Ροή

Οδηγός: Πώς τα Spyware, Malware ή crapware μπαίνουν στον υπολογιστή μου;

RC_Andreas

Administrator
Joined
3 June 2010
Μηνύματα
4,599
Βαθμολογία
10
Points
38
Location
Ελλάδα
Website
www.eltube.gr
Έχετε ποτέ αναρωτηθεί πώς τα malware, spyware, scareware, crapware, ή άλλο ανεπιθύμητο λογισμικό πιάνει έναν υπολογιστή; Πρώτα θα απεικονίσουμε πόσο εύκολα το σύστημά σας μπορεί να μολυνθεί, και στη συνέχεια θα σας δείξουμε πώς να το καθαρίσετε.

Στο παράδειγμα σύστημα μας, που τρέχει Windows 7, στήθηκε με το χειρότερο σενάριο: Κάποιος που ενδιαφέρεται μόνο για να κατεβάσει γρήγορα πράγματα διασκέδασης από το διαδίκτυο χωρίς απολύτως καμία ανησυχία για την προσωπική ασφάλεια του υπολογιστή του.

Πρόσφατη εγκατάσταση - Pre Malware

Εδώ μπορείτε να δείτε τον αριθμό των διαδικασιών (και το είδος) που έτρεχαν σε πρόσφατη εγκατάσταση των Windows 7. Η εγκατάσταση ήταν τόσο φρέσκια που η μόνη προστασία που έχει ήταν το Τείχος προστασίας των Windows και το Windows Defender για να κρατήσει το κακόβουλο λογισμικό και ιούς μακριά.

mal.jpg

Πώς κάποια Malware μπαίνουν στον υπολογιστή σας

Τα Malware, spyware και άλλα κακόβουλα λογισμικά μπαίνουν στον υπολογιστή σας με διάφορους τρόπους:


  • Έχετε εγκαταστήσει μια εφαρμογή που πραγματικά δεν θα έπρεπε να έχετε, από μια αναξιόπιστη πηγή. Συχνά, αυτές περιλαμβάνουν screensavers, γραμμές εργαλείων, ή torrents που δεν σαρώνονται για ιούς.
  • Δεν δώσατε προσοχή κατά την εγκατάσταση μιας εφαρμογής που συμπεριλάμβανε δέσμες crapware.
  • Έχετε ήδη καταφέρει να μολύνετε το σύστημα σας, και το κακόβουλο λογισμικό θα εγκαθιστά ακόμη περισσότερο κακόβουλο λογισμικό.
  • Δεν χρησιμοποιείτε ποιοτικά Anti-Virus ή anti-spyware εφαρμογές.

Προσέξτε για Ύπουλα Συνοδευτικά crapware

Ένα από τα μεγαλύτερα προβλήματα τελευταία είναι ότι οι εφθίνοντες από δημοφιλή λογισμικά, συμπεριλαμβάνουν και προαιρετικά crapware που κανείς δεν θέλει ή χρειάζεται. Με αυτό τον τρόπο κερδίζουν από τους ανυποψίαστους χρήστες που δεν έχουν γνώση. Θα πρέπει να ντρέπεται.

Στο παράδειγμα σύστημα μας, εγκαταστήσαμε το Digsby Messenger, μια πολύ δημοφιλές έγκριτη εφαρμογή. Αυτή είναι η κανονική έκδοση εγκατάστασης και όπως μπορείτε να δείτε στις παρακάτω εικόνες, υπάρχουν προσπάθειες για να μας κάνουν να εγκαταστήσουμε ανεπιθύμητο λογισμικό ή αλλαγές στον υπολογιστή μας. Αν ένα άτομο δεν είναι προσεκτικό, τότε το σύστημά του θα μολυνθεί.

Εδώ μπορείτε να δείτε την προσπάθεια να προστεθεί το My.Freeze.com Toolbar στο πρόγραμμα περιήγησής μας... σίγουρα δεν είναι καλό! Σημειώστε ότι αναφέρει ότι το λογισμικό μπορεί να αφαιρεθεί αργότερα, κάποιοι άνθρωποι όμως δεν μπορούν.

Το πραγματικό τέχνασμα με Digsby (και άλλο λογισμικό που έχει συσταθεί με το ίδιο στυλ εγκατάστασης) είναι ότι κάνοντας κλικ στο Απόρριψη εξακολουθεί να επιτρέπει την εγκατάσταση του Digsby. Μπορείτε να φανταστείτε πώς μπορούν να καταλήξουν τα πράγματα για εκείνους που μπορεί να πιστεύουν ότι ο μόνος τρόπος για να αποφύγουν το Digsby ή παρόμοιο λογισμικό είναι να κάνουν κλικ στο Αποδοχή; Έχει ένα πολύ παραπλανητικό στυλ!

mal1.jpg

Μια προφανή προσπάθεια είναι το My.Freeze.com που προσπαθεί να εγκατασταθεί στην αρχική σελίδα του προγράμματος περιήγησης σας. Για άλλη μια φορά δίλημμα στο απόρριψη εναντίον Αποδοχής σε συνδυασμό με ένα σημάδι επιλογής...

mal2.jpg

Εάν έχετε πολλά προγράμματα που προσπαθούν να εγκαταστήσουν προστιθέμενο λογισμικό σαν αυτό στο σύστημά σας, θα καταλάβετε γρήγορα ότι η πλειοψηφία (ή όλοι) οι πόροι του λειτουργικού σας συστήματος χρησιμοποιούνται από κακόβουλο λογισμικό. Επίσης μπορεί να διαπιστώσετε ότι έχετε ασταθή ή πολύ αργή απόκριση του προγράμματος περιήγησης, και είναι πιθανό να έχετε την προσωπική σας ασφάλεια και υπολογιστή σε κίνδυνο.

Πόσο γρήγορα μπορεί ένα σύστημα μολυνθεί;

Χρειάστηκαν μόλις 2,5 ώρες για να φτάσει στο επίπεδο που περιγράφεται στο άρθρο μας... απλά σερφάραμε οπουδήποτε για ό, τι φαινόταν ενδιαφέρον ή διαφορετικό, κατεβάζοντας πράγματα όπως screensavers, file-sharing εφαρμογές, και εγκατάσταση αμφισβητήσιμου λογισμικού από διαφημιστές.

Οι δυνατότητες για την μόλυνση με ιούς ή κακόβουλο λογισμικό είναι αρκετά υψηλές με λίγη η καμία προστασία.
Εδώ μπορείτε να δείτε ένα screenshot από την επιφάνεια εργασίας του συστήματος παράδειγμα μας. Σημειώστε ότι υπάρχουν εικονίδια για προγράμματα κοινής χρήσης αρχείων, ψεύτικο anti-malware προγράμματα, εικονίδια για διάφορα screensavers, (πιθανές πρόσθετοι φορείς μόλυνσης), και μια εικονική γυναίκα που χορεύει. Καθόλου καλά!

mal3.jpg

Εδώ θα ρίξουμε μια ματιά στο μενού Έναρξη... προσέξατε ότι μερικά από το κακόβουλο λογισμικό έχει συντομεύσεις στο φάκελο Startup, αλλά υπήρχαν πολλά περισσότερα στο σύστημα παράδειγμά μας που δεν φαίνονται σε αυτό το φάκελο.

mal4.png

Μια γρήγορη ματιά πάνω στην αφθονία των εργαλείων που μαστίζει τον Internet Explorer σε από αυτό το σημείο το πρόγραμμα περιήγησης έχει ήδη κάποια πρόβλημα δεν ανοίγει σωστά και είναι αργός.

mal5.png

Ρίχνοντας μια ματιά στο παράθυρο Απεγκατάσταση προγράμματος βλέπουμε μια ποικιλία από malware και ανεπιθύμητα είδη λογισμικού που ήταν στο παράδειγμα σύστημα μας.

mal6.png

Μια καλή ματιά στο Scareware

Τι είναι το scareware; Είναι ένα λογισμικό που μόλις εγκατασταθεί στο σύστημά σας θα προσπαθήσει να σας ξεγελάσει και θα σας κάνει να πιστέψει ότι έχετε μολυσμένο σύστημα με επικίνδυνους ιούς που βρέθηκαν. Τα προγράμματα αυτά θα σας ενοχλούν συνεχώς για να εγγραφείτε και να αγοράσει το λογισμικό, προκειμένου να καθαρίσει τον υπολογιστή σας.

Εδώ μπορείτε να δείτε δύο παραδείγματα γνωστών scareware. Το SpywareStop και το AntiSpyware 2009. Μην εκπλαγείτε αν παρατηρήσετε ότι αυτά τα δύο είναι "ξεχωριστά" λογισμικά φαίνεται να είναι εξαιρετικά όμοια σε εμφάνιση, στυλ και λειτουργία. Είναι ακριβώς ίδια... ο ίδιος λύκος με διαφορετικό δέρμα προβάτου. Αυτό είναι μια πρακτική για να μείνουν μπροστά από τα νόμιμα anti-malware και anti-virus λογισμικά και δεν μπορούν να διαγραφούν πριν αγοραστούν από τους ανυποψίαστους χρήστες ηλεκτρονικών υπολογιστών.

Τα παράθυρα εμφανίζονται κάθε φορά που το παράδειγμά σύστημα μας ξεκινα. Με απολύτως κανένα δισταγμό μας θυμίζουν πώς μολύνθηκε ο υπολογιστή μας και ότι θα πρέπει να εγγραφούμε τώρα.

Η ιστοσελίδα SpywareStop μας παρουσίασε μια ευγενική προσφορά του browser hijacking... και φυσικά μας ενθάρρυνε να το εγκαταστήσουμε.

mal7.png

Το κύριο παράθυρο του SpywareStop... Θα προσπαθήσει γρήγορα να σας ενθαρρύνει να αφαιρέσετε τις λοιμώξεις.

mal8.jpg

Το popup παράθυρο του SpywareStop...

mal9.png

Πως μοιάζουν τα πράγματα αν κάποιος πάει να καταχωρήσετε το λογισμικό και να το αγοράσει; Η εγγραφή ξεκινάει με μια αίτηση για βασικές πληροφορίες συμπεριλαμβανομένης της διεύθυνσης ηλεκτρονικού ταχυδρομείου. Οι διευθύνσεις που συλλέγονται πωλούνται σε spammers... η δυνατότητα για ένα μικρό επιπλέον εισόδημα, θα έχει σίγουρα μια έκκληση.

mal10.jpg

Παρατηρήστε ότι οι πρόσθετες υπηρεσίες και το λογισμικό είναι άμεσα διαθέσιμες! Μια ευκαιρία για να κάνει ακόμα πιο εύκολα χρήματα από τη στιγμή που κάποιος έχει φτάσει μέχρι εδώ... και φυσικά μπορείτε να χρησιμοποιήσετε την πιστωτική σας κάρτα. Πόσο βολικό γι 'αυτούς...

mal11.jpg

Ο υπέροχος ξάδελφος του SpywareStop ... το περίφημο AntiSpyware 2009 (επίσης πολύ γνωστό).

mal12.jpg

Και το popup παράθυρο του AntiSpyware 2009... η διασκέδαση δεν σταματά ποτέ!

mal13.png

Τι γίνεται με την εγγραφή σε αυτό; Ρίξτε μια καλή ματιά σε αυτά τα δύο screenshots και συγκρίνετε τα με τα δύο παραπάνω. Υπάρχει τόσο μικρή διαφορά... ακόμα άλλο ένα σημάδι ότι αυτά είναι πανομοιότυπα προγράμματα scareware με αλλοιωμένο περιβάλλον χρήσης και αναπληρωματικών ιστοσελίδων.

mal14.jpg

Τι ωραία! Περισσότερο πρόσθετο λογισμικό που διατίθεται για να αγοράσετε και την ικανότητα να χρησιμοποιούν την πιστωτική κάρτα και PayPal!

mal15.jpg

Μερικά άλλα πράγματα που έρχονται με κακόβουλο λογισμικό

Εδώ είναι ένα άλλο ενοχλητικό χαρακτηριστικό κάποιου κακόβουλου λογισμικού. Ωραίο pop up παράθυρα που σας παρενοχλεί να αναλάβει δράσει ή να κάνετε άλλα πράγματα. Αυτό ήταν ένα επιπλέον «δώρο» από ένα από τα προγράμματα που εγκαταστήσαμε στο παράδειγμα σύστημά μας.

mal16.png

Μια ματιά στις διεργασίες που τρέχουν Μετά από μόλυνση

Συγκρίνοντας την εικόνα των διεργασιών που εμφανίζονται στην αρχή του άρθρου και στη συνέχεια της διεργασίες που εκτελούνται εδώ. Μπορείτε να δείτε μια σημαντική αύξηση. Δεν είναι καλό για σας ή τον υπολογιστή σας!

mal17.jpg

Συμπέρασμα

Αν κάτι φοβερό μπήκε μέσα στο παράδειγμά σύστημα μας σε αυτές τις 2,5 ώρες, ένα συμπέρασμα για να δούμε πόσο γρήγορα ένα σύστημα μπορεί να γίνει χάος. Φανταστείτε ένα σύστημα που έχει εκτεθεί για πολύ μεγαλύτερο χρονικό διάστημα και είναι σε μεγάλο βαθμό μολυσμένο! Η καλύτερη λύσει είναι να αποφευχθεί το πρόβλημα από την αρχή. Αλλά αν βρείτε τον εαυτό σας ή σε κάποιον φίλο σας με ένα μολυσμένο σύστημα. Διαβάστε τα επόμενα άρθρα μας για την εκκαθάριση των κακόβουλων προγραμμάτων από ένα μολυσμένο υπολογιστή.

Επόμενο: Αφαίρεση Spyware

Μείνετε συντονισμένοι, καθώς αύριο θα σας δείξουμε πώς να καθαριστεί τα crapware από τον υπολογιστή σας με το Spybot Search & Destroy. Και στη συνέχεια, αργότερα αυτή την εβδομάδα, θα δείξει το Ad-Aware και Malwarebytes για την καταπολέμηση των spyware.
 
Top Bottom