Получайте Бонусы за статьи
22 июня 2022
Как избавиться от шпионских программ на Windows и Mac OS
56 1 0 10 636 8 мин

Как избавиться от шпионских программ на Windows и Mac OS

Ранее мы подробно поговорили о шпионском софте для мобильных устройств, а теперь рассмотрим ту же проблему на примере настольных систем. На наши вопросы отвечает эксперт компании «Код Безопасности» Павел Коростелев.

Что программы-шпионы могут делать в настольных ОС

Шпионских программ для настольных компьютеров больше, чем для мобильных телефонов. Во-первых, потому что компьютеры с нами уже несколько десятилетий, а смартфоны начали становиться массовым явлением лишь ближе к середине 2010-х. Во-вторых, потому что настольные операционные системы функциональнее и сложнее. Из-за этого их труднее защитить — потенциально уязвимых мест гораздо больше. А причин как следует задуматься о защите очень много. Вот лишь несколько примеров того, что могут делать программы-шпионы, которые стоят на вооружении злоумышленников.

  • Следить за тем, как вы нажимаете на кнопки клавиатуры. Так можно «подсмотреть» пароли от важных сервисов или сообщения, которые вы пишете другим людям в почте и в мессенджерах.
  • Создавать скриншоты и видеозаписи того, что происходит на экране зараженного компьютера.
  • Искать ценную информацию в файловой системе атакуемого ПК — корпоративные документы, фотографии для шантажа или, например, документы, в которых опрометчиво записаны пароли от разных сервисов.
  • Записывать звук с помощью микрофона и видео с помощью фронтальной камеры компьютера, если это ноутбук.
  • Подменять сайты, чтобы собрать ваши данные для входа в различные сервисы или перенаправить платежи в пользу злоумышленников.
  • Напрямую воровать данные: от любых файлов с хранилища данных компьютера в целом до отдельных вещей вроде документов, которые вы отправляете на печать.
  • Собирать информацию об особенностях системы и имеющихся уязвимостях для атаки более глубокого уровня или удаленного управления зараженным компьютером.
  • Следить за тем, на какие сайты вы ходите и как их используете, с целью последующей перепродажи данных рекламодателям. По сравнению со всем остальным звучит безобидно, но это все-таки ваши личные дела, в которые никому лезть не положено.

Как шпионы попадают в компьютер

Кажется, уже все должны запомнить, что не стоит нажимать на сомнительные ссылки, но это до сих пор самый популярный способ, с помощью которого программы-шпионы попадают на компьютеры пользователей. Из окна в чате, электронного письма или просто с сомнительной страницы вы попадаете на сайт, в котором запускается исполняемый файл или веб-приложение. И они уже делают свое черное дело: устанавливают вредоносное ПО в систему или браузер. Загрузка, скорее всего, будет проходить в скрытом режиме. А еще может быть такое, что сайт закидает вас дурацкими баннерами, отбиваясь от которых вы непременно куда-то нажмете, и тем самым запустите установку плохого софта.

Второй по популярности способ подхватить шпионскую (и не только) заразу — скачать какую-нибудь программу по первой попавшейся ссылке из поиска. Возможно, вам даже повезет, и то, что вы искали, будет работать, но вместе с нужным софтом почти наверняка нахватаете целый зоопарк вирусов и шпионов. Ровно то же самое может произойти и с программой, загруженной через торрент-трекер, хотя если выбирать популярную старую раздачу на большой известной площадке, то вероятность неблагоприятного исхода сильно снижается.

На третьей строчке хит-парада «заведи зловреда» — программы, которые рекламируются как полезные, но на самом деле таковыми не являются: их главная цель не помочь вам, а стать точкой входа для вирусов и шпионов. Наверняка вы видели баннеры, зазывающие скачать «ускоряющий интернет» софт, «супербыстрый диспетчер загрузки», «новый удобный поисковик», «ультимативное средство для очистки диска от ненужных файлов» или что-нибудь подобное. Вот это как раз оно.

Как шпионы попадают в компьютер

Чаще всего пользователя обманом заманивают на зараженную страницу, где ему закидывается вредоносный софт. Менее частая, но популярная история — подброшенная USB-флешка с вредоносом, которую человек подключает к компьютеру, чтобы посмотреть, что же там. Еще злоумышленники могут взломать сайт, куда заходит нужный им пользователь, и оставить софт, который жертва подхватит при следующем входе. Самый экзотический способ — бэкдор («черный ход», заложенная уязвимость) на новом купленном компьютере, с помощью которого можно запустить шпиона в систему позже.

Что лучше защищено: Windows или Mac OS

В зоне риска обе популярные настольные системы, но пользователи Windows все-таки рискуют подцепить вредоносный софт сильнее, чем пользователи Mac OS. Дело в том, что Apple устанавливает свою систему только на свои же фирменные компьютеры и может довольно жестко диктовать условия разработчикам сторонних приложений. Из-за этого круг потенциальных уязвимостей меньше, чем у Windows, которая устанавливается на компьютеры десятков (если не сотен) разных производителей.

Кроме того, компьютеров с Windows в разы больше, чем компьютеров с Mac OS. По данным Statista, на конец 2021 года в мировом масштабе доля системы Microsoft — около 74%, доля Apple — чуть больше 15%, еще по 2% приходятся на Lunix и Chrome OS, все остальное идет под определением «прочее». Простая логика подсказывает, что экономически выгоднее написать программу, которая потенциально сможет заразить 74 компьютера из 100 возможных, чем лишь 15 из них. Но, конечно, только на это полагаться нельзя. Mac OS тоже атакуют, и количество шпионов и вирусов для ОС Apple постепенно растет, как, кстати, и популярность самой системы в мире. Например, еще в январе 2013 она была установлена не на 15, а всего на 8 компьютерах из 100.

Что лучше защищено: Windows или Mac OS

Однозначно говорить о том, что какая-то из двух систем защищена лучше, довольно сложно, потому что все относительно. Mac OS менее распространена, писать для нее вредоносный софт дороже, и в ней сложнее сделать что-то плохое — потребуется множество подтверждений действий от пользователя. В то же время Microsoft активно подтягивается в контексте безопасности своей ОС. Windows можно настроить так, что защита будет достаточно хорошей. Главное помнить, что важнее всего не то, кто разработал систему, а то, как она эксплуатируется.

О главных правилах информационной гигиены мы писали в материале про шпионские программы для мобильных устройств. Все они актуальны и для настольных систем. После того как дочитаете этот материал, обязательно обратите на них внимание.

Еще по теме

Как защититься от шпионских программ на Android и iOS

20.05.2022

Как защититься от шпионских программ на Android и iOS

Как понять, что в систему проник шпионский софт

Задача любого шпионского софта — работать максимально незаметно для пользователя. «Топовые» решения для слежки обнаружить крайне сложно, но в большинстве случаев обычные люди сталкиваются с более простым массовым вредоносным ПО. Если внимательно следить за поведением операционной системы, то можно заметить тревожные звоночки.

Если шпионский софт написан хорошо, то обнаружить его сложно. Я сталкивался с ситуацией, когда такая вредоносная программа записывала себя в BIOS или чип контроллера жесткого диска — заметить это невозможно, но такие случаи встречаются редко. «Любительские» программы-шпионы обнаружить реально. Для этого на компьютере нужно искать новые процессы, сервисы и файлы, которых раньше не было.

Вот в каких случаях нужно всерьез насторожиться.

  • В диспетчере задач Windows («Мониторинг системы» в Mac OS) появились странные и непонятные процессы с сомнительными названиями вроде «156 698:22263.exe».
  • В интерфейсе системы внезапно начали появляться всплывающие окна или окна с сообщениями об ошибках.
  • Компьютер стал работать ощутимо медленнее, чем раньше.
  • Резко увеличилась нагрузка на центральный процессор или видеокарту.
  • Компьютер стал часто зависать или самопроизвольно перезагружаться.
  • В интерфейсе системы появилась реклама.
  • Встроенный или установленный антивирус начал работать со сбоями, ошибками или вовсе перестал работать.
  • Резко замедлилась скорость загрузки страниц в браузере.
  • Браузер регулярно пытается перенаправить вас с тех страниц, куда вы целенаправленно идете, на какие-то другие.
  • На некоторые сайты получается войти не с первой попытки, или вы видите сообщение об ошибке при входе.
  • В программах или браузере появились новые панели инструментов, изменилась домашняя страница или по умолчанию установленная поисковая система.
  • Резко увеличился расход трафика.

Как избавиться от программы-шпиона

Как и в случае со шпионами на мобильных устройствах, наиболее действенный способ избавиться от шпионов настольных — полное форматирование накопителя и переустановка системы с нуля. Из бекапа (резервной копии) восстанавливаться нельзя, потому что весьма вероятно, что шпионы проникли и туда тоже. Очень важно предельно аккуратно поступить с ценными данными, которые требуется сохранить. При копировании на внешний HDD или SSD хитрые вирусы могут «перепрыгнуть» туда, а потом вновь вернуться в систему. Хорошим решением станут облачные сервисы: при временном переносе файлов туда серверы их оператора непременно проверят их на наличие плохого софта. А защита там серьезная: шанс, что что-то проскочит, абсолютно минимальный.

Еще по теме

Лучшие облачные хранилища: 15 сервисов для хранения и передачи данных

14.01.2026

Лучшие облачные хранилища: 15 сервисов для хранения и передачи данных

Если вы продолжаете работать в зараженной системе и при этом пользуетесь флешками и внешними накопителями, то крайне важно подключать их в режиме read only (только чтение). Только так они точно не станут инструментом дальнейшего распространения вредоносного ПО.

После переустановки системы не забудьте сменить все пароли, причем на всякий случай это можно сделать с другого, точно не зараженного ПК, если вдруг на вашем какие-то следы зловредов остались. Их обязательно следует поискать в свежей системе с помощью надежного антивируса. Для Mac OS можно выбрать что-то из этого списка, а для Windows — из этого. Скачивать антивирусный софт можно только с официальных сайтов разработчиков, все остальное — большой риск.

Еще по теме

Рейтинг лучших платных и бесплатных антивирусов на 2023 год

02.11.2023

Рейтинг лучших платных и бесплатных антивирусов на 2023 год

Для поиска шпионского ПО нужно использовать наиболее популярные и распространенные коммерческие средства защиты информации для конечных пользователей. Например, тот же самый Kaspersky. Если софт коммерческий и продается под известным брендом, то риск нулевой. Если пользователь найдет что-то сам в интернете и скачает, то риск кратно возрастает.

С помощью антивируса (если вдруг у вас до появления вредоносного ПО его не было) можно попробовать просканировать и «вылечить» систему, не доводя дело до форматирования и переустановки ОС. Если шпионский софт простой, шансы на то, что это поможет, достаточно высоки. К домашним мастерам и в частные сервисы за такими услугами лучше не обращаться — проще и дешевле решить вопрос форматированием. В противном случае есть риск нарваться на неквалифицированных специалистов, которые с задачей не справятся и удалят не все, или вовсе столкнуться с мошенниками, которые начнут тянуть из вас деньги. Кстати, если вы вдруг давно хотели увеличить емкость HDD или заменить его на SSD, то появившиеся вирусы и шпионы могут стать неплохим поводом для апгрейда. Можно просто избавиться от старого накопителя и начать использовать точно безопасный новый.

Понравилась статья?

Комментарии

Авторизуйтесь, чтобы иметь возможность писать комментарии:

Спасибо, что вам есть что сказать

Попробуйте расширить свою мысль и написать статью — и получите за это Бонусы.

Написать статью Подробнее