Признаки заражения вредоносными ПО
Даже скрытое вредоносное ПО оставляет следы. Важно следить за работой компьютера (смартфона) и своевременно принимать меры. Вот как вредоносное ПО выдает себя:
- Неожиданные всплывающие окна и реклама. Появление рекламы в необычных местах (например, на рабочем столе или в какой-то программе) и перенаправление на подозрительные сайты является признаком вредоносного ПО.
- Необъяснимая нагрузка на процессор или видеокарту. Майнеры активно используют ресурсы видеокарты. Если в данный момент на компьютере не запущено никакое требовательное к ресурсам приложение (современная игра с 3D-графикой, рендеринг видео или 3D-моделирование), это верный признак работы майнера.
- Неизвестные программы и процессы. В списке установленных программ появляются приложения, которые вы не устанавливали. В диспетчере задач будут неизвестные процессы с высоким потреблением ресурсов.
- Браузер сам открывает вкладки. Обычно это реклама незаконных казино, букмекеров или фейковых конкурсов. Явный признак заражения устройства.
- SMS с кодами подтверждения. Это значит, что злоумышленники пытаются взломать какой-то из ваших аккаунтов. Ни в коем случае никому не называйте эти коды.
- Сообщения в мессенеджерах в стиле «Это ты на видео?» или «Видел, где тебя опубликовали?». С недавнего времени в России распространяется вирус Mamont, который нацелен на пользователей Android-смартфонов. Его цель — заставить человека установить вредоносный файл, который предоставит мошенникам доступ к банковским приложениям.
Как удалить вредоносное ПО с устройства
Коротко расскажем, как удалить вредоносное ПО с компьютера и смартфона. Для полного эффекта рекомендуем использовать сразу несколько способов.
С компьютера (Windows)
-
Отключите интернет. Так можно предотвратить передачу данных злоумышленникам.
-
Загрузите ПК в безопасном режиме (Shift + Restart → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры загрузки»).
-
Просканируйте систему разными инструментами по очереди (это значительно увеличит шансы найти вредоносное ПО):
-
Malwarebytes — против троянов и шпионов
-
HitmanPro — для поиска руткитов
-
AdwCleaner — удаляет Adware
-
Очистите автозагрузку через диспетчер задач или утилиту Autoruns. Удалите оттуда все программы и процессы, которые не нужны при запуске ПК.
-
Сбросьте браузеры. Удалите расширения, очистите кэш и cookie.
С мобильного устройства
Первым делом нужно вспомнить, когда появились первые признаки наличия вируса и какие приложения были установлены в тот же период. Все эти программы нужно по очереди удалить, а затем проверить, не исчезла ли проблема. Если это не помогло, переходим к способу ниже.
Для проверки смартфона на вирусы и трояны можно начать с использования одного из известных антивирусных приложений:
Порядок действий одинаковый — после установки программы выдайте все запрашиваемые разрешения и запустите полную проверку.
Если результата нет, и вирусная деятельность продолжается, поможет полный сброс настроек смартфона. Нужно понимать, что это удалит все данные, включая фотографии, приложения и другие личные данные. Но и все вредоносное ПО также будет удалено с вероятностью 99%
Способы защиты от вредоносных программ в интернете
Используйте антивирусное ПО
- Антивирусы — это первая линия защиты от большинства вредоносных программ. Они блокируют вирусы, трояны, червей и другие угрозы.
- Установите надежный антивирус (например, Kaspersky, Avast, Malwarebytes).
- Регулярно обновляйте базы данных и проводите полное сканирование системы.
- Используйте встроенные функции, такие, как защита от фишинга и сетевых атак.
Антивирусы эффективны против массовых атак, но могут не справиться с целевыми, например, атаками на корпорации.
Относитесь к вложениям и ссылкам с подозрением
- Многие вредоносные программы распространяются через фишинговые письма и подозрительные файлы.
- Не открывайте вложения и не переходите по ссылкам от неизвестных отправителей.
- Используйте облачные сервисы (например, Google Диск) для просмотра подозрительных файлов — это снижает риск заражения.
- Проверяйте адреса отправителей. Злоумышленники часто маскируются под известные компании и использую почтовые адреса в стиле «pr@sberbakn.ru» (перепутаны символы), «info@gosuslug.ru» (пропущен 1 символ) и «director@beel1ne.ru» (единичка вместо буквы’i" и должность директора, которая должна внушать доверие).
Регулярно обновляйте ПО
Устаревшие программы — это лазейка для хакеров. Обновления часто содержат исправления уязвимостей, поэтому нельзя их игнорировать.
Включите автоматическое обновление операционной системы и приложений (актуально для любых платформ, включая Windows, MacOS, Android, iOS и даже Linux). Не игнорируйте обновления для браузеров, антивирусов и офисных программ. Они часто становятся объектом хакерских атак.
Используйте двухфакторную аутентификацию (2FA)
Даже если злоумышленники украдут пароль, двухфакторная аутентификация 2FA затруднит доступ к аккаунтам, поскольку потребут ввода одноразового кода, который придет на телефон или другое устройство настоящего владельца.
Например, в 2022 году хакеры взломали аккаунты сотрудников Uber, но не смогли получить доступ к корпоративным системам благодаря 2FA.
Используйте менее популярные операционные системы
Многие вредоносные программы нацелены на Windows и Android. Переход на менее распространенные ОС (например, Linux или ChromeOS) снижает риск заражения.
Если работа позволяет и есть определенные навыки администрирования, установите Linux (Ubuntu). Также можно пользоваться виртуальными ОС для запуска и тестирования подозрительных файлов.
Чек-лист. Как избежать заражения вредоносным ПО в интернете
Вредоносное ПО — это не фатально. Соблюдайте цифровую гигиену, не доверяйте слепо «официальным» письмам и помните: даже если вирус проникнет в систему, его можно обезвредить. Главное — действовать быстро и методично.
- При первом подозрении на заражение отключите интернет и проверьте устройство антивирусом.
- Обновляйте все — ОС, браузеры, антивирусы.
- Используйте антивирус и делайте регулярные сканирования.
- Скачивайте осторожно и только с официальных сайтов. Избегайте пиратского контента.
- Не открывайте вложения и ссылки от неизвестных на почте и в мессенджерах.
- Используйте двухфакторную аутентификацию.
- Избегайте публичных сетей Wi-Fi