Stvari poput banera na radnoj površini koji vam govori da je računar zaključan vjerojatno su svima poznate. U većini slučajeva, kada korisniku treba slična prilika za računarom, kad dođe do njega, čujete pitanje: "odakle je došao, nisam ništa preuzeo." Najčešći način distribucije takvog zlonamjernog softvera je putem vašeg redovnog pregledača. Ovaj članak će pokušati da pregleda najčešće načine naplate virusa na računar putem pretraživača.
Pogledajte takođe: skeniranje računara na virus na mreži
Socijalni inženjering
Ako se obratite na Wikipediju, možete pročitati da je socijalni inženjering način stjecanja neovlaštenog pristupa informacijama bez korištenja tehničkih sredstava. Koncept je mnogo širi, ali u našem kontekstu - primanje virusa putem preglednika, općenito, podrazumijeva pružanje informacija na način da samostalno preuzmete i pokrenete zlonamjerni program na svom računalu. A sada više o konkretnim primjerima distribucije.
Lažne veze za preuzimanje
Više sam puta napisao da je "besplatno preuzimanje bez SMS-a i registracije" upit za pretraživanje koji najčešće dovodi do zaraze virusom. Na velikoj većini neslužbenih web lokacija za preuzimanje programa koji nude preuzimanje drajvera za bilo što, vidjet ćete mnoge veze „Preuzmi“ koje ne dovedu do preuzimanja željene datoteke. U isto vrijeme, laicima nije lako otkriti koji će gumb „Preuzimanje“ omogućiti preuzimanje željene datoteke. Primer je na slici.
Mnogo linkova za preuzimanje
Rezultati, ovisno o mjestu na kojem se to događa, mogu biti potpuno različiti - počevši od različitih programa instaliranih na računalu i pri pokretanju, čije ponašanje nije baš savjesno i dovodi do primjetnog usporavanja računala općenito i posebno pristupa Internetu: MediaGet, Guard.Mail.ru, brojne trake (paneli) za pregledače. Prije primanja virusa, blokatora banera i drugih neugodnih događaja.
Računar je zaražen
Lažna obavijest o virusu
Još jedan uobičajeni način virusa na Internetu je na veb lokaciji na kojoj vidite skočni prozor ili čak prozor sličan vašem "Exploreru", koji kaže da su na vašem računalu otkriveni virusi, trojanci i druge zle stvari. Naravno, predlaže se da lako riješite problem, za što trebate kliknuti odgovarajuće dugme i preuzeti datoteku, ili je čak i ne preuzeti, već samo kada se to zatraži da bi sustav omogućio da izvrši jednu ili drugu radnju s njim. S obzirom na to da običan korisnik neće uvijek obraćati pažnju na to da nije njegov antivirus koji prijavljuje probleme i da se poruke kontrole korisničkih računa u Windows obično preskaču klikom na "Da", na ovaj način je vrlo lako uhvatiti virus.
Vaš pretraživač je zastario
Slično kao u prethodnom slučaju, samo ovdje ćete vidjeti skočni prozor s informacijom da je vaš preglednik zastario i da ga treba ažurirati, za što će biti data odgovarajuća veza. Posljedice takvog ažuriranja preglednika često su tužne.
Za gledanje videozapisa morate instalirati kodek
Tražite "gledanje filmova na mreži" ili "internista 256 serija online"? Budite spremni na činjenicu da ćete od vas tražiti da preuzmete bilo koji kodek za reprodukciju ovog videa, preuzmite ga, i na kraju će se ispostaviti da to uopće nije kodek. Nažalost, ni sam ne znam kako objasniti načine na koji razlikujem uobičajeni instalacijski program Silverlight ili Flash od zlonamjernog softvera, iako je to dovoljno jednostavno za iskusnog korisnika.
Automatsko preuzimanje datoteka
Na nekim ćete web mjestima možda otkriti i da će stranica pokušati automatski preuzeti datoteku, a vi najvjerovatnije niste nigdje kliknuli da biste je preuzeli. U tom slučaju, preporučuje se otkazivanje preuzimanja. Važna stvar: ne samo da su EXE datoteke opasne za pokretanje, ove su vrste datoteka mnogo veće.
Nezaštićeni dodaci za pregledač
Drugi uobičajeni način za dobivanje zlonamjernog koda putem pretraživača je kroz različite sigurnosne rupe u dodacima. Najpoznatija od tih dodataka je Java. Ako nemate direktnu potrebu, bolje je u potpunosti ukloniti Java sa računara. Ako to ne možete, na primjer, jer morate igrati Minecraft, uklonite samo Java dodatak iz pregledača. Ako vam je potrebna Java ili u pregledniku, na primjer, koristite bilo koju aplikaciju na mjestu financijskog upravljanja, onda barem uvijek odgovarajte na obavijesti o ažuriranjima Java i instalirajte najnoviju verziju dodatka.
Dodaci preglednika kao što su Adobe Flash ili PDF Reader također često imaju sigurnosnih problema, ali treba imati na umu da Adobe mnogo brže reagira na otkrivene pogreške i ispravke dolaze sa zavidnom regularnošću - samo ne odgađajte njihovo instaliranje.
Pa, i što je najvažnije, što se tiče dodataka - uklonite iz preglednika sve dodatke koje ne koristite, ali ažurirane upotrijebljene dodatke ažurirajte.
Sigurnosne rupe u samim pregledačima
Instalirajte najnoviji pregledač.
Sigurnosni problemi samih preglednika omogućavaju i preuzimanje zlonamjernog koda na vaše računalo. Da biste to izbjegli, slijedite ove jednostavne savjete:
- Koristite najnovije verzije pregledača preuzete sa službenih web stranica proizvođača. I.e. ne tražite "preuzmite najnoviju verziju Firefoxa", samo idite na firefox.com. U tom slučaju dobit ćete uistinu najnoviju verziju koja će se u budućnosti neovisno ažurirati.
- Na računaru imate antivirus. Plaćeno ili besplatno - vi odlučite. Ovo je bolje nego nijedno. Defender Windows 8 - takođe se može smatrati dobrom zaštitom ako nemate nijedan drugi antivirus.
Možda ću i tamo završiti. Ukratko, želim napomenuti da je najčešći razlog virusa koji se pojavljuju na računalu putem pretraživača nakon svih vlastitih radnji korisnika uzrokovanih jednom ili drugom prijevarom na samoj web lokaciji, kao što je opisano u prvom odjeljku ovog članka. Budite oprezni i pažljivi!