп'ютері немає антивірусу. У антивірусних пакетах, окрім інших утиліт, як правило, передбачений власний брандмауер.
Розглянемо нижче найпоширеніші види шпигунських програм.
Види шпигунських програм
1. Кей-логгер
Кей-логгер - мабуть, найнебезпечніші шпигунські програми, які використовуються зловмисниками для отримання пін-кодів, паролів, логінів і інших конфіденційних даних, необхідних для доступу до кредитних карток, до електронних (в тому числі, банківським) рахунках, а також до інших призначеним для користувача акаунтів в Інтернеті.
Метою кей-логгерів також може бути інша секретна інформація, призначена для користувача листування - все те, що шахраї можуть використовувати для своїх корисливих цілей.
Кей-логгер - це так звані клавіатурні шпигуни, вони збирають і відправляють своєму розробнику інформацію про всі натиснення на клавіші клавіатури на вашому комп'ютері. Кей-логгер або прописуються програмою (це програмні кей-логгер), або приєднуються до комп'ютера в якості додаткового апаратного пристрою (апаратні кей-логгер).
Виявити апаратний кей-логгер, який, як правило, має розмір менше сірникової коробки, не складно. Це можна зробити за допомогою зовнішнього огляду комп'ютера: не підключені чи до різних виходів системного блоку якісь підозрілі пристрої.
Присутність апаратного кей-логгер видно з аналізу даних диспетчера пристроїв Windows. Існують також спеціальні програми, що діагностують все обладнання комп'ютера - це, наприклад, SiSoftware Sandra або AIDA64.
Виявити і нейтралізувати програмний кей-логгер можна за допомогою запуску спеціальних програм типу Anti-Spyware. Як правило, вони включені складу антивірусних пакетів як окремих утиліт. Але програми Anti-Spyware також можна встановлювати і запускати окремо - наприклад, програма Anti-keylogger.
100% захист від клавіатурних кей-логери навряд чи існує. Проте використання екранної клавіатури все-таки я б радила взяти за звичку при введенні паролів, наприклад, для доступу в інтернет банкінг .
2. Сканери жорсткого диска
Сканери жорсткого диска - це шпигунські програми, які розробляються для вивчення вмісту жорстких дисків на комп'ютері користувача.
Що цікавить сканерів жорсткого диска? Які зберігаються файли в папках, які програми встановлені - будь-яка інформація користувача, яка може стати в нагоді розробнику шпигунської програми.
Отриману інформацію сканери жорсткого диска відправляють своєму господареві, і напевно, той зрадіє, якщо результати його роботи будуть успішними - наприклад, парочкою TXT-файлів з надихаючими назвами типу «Мої паролі».
3. Екранні шпигуни
Екранні шпигуни - це програми, які збирають інформацію про те, чим саме користувач займається на комп'ютері. Через задані проміжки часу такі екранні шпигуни роблять скріншоти, потім відсилають їх за призначенням - або розробнику, або безпосередньо замовнику.
Розробку та впровадження екранних шпигунів, в більшості випадків, замовляють корпорації - наприклад, керівництво таким чином може здійснювати контроль офісних співробітників, періодично переглядаючи, ніж персонал займається в робочий час.
4. Проксі-шпигуни
«Проксі-шпигуни» - такі шпигунські програми, проникаючи в комп'ютери користувачів, перетворюють їх в проксі-сервери. Зловмисники можуть прикритися комп'ютером користувача-жертви для протизаконних дій. У підсумку нести відповідальність за скоєне доведеться останньому - власнику комп'ютера, на якому встановлена шпигунська програма.
Типовим прикладом роботи таких «проксі-шпигунів» є розсилка спаму з комп'ютера користувача-жертви. До кримінальної відповідальності його, звичайно ж, ніхто не приверне, а ось проблеми з провайдером забезпечені.
5. Поштові шпигуни
Поштові шпигуни - ці шпигунські програми збирають інформацію про контакти користувача в електронній пошті.
Інформація, як правило, збирається в адресних книгах, поштових клієнтів, органайзерах і подібної програмному середовищі. Потім всі ці дані відправляються розробнику шпигунської програми, а використовує він все це для розсилки спаму.
Інший функцією, яку можуть забезпечувати поштові шпигуни, є заміна вмісту електронних листів.
Поштові шпигуни вставляють в листи користувачів-жертв рекламні блоки, посилання та інший матеріал, призначений для досягнення цілей розробника.
Чи можна захиститися від шпигунських програм?
Як то кажуть, якщо є отрута, то знайдеться і протиотруту. Як вже згадувалося вище, для протидії шпигунським програмам на ринку софта передбачені спеціальні захисні програми типу Anti-Spyware. Їх головним завданням є розпізнавання програм-шпигунів і блокування їх роботи.
Ось деякі з програм типу Anti-Spyware (захист від шпигунських програм):
- SpywareBlaster,
- Microsoft Antispyware,
- XoftSpySE Anti-Spyware,
- AVZ,
- а також інші.
PS Можна ще почитати про здоров'я комп'ютера:
Що необхідно знати про ботнет
Ода троянського коня
Для розблокування надішліть sms?
Вінлокер: хто винен? І що робити?
Автор: Надія
Чим же відрізняються шпигунські програми Spyware від звичайних комп'ютерних вірусів - наприклад, від троянів або мережевих черв'яків?
Але це технічна сторона Spyware, а яка ж суть шпигунських програм?
Виникає питання - навіщо така інформація потрібна розробникам програм-шпигунів?
Яким способом шпигунські програми можуть проникнути в комп'ютер?
Що цікавить сканерів жорсткого диска?
Чи можна захиститися від шпигунських програм?
Вінлокер: хто винен?
І що робити?