Вирусное ПО, вирусы - как предохраняться, обнаружить и лечить

Признаки заражения вредоносными ПО

Даже скрытое вредоносное ПО оставляет следы. Важно следить за работой компьютера (смартфона) и своевременно принимать меры. Вот как вредоносное ПО выдает себя:

  • Неожиданные всплывающие окна и реклама. Появление рекламы в необычных местах (например, на рабочем столе или в какой-то программе) и перенаправление на подозрительные сайты является признаком вредоносного ПО.
  • Необъяснимая нагрузка на процессор или видеокарту. Майнеры активно используют ресурсы видеокарты. Если в данный момент на компьютере не запущено никакое требовательное к ресурсам приложение (современная игра с 3D-графикой, рендеринг видео или 3D-моделирование), это верный признак работы майнера.
  • Неизвестные программы и процессы. В списке установленных программ появляются приложения, которые вы не устанавливали. В диспетчере задач будут неизвестные процессы с высоким потреблением ресурсов.
  • Браузер сам открывает вкладки. Обычно это реклама незаконных казино, букмекеров или фейковых конкурсов. Явный признак заражения устройства.
  • SMS с кодами подтверждения. Это значит, что злоумышленники пытаются взломать какой-то из ваших аккаунтов. Ни в коем случае никому не называйте эти коды.
  • Сообщения в мессенеджерах в стиле «Это ты на видео?» или «Видел, где тебя опубликовали?». С недавнего времени в России распространяется вирус Mamont, который нацелен на пользователей Android-смартфонов. Его цель — заставить человека установить вредоносный файл, который предоставит мошенникам доступ к банковским приложениям.

Как удалить вредоносное ПО с устройства

Коротко расскажем, как удалить вредоносное ПО с компьютера и смартфона. Для полного эффекта рекомендуем использовать сразу несколько способов.

С компьютера (Windows)

  1. Отключите интернет. Так можно предотвратить передачу данных злоумышленникам.

  2. Загрузите ПК в безопасном режиме (Shift + Restart → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры загрузки»).

  3. Просканируйте систему разными инструментами по очереди (это значительно увеличит шансы найти вредоносное ПО):

    • Malwarebytes — против троянов и шпионов

    • HitmanPro — для поиска руткитов

    • AdwCleaner — удаляет Adware

  4. Очистите автозагрузку через диспетчер задач или утилиту Autoruns. Удалите оттуда все программы и процессы, которые не нужны при запуске ПК.

  5. Сбросьте браузеры. Удалите расширения, очистите кэш и cookie.

С мобильного устройства

Первым делом нужно вспомнить, когда появились первые признаки наличия вируса и какие приложения были установлены в тот же период. Все эти программы нужно по очереди удалить, а затем проверить, не исчезла ли проблема. Если это не помогло, переходим к способу ниже.

Для проверки смартфона на вирусы и трояны можно начать с использования одного из известных антивирусных приложений:

Порядок действий одинаковый — после установки программы выдайте все запрашиваемые разрешения и запустите полную проверку.

Если результата нет, и вирусная деятельность продолжается, поможет полный сброс настроек смартфона. Нужно понимать, что это удалит все данные, включая фотографии, приложения и другие личные данные. Но и все вредоносное ПО также будет удалено с вероятностью 99%

Способы защиты от вредоносных программ в интернете

Используйте антивирусное ПО

  • Антивирусы — это первая линия защиты от большинства вредоносных программ. Они блокируют вирусы, трояны, червей и другие угрозы.
  • Установите надежный антивирус (например, Kaspersky, Avast, Malwarebytes).
  • Регулярно обновляйте базы данных и проводите полное сканирование системы.
  • Используйте встроенные функции, такие, как защита от фишинга и сетевых атак.

Антивирусы эффективны против массовых атак, но могут не справиться с целевыми, например, атаками на корпорации.

Относитесь к вложениям и ссылкам с подозрением

  • Многие вредоносные программы распространяются через фишинговые письма и подозрительные файлы.
  • Не открывайте вложения и не переходите по ссылкам от неизвестных отправителей.
  • Используйте облачные сервисы (например, Google Диск) для просмотра подозрительных файлов — это снижает риск заражения.
  • Проверяйте адреса отправителей. Злоумышленники часто маскируются под известные компании и использую почтовые адреса в стиле «pr@sberbakn.ru» (перепутаны символы), «info@gosuslug.ru» (пропущен 1 символ) и «director@beel1ne.ru» (единичка вместо буквы’i" и должность директора, которая должна внушать доверие).

Регулярно обновляйте ПО

Устаревшие программы — это лазейка для хакеров. Обновления часто содержат исправления уязвимостей, поэтому нельзя их игнорировать.

Включите автоматическое обновление операционной системы и приложений (актуально для любых платформ, включая Windows, MacOS, Android, iOS и даже Linux). Не игнорируйте обновления для браузеров, антивирусов и офисных программ. Они часто становятся объектом хакерских атак.

Используйте двухфакторную аутентификацию (2FA)

Даже если злоумышленники украдут пароль, двухфакторная аутентификация 2FA затруднит доступ к аккаунтам, поскольку потребут ввода одноразового кода, который придет на телефон или другое устройство настоящего владельца.

Например, в 2022 году хакеры взломали аккаунты сотрудников Uber, но не смогли получить доступ к корпоративным системам благодаря 2FA.

Используйте менее популярные операционные системы

Многие вредоносные программы нацелены на Windows и Android. Переход на менее распространенные ОС (например, Linux или ChromeOS) снижает риск заражения.

Если работа позволяет и есть определенные навыки администрирования, установите Linux (Ubuntu). Также можно пользоваться виртуальными ОС для запуска и тестирования подозрительных файлов.

Чек-лист. Как избежать заражения вредоносным ПО в интернете

Вредоносное ПО — это не фатально. Соблюдайте цифровую гигиену, не доверяйте слепо «официальным» письмам и помните: даже если вирус проникнет в систему, его можно обезвредить. Главное — действовать быстро и методично.

  1. При первом подозрении на заражение отключите интернет и проверьте устройство антивирусом.
  2. Обновляйте все — ОС, браузеры, антивирусы.
  3. Используйте антивирус и делайте регулярные сканирования.
  4. Скачивайте осторожно и только с официальных сайтов. Избегайте пиратского контента.
  5. Не открывайте вложения и ссылки от неизвестных на почте и в мессенджерах.
  6. Используйте двухфакторную аутентификацию.
  7. Избегайте публичных сетей Wi-Fi