Вирусы, вредоносное ПО или шпионское ПО: что опаснее?

Опубликовано: 2022-01-29
(Фото: cyano66/Getty Images)

Антивирусная утилита, строго ориентированная на защиту от компьютерных вирусов, была бы почти бесполезна. Компьютерные вирусы — это всего лишь один вид угроз, причем не самый распространенный. Надлежащая антивирусная программа защищает от всех видов вредоносного программного обеспечения. Когда мы рекомендуем вам установить антивирусную защиту, мы говорим о защите от всех видов вредоносных программ.

Почему вирусы редкость? Потому что кодеры, включая кодировщиков вредоносных программ, просто хотят зарабатывать деньги. Как и в бизнесе мести, в вирусном бизнесе не так много денег. Шпионское ПО крадет личные данные, которые преступники могут продать, банковские трояны воруют напрямую из источника, а программы-вымогатели требуют от своих жертв неотслеживаемые наличные деньги. Денег должно быть много. К счастью, современные антивирусные утилиты предлагают полный спектр защиты от вредоносных программ, устраняя все типы вредоносных программ. Лучшее программное обеспечение защищает от всех видов угроз, поэтому вам обычно не нужно знать, что есть что.

Тем не менее, могут возникать ситуации, в которых вам нужно отличить один тип вредоносного ПО от другого, а многочисленные сообщения в новостях о нарушениях безопасности, взломах и атаках могут сбивать с толку, если вы не знаете терминов. Не волнуйтесь: наш краткий и подробный путеводитель по наиболее распространенным типам угроз, с которыми вы, вероятно, столкнетесь (мы надеемся, что в новостях, а не лично), поможет вам освоиться.

Узнайте об угрозах безопасности по тому, как они распространяются

Вирус запускается, когда пользователь запускает зараженную программу или загружается с зараженного диска или USB-накопителя. Вирусы остаются незамеченными, потому что им нужно широко распространяться, не будучи обнаруженными. В большинстве случаев код вируса просто заражает новые программы или диски. В конце концов, часто в заранее определенные дату и время, активируется полезная нагрузка вируса. Ранние полезные нагрузки вируса часто включали бессмысленное разрушение или бессмысленное шоу-лодку. В наши дни они более склонны к краже информации или участию в DDoS-атаке (распределенный отказ в обслуживании) против крупного веб-сайта.

Наш лучший выбор антивируса

Битдефендер Антивирус Плюс

Обзор Bitdefender Antivirus Plus

5,0
Образцовый
Проверить цену
Антивирус Касперского

Обзор Антивируса Касперского

4,5
Выдающийся
Проверить цену
McAfee Антивирус Плюс

Обзор McAfee AntiVirus Plus

4.0
Отлично
Проверить цену
Webroot SecureAnywhere Антивирус

Обзор антивируса Webroot SecureAnywhere

4,5
Выдающийся
Проверить цену
Посмотреть все (4 шт.)

Черви похожи на вирусы, но они могут распространяться без какой-либо помощи со стороны пользователя, запускающего зараженную программу или монтирующего зараженный диск. Проще говоря, червь копирует себя на другой компьютер и затем запускает эту копию. В 1988 году червь Морриса, задуманный как простой тест для измерения зарождающегося Интернета, вместо этого нанес серьезный ущерб. Хотя он и не предназначался для того, чтобы быть вредоносным, его самовоспроизведение с чрезмерным энтузиазмом поглощало огромное количество пропускной способности.

Точно так же, как греческие войска одурачили жителей Трои, спрятав воинов внутри троянского коня, программы троянского коня или сокращенно трояны , скрывают вредоносный код внутри, казалось бы, полезного приложения. Игра, утилита или другое приложение обычно выполняет поставленную задачу, но рано или поздно делает что-то вредное. Этот тип угроз распространяется, когда пользователи или веб-сайты непреднамеренно делятся ими с другими. Трояны могут быть настоящим источником дохода. Банковские трояны внедряют поддельные транзакции, чтобы опустошить ваши банковские счета в Интернете. Другие трояны крадут ваши личные данные, чтобы их создатели могли продать их в даркнете.

Узнайте об угрозах безопасности по тому, что они делают

Вирусы, черви и трояны определяются способом их распространения. Другие вредоносные программы берут свое название от того, что они делают. Шпионское ПО , что неудивительно, относится к программному обеспечению, которое шпионит за вашим компьютером и крадет ваши пароли или другую личную информацию. Шпионское ПО также может буквально (и жутко) шпионить за вами, подглядывая через веб-камеру вашего компьютера или подслушивая разговоры. Stalkerware, вариант шпионского ПО, захватывает ваш телефон и делает все аспекты вашей жизни доступными для тех, кто вас преследует. Многие современные антивирусные программы включают в себя компоненты, специально предназначенные для защиты от программ-шпионов.

Рекламное ПО показывает нежелательную рекламу, возможно, ориентированную на ваши интересы, используя информацию, украденную шпионским компонентом. Иногда реклама настолько многочисленна, что мешает вам нормально пользоваться компьютером.

Технология руткитов подключается к операционной системе, чтобы скрыть компоненты вредоносной программы. Когда программа безопасности запрашивает у Windows список файлов, руткит перехватывает этот список, удаляет свое имя и передает скомпрометированный список запрашивающей программе. Руткиты могут выполнять те же махинации с запросами данных из реестра.

Заражение ботами не наносит активного вреда вашему компьютеру, но делает вашу систему соучастником причинения вреда другим. Тихо прячется до тех пор, пока хозяин или бот-пастух не передаст команду. Затем, вместе с сотнями или тысячами других, он делает то, что ему говорят. Боты часто используются для рассылки спама, поэтому собственные системы спамера не замешаны.

Существует целая экосистема типов вредоносных программ. Некоторые вредоносные программы существуют специально для помощи в распространении других вредоносных программ. Эти программы- дропперы , как правило, сами по себе крошечные и ненавязчивые, но они могут направлять постоянный поток других вредоносных программ на ваш компьютер. Дроппер может получать инструкции от своего удаленного владельца, как это делает бот, чтобы определить, какое вредоносное ПО он будет распространять. Владелец получает деньги от других авторов вредоносных программ за эту услугу распространения.

Как следует из названия, программы- вымогатели удерживают ваш компьютер или ваши данные с целью получения выкупа. В наиболее распространенной форме программа-вымогатель зашифровывает ваши документы и требует неотслеживаемой выплаты выкупа в обмен на ключ дешифрования. Теоретически ваш антивирус должен обрабатывать программы-вымогатели так же, как и любые другие вредоносные программы. Однако, поскольку последствия пропуска атаки программ-вымогателей очень ужасны, вы также можете запустить отдельную утилиту защиты от программ-вымогателей.

Не все программное обеспечение для обеспечения безопасности является законным

Не все антивирусные программы являются тем, чем кажутся. Некоторые из них на самом деле являются подделками, мошенническими программами, которые не защищают вашу безопасность и наносят ущерб вашему банковскому балансу. В лучшем случае эти программы не обеспечивают реальной защиты; в худшем случае они включают активно вредные элементы. Они усердно работают, чтобы напугать вас и заставить заплатить за регистрацию, поэтому их часто называют пугающими программами . Если вы все-таки зарегистрируетесь, вы зря потратили деньги и передали информацию о своей кредитной карте мошенникам.

Рекомендовано нашими редакторами

Многоликое вредоносное ПО: знакомство с образцами из реального мира
Google будет явно запрещать рекламу шпионских и сталкерских программ
Не дайте себя обмануть с помощью Scareware: 3 простых совета, чтобы оставаться в безопасности

Избегать пугающих программ становится все труднее по мере того, как программы становятся все совершеннее. Умные потребители проверяют отзывы перед покупкой антивируса или другой утилиты безопасности. Просто придерживайтесь авторитетных источников — время от времени вы будете находить сайты с обзорами, которые так же фальшивы, как и мошеннические программы, которые они рекомендуют.

Комбинируйте и сочетайте защиту для вашего ПК

Категории, описанные выше, не являются взаимоисключающими. Например, одна угроза может распространяться в стиле вируса, красть вашу личную информацию, как шпионское ПО, и использовать технологию руткита, чтобы скрыться от вашего антивируса. Scareware-программа — это своего рода троян, который также может красть личные данные.

Обратите внимание, что ваше решение по обеспечению безопасности также может использовать несколько подходов. Полноценный пакет безопасности, естественно, включает в себя антивирусный компонент, но другие компоненты дополняют эту защиту. Брандмауэр предотвращает атаки из Интернета, а также может помешать попыткам использования уязвимостей системы. Спам-фильтр блокирует попытки проникновения вредоносных программ на ваш компьютер по электронной почте. В наши дни многие пакеты предлагают VPN для защиты вашего интернет-трафика, хотя доступ ко всем функциям VPN может потребовать отдельной оплаты.

Термин вредоносные программы охватывает все эти типы вредоносных программ. Любая программа с вредоносной целью является вредоносной программой в чистом виде. Отраслевые группы, такие как Организация по стандартам тестирования на вредоносное ПО (AMTSO), используют этот термин для ясности, но потребители знают термин «антивирус», а не «антивредоносное ПО». Мы застряли со словом. Просто помните, что ваш антивирус должен защищать вас от любых вредоносных программ.

Теперь вы знаете, как различать основные классы вредоносных программ. Мы надеемся, что вы никогда не столкнетесь с программами-вымогателями, шпионскими программами или любыми другими типами вредоносных программ. Если вам все еще интересно узнать об этих неприятных программах и вы хотите взглянуть на их внешний вид, ознакомьтесь с нашей статьей о лицах вредоносных программ.