Malware 101: Mi a malware, hogyan lehet megelőzni a támadásokat, és hogyan lehet eltávolítani a malware-t a számítógépről
2022. július 07. • César Daniel Barreto
A kártevő (malware) egy olyan kifejezés, amely mindenféle rosszindulatú szoftvert ír le, amely megfertőzheti a számítógépedet és különféle károkat okozhat. Megbeszéljük, mi is az a kártevő, hogyan lehet megelőzni a kártevő támadásokat, és hogyan lehet eltávolítani a kártevőt a számítógépedről. Továbbá tippeket adunk az online biztonság megőrzéséhez és a számítógéped védelméhez ezekkel a káros programokkal szemben.
Mi az a kártevő?
A kártevővel fertőzött számítógépet kártevő fertőzésnek nevezik.
A kártevő fertőzés egy olyan program vagy kód, amely támad, felfedez, lop, vagy bármilyen más feladatot végez, amit a támadó kíván. A kártevők sokféle formája miatt számos lehetőséget kínálnak a számítógépek megfertőzésére.
- Lehetővé teszi a támadónak, hogy egy kompromittált gépet távirányító platformként használjon.
- Spam küldése a fertőzött számítógépről a hálózat tagjainak, akik nem tudnak a fertőzésről.
- Vizsgálja meg a felhasználó helyi hálózatát kritikus adatok után.
A kártevők típusai
Hirdetőprogramok (Adware)
A hirdetőprogramok olyan kártevők, amelyek engedélyed nélkül töltenek be hirdetéseket a számítógépedre. Bár nem különösebben ártalmasak, zavaróak lehetnek, mivel a “spam” hirdetések folyamatosan felugranak munka közben, jelentősen lassítva a PC teljesítményét. Továbbá ezek a reklámok akaratlanul is arra ösztönözhetik a felhasználókat, hogy további veszélyes kártevő típusokat töltsenek le.
A számítógéped védelme érdekében a hirdetőprogramokkal szemben:
- Folyamatosan frissítsd az operációs rendszert és a szoftvereket rendszeresen, hogy elkerüld a hirdetőprogram fertőzéseket.
- Telepíts egy megbízható kártevőellenes programot, és futtass rendszeres vizsgálatokat.
- Legyél óvatos, amikor ingyenes programokat töltesz le, mivel ezek hirdetőprogramokkal is együtt járhatnak.
- Soha ne kattints felugró hirdetésekre.
Vírusok
A vírus egy olyan kártevő, amely képes önmagát sokszorosítani és más számítógépekre terjedni. Törölhet fájlokat, megváltoztathat beállításokat, vagy megrongálhat adatokat a számítógépeden. Bizonyos esetekben a vírus hamis figyelmeztetéseket vagy hirdetéseket is megjeleníthet, hogy rávegyen további kártevők telepítésére.
A vírusok gyakran e-mail mellékleteken keresztül vagy fertőzött fájlok letöltésével terjednek az internetről.
A számítógéped védelme érdekében a vírusokkal szemben:
- Soha ne tölts le fájlokat megbízhatatlan weboldalakról.
- Kerüld az ismeretlen feladóktól érkező e-mail mellékleteket.
- Telepíts egy megbízható vírusirtó programot, és futtass rendszeres vizsgálatokat.
- Frissítsd rendszeresen az operációs rendszert és a szoftvereket.
- Legyél óvatos, amikor ingyenes programokat töltesz le, mivel ezek vírusokkal is együtt járhatnak.
Fájl nélküli kártevők
A fájl nélküli kártevő egy olyan típusú kártevő, amely nem támaszkodik fájlokra a számítógéped megfertőzéséhez. Ehelyett a számítógépedre telepített legitim programokat használja fel a piszkos munkájához. Mivel a fájl nélküli kártevők nem használnak fájlokat, nehéz lehet őket észlelni és eltávolítani.
A fájl nélküli kártevők ellen nehéz lehet védekezni a vírusirtó szoftverekkel, mert nincs futtatható fájlja. De segíthetsz megvédeni a számítógépedet azzal, hogy biztosítod, hogy a felhasználók csak azokat a jogokat kapják meg, amelyekre a munkájukhoz szükségük van. Ez megakadályozza, hogy a kiberbűnözők fájl nélküli kártevőket használjanak az alkalmazottak hitelesítő adatainak megszerzésére és a korlátozott adatok elérésére.
Férgek
A férgek olyan kártevők, amelyek felhasználói beavatkozás nélkül is képesek terjedni. A férgek sok kárt okozhatnak, mert gyorsan elterjedhetnek egy teljes hálózaton, megfertőzve az összes számítógépet azon a hálózaton. Amint egy féreg megfertőz egy számítógépet, átvizsgálja a hálózatot más sebezhető számítógépek után, és elosztja azokat ezekre a rendszerekre.
A férgek gyakran e-mail mellékleteken keresztül vagy fertőzött fájlok letöltésével terjednek az internetről.
A számítógéped védelme érdekében a férgekkel szemben kerüld az ismeretlen feladóktól érkező e-mail mellékleteket.
- Soha ne tölts le fájlokat megbízhatatlan weboldalakról.
- Telepíts egy megbízható vírusirtó programot, és futtass rendszeres vizsgálatokat.
- Frissítsd rendszeresen az operációs rendszert és a szoftvereket.
- Legyél óvatos, amikor ingyenes programokat töltesz le, mivel ezek férgekkel is együtt járhatnak.
https://www.youtube.com/watch?v=QozdEbyMK5E
Trójai programok
A trójai programok hamis programok, amelyek valami másnak adják ki magukat. Nem vírusok vagy férgek, de mégis sok kárt okozhatnak. A trójai programok általában e-mailen vagy hamis weboldalakra vezető linkeken keresztül jutnak be a számítógépedre. Mivel a felhasználók megtévesztésére és letöltésére támaszkodnak, nehezebb lehet ellenük védekezni, mint a hagyományos vírusok és férgek ellen.
A legegyszerűbb módja a számítógéped védelmének a trójai programokkal szemben, ha óvatos vagy az e-mailek megnyitásakor és a weboldalak látogatásakor.
- Telepíts egy megbízható vírusirtó programot, és futtass rendszeres vizsgálatokat.
- Frissítsd rendszeresen az operációs rendszert és a szoftvereket.
- Legyél óvatos, amikor ingyenes programokat töltesz le, mivel ezek trójai programokkal is együtt járhatnak.
Zsarolóprogramok
A zsarolóprogramok olyan kártevők, amelyek titkosítják a fájljaidat, és túszul ejtik őket, amíg nem fizetsz váltságdíjat. A váltságdíj kifizetése nem garantálja, hogy visszakapod a fájljaidat, és támogatja a zsarolóprogramokat létrehozó kiberbűnözőket.
Miután a fájljaid titkosítva vannak, nem tudod elérni vagy használni őket. A zsarolóprogramok általában e-mail mellékleteken keresztül vagy fertőzött fájlok letöltésével terjednek az internetről.
A zsarolóprogramok gyakran e-mail mellékleteken keresztül vagy fertőzött fájlok letöltésével terjednek az internetről.
A számítógéped védelme érdekében a zsarolóprogramokkal szemben kerüld az ismeretlen feladóktól érkező e-mail mellékleteket.
- Soha ne tölts le fájlokat megbízhatatlan weboldalakról.
- Telepíts egy megbízható vírusirtó programot, és futtass rendszeres vizsgálatokat. Frissítsd rendszeresen az operációs rendszert és a szoftvereket.
- Legyél óvatos, amikor ingyenes programokat töltesz le, mivel ezek zsarolóprogramokkal is együtt járhatnak.
Botok
A bot egy olyan szoftverprogram, amely automatizált feladatokat futtat az interneten. A fejlesztők jó vagy rossz célokra is használhatják a botokat. Például egy időjárás bot automatikusan küldhet neked egy tweetet, amikor esni fog a környékeden. De a hackerek is használhatnak botot spam vagy kártevők terjesztésére.
Egy botnet által végrehajtott szolgáltatásmegtagadási támadás 2018-ban leállította a Twittert, a Netflixet és más népszerű weboldalakat.
A legjobb módja a számítógéped védelmének a botokkal szemben:
- Telepíts egy megbízható vírusirtó programot, és futtass rendszeres vizsgálatokat.
- Frissítsd rendszeresen az operációs rendszert és a szoftvereket.
- Adj hozzá CAPTCHA-kat a weboldalad űrlapjaihoz, hogy nehezebb legyen a botoknak az űrlapok beküldése.
Kémprogramok
A kémprogramok olyan kártevők, amelyek lehetővé teszik a kiberbűnözők számára, hogy információkat gyűjtsenek rólad a tudtod nélkül. Nyomon követhetik a meglátogatott weboldalakat, a végzett kereséseket és a letöltött fájlokat. A kémprogramok érzékeny információkat is gyűjthetnek, például a jelszavaidat és a hitelkártyaszámaidat.
A kémprogramokat általában a tudtod nélkül telepítik a számítógépedre, e-mail mellékleteken keresztül vagy fertőzött fájlok letöltésével az internetről.
A számítógéped védelme érdekében a kémprogramokkal szemben:
- Kerüld az ismeretlen feladóktól érkező e-mail mellékleteket.
- Soha ne tölts le fájlokat megbízhatatlan weboldalakról.
- Telepíts egy megbízható vírusirtó programot, és futtass rendszeres vizsgálatokat. Frissítsd rendszeresen az operációs rendszert és a szoftvereket.
- Legyél óvatos, amikor ingyenes programokat töltesz le, mivel ezek kémprogramokkal is együtt járhatnak.
Rootkitek
A rootkitek olyan kártevők, amelyek lehetővé teszik a kiberbűnözők számára, hogy hozzáférjenek a számítógépedhez és annak érzékeny információihoz a tudtod nélkül. A rootkitek általában a tudtod nélkül telepítik a számítógépedre, e-mail mellékleteken keresztül vagy fertőzött fájlok letöltésével az internetről. A kiberbűnözők felhasználhatják őket információk gyűjtésére rólad, a meglátogatott weboldalak nyomon követésére, sőt a számítógéped távoli irányítására is.
A számítógéped védelme érdekében a rootkitekkel szemben:
- Kerüld az ismeretlen feladóktól érkező e-mail mellékleteket.
- Soha ne tölts le fájlokat megbízhatatlan weboldalakról.
- Telepíts egy megbízható vírusirtó programot, és futtass rendszeres vizsgálatokat. Frissítsd rendszeresen az operációs rendszert és a szoftvereket.
Legyél óvatos, amikor ingyenes programokat töltesz le, mivel ezek rootkitekkel is együtt járhatnak.
A kártevő támadási módszerek típusai
Különböző módok vannak arra, hogy a kártevők más számítógépes rendszerekre terjedjenek. A kártevő támadások meghatározásai a következőket tartalmazhatják:
- Peer-to-peer (P2P): A fájlmegosztás néha veszélybe sodorhatja a számítógépedet. Például, amikor zenét vagy képeket osztasz meg, ezek ártalmatlannak tűnhetnek. De néhány fájl kártevőt tartalmazhat. Amint megnyitod ezeket a fájlokat, a kártevő megfertőzheti a számítógépedet.
- Drive-by letöltés: A kártevő a tudtod nélkül is települhet a számítógépedre, ha meglátogatsz egy fertőzött weboldalt. A rosszindulatú kód kihasználhatja a webböngésződ vagy a bővítményeid sebezhetőségeit, hogy telepítse a kártevőt a számítógépedre.
- E-mail mellékletek: A hackerek e-mail mellékleteken keresztül terjeszthetnek kártevőket. Ezek olyan fájlok, amelyeket egy e-mail üzenethez csatolnak. A feladó megbízhatónak tűnhet, de a melléklet fertőzött lehet. Amikor megnyitod a fájlt, a kártevő megfertőzheti a számítógépedet.
Hogyan lehet megelőzni a kártevőket
Számos módja van a kártevők megelőzésének, beleértve a tűzfalakat, a vírusirtó szoftvereket és az e-mail szűrést.
- Tűzfalak: A tűzfal egy olyan rendszer, amely segít megvédeni a számítógépedet az illetéktelen hozzáféréstől. Lehet hardver vagy szoftver. A hardveres tűzfal egy fizikai eszköz a számítógéped és az internet között. A szoftveres tűzfal egy program, amely a számítógépeden fut.
- Vírusirtó szoftver: A vírusirtó szoftver egy olyan program, amely segít megvédeni a számítógépedet a vírusoktól és más kártevőktől. Képes átvizsgálni a számítógépedet kártevők után, és eltávolítani azokat.
- E-mail szűrés: Az e-mail szűrés egy folyamat, amely azonosítja és blokkolja a spam vagy kártevőt tartalmazó e-mail üzeneteket.
Hogyan lehet eltávolítani a kártevőket
Ha úgy gondolod, hogy kiberbűnözők megfertőzték a számítógépedet kártevőkkel, van néhány lépés, amit megtehetsz az eltávolításuk érdekében.
Vírusirtó szoftver letöltése: Két széles körű vírusirtó szoftver létezik. A valós idejű kártevőkeresők felfedezik a vírusokat munka közben, míg az igény szerinti keresők, mint például a Microsoft Defender, manuálisan aktiválhatók, amikor szükséges.
Kártevők keresése: Miután telepítetted a vírusirtó szoftvert, futtass egy teljes vizsgálatot a számítógépeden, hogy megtaláld és eltávolítsd az esetlegesen jelen lévő kártevőket.
Frissítsd az operációs rendszert és a szoftvereket: A kártevők kihasználhatják a rendszered vagy a szoftvereid sebezhetőségeit. Ha naprakészen tartod őket, segíthetsz bezárni ezeket a sebezhetőségeket, és megnehezítheted a kártevők számára a számítógéped megfertőzését.
Visszaállítás biztonsági másolatból: Ha van egy friss biztonsági másolatod a számítógépedről, visszaállíthatod egy korábbi állapotba, hogy eltávolítsd az esetlegesen jelen lévő kártevőket.
A kártevők komoly fenyegetést jelentenek a számítógépedre és annak biztonságára. A kártevő fertőzések megelőzésével és a kártevők eltávolításának ismeretével segíthetsz megvédeni a számítógépedet ezektől a rosszindulatú programoktól.
César Daniel Barreto
César Daniel Barreto elismert kiberbiztonsági író és szakértő, aki mélyreható ismereteiről és képességéről ismert, hogy egyszerűsítse a bonyolult kiberbiztonsági témákat. Kiterjedt tapasztalattal rendelkezik a hálózatbiztonság és az adatvédelem terén, rendszeresen hozzájárul betekintő cikkekkel és elemzésekkel a legújabb kiberbiztonsági trendekről, oktatva mind a szakembereket, mind a nagyközönséget.