Как вы можете получить компьютерный вирус, троян, рабочий, шпионское или вредоносное ПО?

Как на ваш компьютер может попасть вирус, троян, рабочая или шпионская программа? Какими способами вредоносное ПО может заразить ваш компьютер с Windows ? Какие типы файлов содержат вирусы и вредоносное ПО? Мы кратко коснемся этих вопросов и взглянем на некоторые файлы и посмотрим, могут ли они заразить ваш компьютер или телефон.

Как можно заразиться компьютерным вирусом

Вредоносное ПО(Malware) (вредоносное программное обеспечение), как мы все знаем, — это программное обеспечение, предназначенное для нанесения ущерба компьютеру пользователя, серверу или сети; или причинять вред пользователям компьютеров путем кражи личной или иной конфиденциальной информации, обмана пользователя с помощью различных мошеннических действий и других гнусных действий. Черви(Worms) , трояны, вирусы и мошенническое программное обеспечение безопасности являются одними из наиболее распространенных типов вредоносных программ.

Вредоносное ПО(Malware) началось в 1980-х годах с таких программ, как вирус загрузочного сектора Brain в 1986 году и распространяемый через Интернет червь Morris в 1988 году. Эти вирусы были разработаны в основном для создания хаоса для пользователей. Люди, которые использовали зараженные компьютеры, могли видеть насмешливые сообщения или странные визуальные эффекты.

Люди, создававшие ранние вредоносные программы, искали славы и уважения в подпольном мире хакеров, которые связывались друг с другом на тщательно охраняемых форумах по обмену вирусами (VX) и хвастались хаосом, который они создали.

Сегодня профессиональные преступники вытеснили вирусописателей-любителей. Форумы VX превратились в обширные черные онлайн-рынки, предлагающие широкий выбор продуктов и услуг. Многие из этих продуктов и услуг связаны с ботнетами, которые можно использовать для распространения и установки других вредоносных программ.

Привлекательность кажущейся безграничной информации, изображений и возможностей в Интернете может привести к тому, что мы забудем, что такой доступ связан с риском для наших компьютеров. Киберпреступники неустанно работают над установкой вредоносных программ (вредоносных программ), таких как вирусы и шпионские программы, на ваш компьютер, чтобы попытаться повредить его или захватить контроль над ним, использовать вашу электронную почту или мгновенные сообщения (IM) для распространения вредоносных программ на компьютеры друзей или шпионить за вашей деятельностью в Интернете. , в конечном итоге в попытке украсть конфиденциальную личную информацию и деньги.

Преступники используют две общие стратегии, чтобы попытаться пробить защиту компьютера:

  • Они устанавливают вредоносное ПО на компьютер, используя непреднамеренные уязвимости в его программном обеспечении или взламывая учетные записи, защищенные слабыми паролями.
  • Они пытаются обманом заставить вас установить свое вредоносное ПО. Они могут предоставлять его в загрузках, которые вы считаете изображениями или фильмами, или в ссылках, которые вы нажимаете в электронной почте или мгновенных сообщениях (IM), или в социальной сети. Или они могут попытаться напугать вас, чтобы вы нажали их кнопку или ссылку с поддельными предупреждениями о том, что на вашем компьютере есть вирус.

Как можно заразиться компьютерным вирусом

Распространенные способы заражения вашего компьютера Windows вирусом или вредоносным ПО:

  1. Вы скачиваете пиратское ПО
  2. Вы загружаете и устанавливаете программное обеспечение с вредоносных веб-сайтов
  3. Вы скачиваете и устанавливаете уже скомпрометированные приложения из официальных магазинов приложений
  4. Вы устанавливаете Bundleware, не читая лицензионное соглашение(EULA) с конечным пользователем и не снимая флажки с предложениями стороннего программного обеспечения, чтобы избежать установки ПНП.(avoid installing PUPs)
  5. Вы нажимаете на ссылки, которые ведут на вредоносные или скомпрометированные веб-сайты, которые, в свою очередь, автоматически загружают вредоносный код на ваш компьютер.
  6. Вы слепо нажимаете на ссылки в социальных сетях от друзей, которым вы склонны доверять, что инициирует загрузку вредоносного ПО на ваш компьютер или мобильное устройство.
  7. Вы нажимаете на вредоносные вложения электронной почты, не проверяя, кто является отправителем
  8. Вы открываете зараженные файлы Office , которые пришли из другой системы
  9. Вы нажимаете на вредоносную рекламу — вредоносную рекламу , в(Malvertising) которую встроен скрытый код.
  10. Вы подключаете зараженный USB -накопитель к компьютеру и используете его, не сканируя на наличие вредоносных программ.

Наиболее часто используемый тип файлов в качестве носителя для вредоносных программ

Исполняемые файлы или файлы .exe(.exe files) могут быть опасны, поэтому даже ваш почтовый клиент не будет загружать такие файлы из электронных писем. EXE , COM , MSI и т. д . — это три типа, с которыми вам нужно быть очень осторожными, независимо от того, присутствуют ли они в электронной почте или загружаются с любого веб-сайта. Всегда сканируйте все вложения и загрузки с помощью антивредоносного ПО, прежде чем открывать их.

Переносят ли PDF вирусы? Можно ли получить вирус из PDF ?

Не только вредоносные программы, но и PDF могут выполнять функцию фишинга(Phishing) . Файлы Portable Document Format ( PDF ) содержат активные элементы, которые могут заразить ваш компьютер. Динамические элементы и наличие Javascript делают их опасными. Но это во многом зависит от вашей программы чтения PDF , которая анализирует файл.

Если он позаботится обо всех аспектах открытия, чтения, редактирования и закрытия файлов, вероятность заражения будет меньше. Используемая вами программа для чтения PDF должна обнаруживать переполнение стека и сканировать ссылки внутри файла PDF .

Говоря о ссылках, фишеры обычно включают один или несколько URL- адресов(URLs) перенаправления в файлы PDF . Невиновные читатели верят ссылке и переходят по ней, тем самым теряя свои данные. Один из способов обойти это — скопировать и вставить ссылки прямо в адресную строку браузера, чтобы встроенные в браузер сканеры URL -адресов могли определить, является ли ссылка вредоносной. Не во всех браузерах могут быть такие функции, но в основных, таких как Internet Explorer , Edge , Chrome , Firefox , они есть. Вы также можете использовать сканеры URL -адресов в качестве надстроек для вашего браузера.

Итак, в заключение, вы можете получить вирус из PDF -файла , и вы также можете быть введены в заблуждение, чтобы поделиться своей информацией с вредоносными сайтами / людьми, используя ссылки перенаправления или сокращенные ссылки в файле.

Можно ли заразиться вирусом из файлов изображений?

Что может простой файл изображения BMP ? Что ж(Well) , он может содержать несколько битов двоичного кода, который может выполниться, когда вы его откроете, и заразить ваш компьютер. Кажущиеся невинными на вид файлы изображений — надежный способ поразить и распространить вирус. Кто из нас действительно запускает сканер вредоносных программ после загрузки изображений из Интернета(Internet) ?

Пользователи думают, что это просто изображение… и что изображения не могут навредить. Поэтому они открывают загруженные изображения без каких-либо мер предосторожности или просматривают их в почтовом клиенте с помощью средства предварительного просмотра. В обоих случаях часть оперативной памяти(RAM) компьютера хранит данные для отображения на экране. Когда вы просматриваете изображение, исполняемый двоичный код распространяется на ваш компьютер, тем самым заражая его.

Вы можете получить вирус из файлов изображений, как и из любых других типов файлов, происходящих из Интернета(Internet) (включая электронную почту). Файл изображения, такой как JPG , BMP , PNG и т. д., может быть заражен. Это может быть полезная нагрузка(Payload) или эксплойт . Но вирус не будет запущен до тех пор, пока изображение не будет открыто, запущено или обработано другой программой.

Исполняемый файл .exe также можно сделать похожим на файл изображения, назвав его niceimage .jpg .exe. Поскольку Windows по умолчанию скрывает расширения файлов, пользователи видят только часть .jpg и нажимают на нее, думая, что это файл изображения.

К вашему сведению, W32/Perrun был первым обнаруженным JPEG - вирусом. Он извлекал данные из файлов JPEG , а затем внедрял файлы изображений с зараженными цифровыми изображениями.

Могут ли офисные документы содержать вирус?

Офисные(Office) документы также служат хорошим носителем вредоносных программ. Возможно, вы видели электронные письма, к которым прикреплены файлы документов, и в электронном письме содержится дополнительная информация, представленная во вложении. Поскольку документы Office , такие как docx, doc, docm и подобные форматы, допускают активные элементы, вы можете быть заражены. Большая часть вредоносных программ загружается с помощью макросов, присутствующих в документах. Вот почему Word не откроет файл из Интернета в режиме редактирования, если вы не попросите об этом.

Документы Office содержат макровирусы , если они запрограммированы на это. Скрипты и макросы упрощают работу. В большинстве случаев сначала запускается макрос, чтобы заразить ваш компьютер, а полезная нагрузка загружается позже, чтобы избежать обнаружения антивирусными программами.

Прочтите(Read) : Как проверить безопасность веб-сайта или URL-адреса с помощью онлайн-сканеров URL-адресов(check if a Website or URL is safe using Online URL Scanners) .

Можно ли заразиться вирусом при просмотре YouTube ?

Это зависит от того, как вы используете сайт. Ролики на YouTube(YouTube) как таковые не опасны. Но с другой стороны, немногие аспекты YouTube находятся вне его контроля — вредоносная реклама(malvertising) и программирование в видео. Видеопрограммы(Video) доступны пользователям с большим количеством подписчиков. Это уменьшает масштабы заражения. Но это может быть опасно, если вы нажмете на те видео, которые накладываются на основные видео.

То же самое и с рекламой. Они являются активными элементами, поэтому ваш компьютер уязвим, если вы не возьмете за правило не нажимать на рекламу. Таким образом, ответ заключается в том, что видео на YouTube не представляют опасности, если вы проявляете осторожность при взаимодействии с активным контентом, наложенным на основное видео. Масштабы заражения вирусом с YouTube невелики, но, тем не менее, он есть — и в этом отношении он одинаков для любого другого веб-сайта!

Можно ли заразиться вирусом с Tumblr , Facebook или других социальных сетей?

Это опять же зависит от того, что вы пытаетесь сделать. Если вы просто загружаете файлы и не нажимаете ни на какие ссылки, вы в безопасности. Реклама(Ads) против контента может быть вредоносной. Ссылки могут быть URL(URLs) -адресами , которые пытаются использовать для фишинга. Если вы загружаете изображение и открываете его без сканирования на наличие вредоносных программ, это становится опасным. Windows SmartScreen обычно хорошо защищает пользователей от веб-угроз .

Короче говоря, существует вероятность того, что вредоносные программы, созданные с помощью социальной инженерии , могут скрываться повсюду в Интернете(Internet) . Вам нужно быть начеку. Прошли те времена, когда вирус доставлялся через файлы .exe ; теперь они могут иметь любое расширение файла и даже могут быть встроены в файлы изображений.

Вывод(Conclusion)

Итак, вы видите, что наиболее важные меры предосторожности, которые вам необходимо предпринять, это загружать только доверенное программное обеспечение из официальных источников, быть очень осторожным во время его установки и отказываться от сторонних предложений, сканировать любой USB или диск, который вы подключаете к своему устройству, будьте очень осторожны, прежде чем нажимать на какие-либо веб-ссылки,(careful before you click on any web links) и примите меры предосторожности перед загрузкой вложений электронной почты(take precautions before downloading email attachments) .

Теперь прочитайте:(Now read:)

  1. Как узнать, есть ли на вашем компьютере вирус(How do you tell if your computer has a virus)
  2. Советы по защите ПК с Windows.(Tips to secure Windows PC.)

Вы также можете прочитать об эволюции вредоносного ПО и о том, как все начиналось!



About the author

Я инженер-программист с более чем 15-летним опытом работы с Microsoft Office и Edge. Я также разработал несколько инструментов, используемых конечными пользователями, например, приложение для отслеживания важных медицинских данных и детектор программ-вымогателей. Мои навыки заключаются в разработке элегантного кода, который хорошо работает на различных платформах, а также в отличном понимании взаимодействия с пользователем.



Related posts