Átfogó Útmutató a Rosszindulatú Programokhoz: Felismerés, Védelem és Eltávolítás
A mai digitális korban fontos a számítógép védelme a vírusokkal és más rosszindulatú programokkal szemben. A kiberfenyegetések növekvő száma miatt Önnek proaktív lépéseket kell tennie számítógépének és online fiókjainak védelme érdekében. Ez a cikk hatékony stratégiákat mutat be a számítógép biztonságának megőrzésére, és utasításokat ad a vírus vagy rosszindulatú szoftver eltávolítására, ha az veszélybe került.
Mi az a rosszindulatú program?
A Malware a "Malicious Software" rövidítése, amely rosszindulató szoftvert jelent. Ezt a kifejezést használják olyan számítógépre telepített programokra, amelyek célja, hogy bejussanak vagy kárt tegyenek a számítógépes rendszerbe anélkül, hogy erről annak használója tudomást szerezne. A malware kifejezés, másnéven rosszindulatú szoftverek különböző típusú káros programokat foglal magában, amelyek célja, hogy beszivárogjanak a számítógépbe és kárt tegyenek benne.
A rosszindulatú szoftverek sokféle formában léteznek. Ezek a nem kívánt programok kórokozóként és kémprogramként is megjelenhetnek, és egyesek akár a számítógép távoli irányítását is lehetővé teszik. A rosszindulatú programok adatvesztéshez, személyazonosság-lopáshoz, rendszerhiba vagy érzékeny információkhoz való jogosulatlan hozzáféréshez vezethetnek. Ezeknek a fenyegetéseknek a megértése az első lépés az adatok védelmében.
A rosszindulatú programok úgy vannak kialakítva, hogy a lehető leghosszabb ideig észrevétlenek maradjanak, hogy a fertőzött számítógépet saját céljaikra használhassák. A legtöbb esetben a rosszindulatú programok támadásai célzottak, és céljuk változó lehet. Lehet, hogy kémkedés és adatok kiaknázása, számítógépek átvétele vagy számítógépes rendszerek szabotálása a céljuk. A rosszindulatú programok egyes formái „kémkednek” a felhasználó internetes kommunikációja után ‒ ilyenek például a spyware és az adware.
Gyakori rosszindulatú programtípusok
A rosszindulatú szoftverek gyakori fajtái közé tartoznak a vírusok, a férgek, a trójai programok, zsarolóprogramok, reklámprogramok és kémprogramok. Mindegyik típus eltérő tulajdonságokkal rendelkezik, és különböző mértékű kárt okozhat a készülékben. Akár vírusról, trójai programról vagy kémprogramról van szó, ezeket a káros szoftvereket távol kell tartani a számítógéptől.
Tippek a Volvo D5 injektor javítókészlet választásához
Ez a leírás azért készült, hogy segítsen megértetni a támadó szándékok közti különbséget.
- Vírus (Virus): Olyan fertőző program vagy kód, amely egy másik programhoz fűzi hozzá magát. Ha ezt a programot elfuttatja a számítógép, akkor képes reprodukálni magát (fertőzni). A romboló modul változatos késleltetéssel aktiválódik, nem feltétlen a fertőzéskor. Tönkretehetik a számítógépen tárolt adatokat.
- Féreg (Worm): Ez egy olyan program, amely sokszorosítja önmagát, elpusztítva azokat a fájlokat, amiknek a helyébe lép. A féreg legkülönlegesebb tulajdonsága, hogy emberi beavatkozás nélkül képes terjedni - ha egy hálózatban megfertőz egy eszközt, onnantól a teljes hálózatot képes végigfertőzni. A féreg programok szintén a felhasználók tudtán kívül terjednek és a megfertőzött számítógép felhasználójának nevében terjednek címekre. Nagy számban terjednek és gyakran elárasztják a számítógépeket, akár világméretű “járványt” okozva órák alatt, még mielőtt felderítenék őket.
- Trójai program (Trojan): A trójai program egy kártékony program, amely más programokban bújik meg és ezeknek a nem káros programoknak a telepítésével települ az adott számítógépre. Trójai programok készítésének a célja a számítógép erőforrásainak átvétele, más támadó kódoknak a célpontra való biztonságos bejuttatása. Közreműködhetnek érzékeny adatok megszerzésében is, például banki adatok ellopásában.
- Kémprogram (SpyWare): A kémprogram olyan szoftver, amely kémkedik utánad, nyomon követi internetes tevékenységedet annak érdekében, hogy célzott reklámokat (Adware) juttasson el hozzád. Ha talál olyan hibát a programokban, ami lehetővé teszi számára, akkor ellopja a webböngészőben tárolt adatokat - pl. jelszavakat és felhasználóneveket. A kémprogram általában észrevétlenül települ a számítógépre.
- Reklámprogram (AdWare): Fizetett hirdetéseket jelenít meg a számítógépen. Kihalófélben van a számítógépeken, viszont feljövőben van Androidos rendszereken.
- Zsarolóprogram (RansomWare): A zsaroló programok a számítógép megfertőzése után elzárják a felhasználó elől az adataikat és a feloldásért cserébe pénzt követelnek rajtuk. Majd minden országban jelent meg olyan változat, ahol a rendőrségükre hivatkozva jelenítenek meg hamis figyelmeztetést. Az egyik legveszélyesebb fajtája a zsaroló programoknak a CryptoWare. Ez a program komoly titkosítással elkódolja az értékes adatfájlokat, amelyek visszafejtése gyakorlatilag lehetetlen lesz. Az egyik legjövedelmezőbb malware típus, ráadásul a feketepiacon (Darknet) komoly zsarolóvírus-építő készleteket lehet vásárolni. Sőt a legújabb trend a RaaS - Ransomware as a Service. Ekkor a malware fejlesztője minden lényeges programot biztosít, a megrendelőnek csupán a támadókód célba juttatását kell megoldania.
- RootKit: Feladata, hogy elrejtse más programkódok futását a rendszer, az Antivírusok és az üzemeltetők elől.
- Hátsó kapu (BackDoors): A trójai és féreg malware-ekhez hasonló, de fő feladata a rendszerben hálózati forgalom számára egy hátsó kaput nyitni. A BackDoor programok önmagukban nem szoktak megjelenni, de fontos modulját képezik egy jól felépített támadás-sorozatnak.
- Billentyűzetfigyelő (KeyLoggers): Elsődleges feladata a beírt azonosítók és jelszavak megszerzése, azok gyűjtése és továbbítása. Gyakran használnak vállalatok is keyloggereket, hogy megszerezzék a felhasználók érzékeny adatait. A keyloggerek egyik legérdekesebb tulajdonsága, hogy az ellopott adatokat nem csak a telepítőjének küldik el, hanem rendszerint a program írójának is. Így a célpont mellett maga a betörő is adatlopás áldozata lesz.
- Böngésző eltérítő (Browser hijacker): A böngésző eltérítő az internetes böngészést manipulálja úgy, hogy a keresések eredményeit manipulálja, vagy más weblapokat hoz be, mint amit szeretnénk.
- Gazember biztonsági szoftver (Rogue security software): Ezek a programok megtévesztik a felhasználókat azt ígérve, hogy megkeresik és eltávolítják a fertőzéseket. Azonban általában teljesen haszontalan alkalmazások, csupán a felhasználót megtévesztve megvetetik „szolgáltatásaikat”; vagy kikapcsolva a valódi Antivirust további kártékony kódokat töltenek le.
- Bot program: A bot program (nem boot!), olyan program, amely automatizált feladatokat képes elvégezni számítógép hálózaton vagy interneten keresztül, egy vagy akár több számítógépen. A bot programok általában egyszerű és ismétlődő folyamatokat végeznek, és az óriási teljesítményt egy adott célra használják fel: pl. tömeges spam küldésre, egy webhely megtámadására.
Minden számítógépes vírustípus ismertetése 8 percben
Honnan tudhatom, hogy az eszközöm rosszindulatú szoftverrel fertőzött?
Nehéz lehet azonosítani, hogy a rendszer tartalmaz-e rosszindulatú programokat, különösen azért, mert egyes fertőzések rejtve maradhatnak. Ha fertőzés gyanúja merül fel, fontos, hogy alapos vizsgálatot végezzen.
A rosszindulatú programok támadásai gyakran célzottak, és a fertőzött számítógépen nyilvánvaló változások történhetnek. Előfordul, hogy a böngészővel kapcsolatos probléma egy ilyen telepített rosszindulatú program miatt van. A fertőzöttség gyakori jelei a következők:
- A számítógép véletlenszerűen leáll, nem indul el vagy hirtelen összeomlik.
- A számítógép a szokásosnál sokkal lassabban működik (a megnövekedett processzor terhelés miatt).
- Az internet sebessége a szokásosnál lassabb (a megnövekedett adatforgalom miatt).
- Növekszik a nem kívánt internetes tartalom, például promóciós felugró ablakok, automatikus átirányítás nem kívánt webhelyekre, vagy új kezdőlap, keresőmotor vagy eszköztárak hirtelen megjelenése a böngészőben.
- A programok hibásak vagy összeomlanak.
- Nem kívánt programok telepítése. Ezek néha önmaguktól is megnyílnak.
- Egyes vírusok akár a vírusirtó programokat és a tűzfalakat is deaktiválhatják, ami önmagában is jele lehet annak, hogy rosszindulatú programok hatoltak be a rendszerbe.
- Felugró ablakok jelennek meg folyamatosan, annak ellenére, hogy a felugró ablakok blokkolva vannak.
- A keresések másik oldalra kerülnek átirányításra, így a tartalom erről az oldalról érkezik és ezt nem lehetséges átállítani.
- A Kezdőoldal megváltozott.
- A böngésző nem tudja befejezni a betöltést vagy nem tud betölteni bizonyos weboldalakat.
- A böngésző összeomlik vagy nem válaszol.
- A böngésző nem indul el.
- A böngésző állandóan több lapot vagy oldalt nyit meg.
- Nem kívánt eszköztárak kerülnek telepítésre.
Védekezés és megelőzés: Proaktív intézkedések
Védje magát proaktív intézkedésekkel. A kártékony programok a telepítésükhöz általában valamely ismert biztonsági hibát használnak ki, amelyek a későbbi verziókban vannak kijavítva. Fontos, hogy légy résen!
-
Megbízható vírusirtó szoftver telepítése
A rosszindulatú szoftverek elleni védelem első számú eszköze a megbízható vírusirtó szoftver. Egy víruskereső program alap szolgáltatása megvédeni a számítógépet a lehető legtöbb vírus és vírustámadás ellen. Futtasson valós idejű vírus- és kémprogramirtó szoftvereket és rendszeresen ellenőrizze a rendszerét. Győződjön meg róla, hogy a valós idejű vírus- és kémprogramirtó védelem engedélyezve van. A használt víruskereső program a kiterjesztett funkciókkal rendelkező fizetős változat legyen. A Windows 11 és a Windows 10 rendszerhez tartozó Windows Biztonság alapvető védelmet nyújt a különböző fenyegetésekkel szemben, és automatikusan, rendszeresen frissíti a vírusdefiníciókat.
-
Naprakészen tartja a rendszerét és programjait
A rendszeres frissítések biztosítják, hogy az operációs rendszer a legújabb biztonsági javításokat tartalmazza. A Microsoft gyakran ad ki olyan frissítéseket, amelyek a kártevők által kihasznált biztonsági réseket szüntetik meg. Tartsa az operációs rendszert és a programokat naprakészen. Győződjön meg róla, hogy a használt szoftverek legújabb verzióját használja, vagy ha van rá lehetőség, akkor engedélyezi a szoftver automatikus frissítési funkcióját, vagy ellenőrizze a frissítéseket a Windows Update szolgáltatás használatával.
Frissítések keresése (példa Windows esetén):
- Nyissa meg a Start > Gépház > Windows Update lehetőséget.
- Nyissa meg a Windows Update beállításokat.
- Kattintson a Frissítések keresése lehetőségre, és telepítse az elérhető frissítéseket.
-
Tűzfal használata
A tűzfal akadályként működik a számítógép és az internetről érkező potenciális fenyegetések között. Győződjön meg arról, hogy a tűzfal és a hálózatvédelem engedélyezve van a Windows rendszerben.
Tűzfal ellenőrzése (példa Windows esetén):
- Keresse meg a Start menüben a Windows Biztonság kifejezést, majd nyissa meg az alkalmazást.
- Kattintson a Tűzfal és hálózati védelem elemre a bal oldali menüben.
- Győződjön meg róla, hogy a Tűzfal minden hálózattípus esetében engedélyezve van.
-
Legyen óvatos a letöltésekkel
Mindig megbízható forrásból töltsön le szoftvereket. Ne telepítsen nem megbízható szoftvert. Néhány weboldal programokat ajánl a böngésző gyorsítására, az interneten történő keresés megkönnyítésére vagy eszköztár hozzáadására olyan funkciókkal, amellyel a böngésző már rendelkezik. Néhány nem kívánatos program más programcsomagokban találhatók. Általában ezek a programok információt gyűjtenek a böngészési szokásokról és csak azok számára hasznos, akik készítették ezeket és ütköznek a böngésző működésével. Győződjön meg róla, hogy a kiegészítők a Mozilla weboldaláról legyenek telepítve és a programtelepítő varázslókban kikapcsolja a nem kívánt programok telepítését. Csak megbízható webhelyekről töltsön le programokat.
-
Ne kattintson félrevezető felugró ablakokba
Számos kártékony weboldal próbál rosszindulatú programot telepíteni a számítógépére oly módon, hogy az operációs rendszerhez tartozó felugró ablakot ábrázol vagy olyan animációt mutat, mintha egy program éppen ellenőrizné a számítógépét. Ne kattintson az ilyen felugró ablakokra.
-
Rendszeres biztonsági másolat az adatairól
Az adatok biztonsági mentése megvédi Önt a rosszindulatú szoftverek támadásaiból eredő adatvesztéstől, különösen zsarolóvírus-támadások esetén. Használjon külső meghajtókat vagy felhőalapú tárhelyet, például a OneDrive-ot a fontos fájlok másolatainak tárolására.
-
Tájékozódjon az adathalász csalásokról
Az adathalász csalások személyes adatok felfedésére vagy rosszindulatú programok letöltésére veszik rá a felhasználókat. Fontolja meg egy jelszókezelő használatát, amely segít a jelszavak biztonságos kezelésében. A modern böngészők, például a Microsoft Edge beépített jelszókezelővel rendelkeznek, amely segít egyedi jelszavak létrehozásában, kezelésében és akár több eszköz közötti szinkronizálásában is a Microsoft-fiók segítségével.
-
Kétfaktoros hitelesítés (2FA) engedélyezése
A kétfaktoros hitelesítés (2FA) és a többfaktoros hitelesítés (MFA) a biztonság egy további szintjét növeli azáltal, hogy a fiókokba való bejelentkezéskor egy második ellenőrzési formát követel meg egyszer használatos jelszavak (OTP) vagy ellenőrző kódok használatával. Ahol csak lehetséges, engedélyezze a 2FA vagy MFA használatát.
Rosszindulatú programok vizsgálata és eltávolítása
Ha gyanítja, hogy rosszindulatú szoftver került a számítógépére, azonnal meg kell tennie a megfelelő lépéseket. A legtöbb esetben a rosszindulatú szoftver eltávolítható, amennyiben még nem okozott jelentős kárt. Rendszeresen ellenőrizze számítógépét rosszindulatú szoftverek után mind a valós idejű védelem (Windows Biztonság), mind az igény szerinti szkennerek (Microsoft Safety Scanner) segítségével. A Windows beépített vírusirtó eszköze átfogó védelmet nyújt a különböző rosszindulatú szoftverek ellen.
Kezdeti lépések fertőzés gyanúja esetén:
- Azonnal válassza le az internetkapcsolatot.
- Kapcsolja ki a készüléket.
- Alternatív megoldásként elindíthatja a (potenciálisan) fertőzött eszközt biztonságos módban. Windows esetén indítás közben nyomja meg többször az [F8] gombot, ez megakadályozza a rosszindulatú program betöltését.
- Frissítse víruskereső programjait. Ne feledje azonban, hogy a biztonsági szoftverek csak azokat a rosszindulatú programokat tudják felismerni és eltávolítani, amelyek szerepelnek a víruskereső adatbázisában.
- Ezután futtasson teljes rendszerellenőrzést. A használt víruskereső program mellett célszerű a teljes rendszert alaposan átvizsgálni egy speciális rosszindulatú programok elleni szoftverrel. Számos ingyenes program és fizetős szoftver próbaverziója áll rendelkezésre, amelyeket kifejezetten a meglévő rosszindulatú programok eltávolítására terveztek.
- Egyes víruskereső programok különböző kiterjedt rosszindulatú programok keresését kínálják. A gyors keresés általában körülbelül 20 percet vesz igénybe, míg a teljes ellenőrzés körülbelül egy órát. A megtalált rosszindulatú programok a végén eltávolíthatók.
- Miután az összes rosszindulatú programot eltávolította, indítsa újra a készüléket.
- Egy bonyolultabb, de ígéretes lehetőség a vészhelyzeti szoftver.
A Windows Biztonság használata a rosszindulatú programok vizsgálatához és eltávolításához
- Keresse meg a Start menüben a Windows Biztonság kifejezést, majd nyissa meg az alkalmazást.
- Lépjen a Vírus- és fenyegetésvédelem menüpontra, és kattintson a Vizsgálati beállítások elemre.
- Válassza ki a vizsgálat típusát:
- Gyors vizsgálat: Átvizsgálja azokat a gyakori területeket, ahol rosszindulatú programok rejtőzhetnek.
- Teljes vizsgálat: Ellenőrzi az összes fájlt, mappát és futó programot, ideális súlyos fertőzések gyanúja esetén.
- Egyéni vizsgálat: Lehetővé teszi bizonyos mappák vagy meghajtók kiválasztását a vizsgálathoz.
- A folyamat elindításához kattintson a Vizsgálat most gombra.
- A vizsgálat után a Windows Biztonság megjeleníti az észlelt fenyegetéseket.
- Ha fenyegetést talál, kövesse az utasításokat a fenyegetés karanténba helyezéséhez vagy eltávolításához. A vizsgálat eredményei alapján további intézkedési javaslatokat is kaphat.
- Ha a kezdeti ellenőrzés után még mindig gyanítja, hogy a számítógép fertőzött lehet, futtasson egy újabb teljes ellenőrzést, vagy fontolja meg a Microsoft Safety Scanner használatát a biztonság további fokozása érdekében.
Különleges fenyegetések az Android eszközökön
Az okostelefonokon és más mobileszközökön futó mobil operációs rendszerek több mint 70 százalékát az androidos szoftverek teszik ki, így felhasználók milliói lehetnek veszélyben. A fél életünket a zsebünkben hordjuk, hiszen mára a mobil lényegesen többre hivatott, mint a telefonhívás és az szövegesüzenet-küldés: az életünk szinte minden területéről tárol rólunk adatokat, a fényképes emlékektől kezdve, a bank kártya adatokon át, a személyes jegyzetekig. Az ESET senior malware kutatója Lukas Stefanko összefoglalta azt a három malware-t, amelyek kifejezetten az Andorid-felhasználókat veszik célba:
- Az Android ransomware egy újnak mondható, fejlett zsarolóvírus-változat, amely valamelyik népszerű alkalmazásnak álcázza magát. Jellegzetes tulajdonságai közé sorolható, hogy észrevétlenül átjut a biztonsági ellenőrzésen, és a telepítést követő pillanatban elkezdi titkosítani a telefonon található adatokat. A telefon gyakorlatilag kizárja a felhasználóját, aki azzal az üzenettel szembesül a mobil kijelzőjén, hogy az FBI lefoglalta az adatait.
- A fizetési applikációnak álcázott rosszindulatú program a fentiekkel szemben a megnyitást követően nem titkosítja, hanem ellopja a bejelentkezési adatokat, és kijátszva a kétfaktoros autentikációt, elküldi azokat a támadóknak.
A Google nem rest felvenni a kesztyűt a trükkös támadókkal szemben, számos adatvédelmi és biztonságnövelő funkciót vezetett be a Google Play áruházban is.
Gyakran Ismételt Kérdések (GYIK)
Az alábbiakban válaszokat talál a felhasználók vírusokkal vagy rosszindulatú szoftverekkel és azok eltávolításával kapcsolatos leggyakoribb kérdéseire.
-
Mi a teendő, ha arra gyanakszom, hogy a számítógépem fertőzött?
- Azonnal válassza le az internetkapcsolatot.
- Futtasson teljes rendszervizsgálatot a Windows Biztonság segítségével.
- Ha továbbra is azt gyanítja, hogy számítógépe fertőzött lehet, vizsgálja át számítógépét a Microsoft Safety Scanner segítségével.
-
Telepíthetek több vírusirtó programot a számítógépemre?
Igen. Több víruskereső program futtatása azonban ütközéseket és teljesítményproblémákat okozhat. Válasszon egy megbízható megoldást, és tartsa azt naprakészen.
-
Használhatom a számítógépemet a rosszindulatú programok keresése közben?
Az optimális teljesítmény és a fenyegetések észlelésének pontossága érdekében a legjobb, ha a teljes vizsgálat alatt nem használja a számítógépet.
-
Mi a teendő, ha a Windows Biztonság vagy a vírusirtó nem tudja eltávolítani a vírust?
Fontolja meg a számítógép átvizsgálását a Microsoft Safety Scanner segítségével.
-
Hogyan állíthatom vissza a Windows Biztonság szolgáltatást?
Ha azt gyanítja, hogy a Windows Biztonság hibásan működik, az alaphelyzetbe állítás segíthet:
- Keressen rá a PowerShell kifejezésre a Start menüben, és nyissa meg rendszergazdaként (kattintson a jobb gombbal, és válassza a Futtatás rendszergazdaként parancsot).
- Írja be a Get-AppxPackage -Name Microsoft.SecHealthUI | Reset-AppxPackage parancsot, majd nyomja meg az Enter billentyűt.
- Indítsa újra a számítógépet, majd próbálja meg használni a Windows Biztonság alkalmazást.
-
Mik azok a csaló biztonsági programok?
Ezek hamis vírusirtó programok, amelyeket arra terveztek, hogy becsapják a felhasználókat, és felesleges szolgáltatásokért fizessenek. Előfordulhat, hogy felugró hirdetésekkel találkozik, amelyek azt állítják, hogy a számítógépe vírussal vagy rosszindulatú szoftverrel fertőzött, és arra ösztönzik, hogy kattintson rájuk. Ne kattintson az ilyen felugró ablakokra.
tags: #injektor #rosszindulatu #program #információ