Защищаем от шпионского ПО и вирусов смартфоны, компьютеры и бытовую электронику

CHIPHi-Tech

Практика > Защита от взлома

Меня взломали?

Секретные службы и киберпреступники с помощью простых инструментов способны шпионить за вашими устройствами. Однако организовать эффективную защиту несложно — если, конечно, знать нужные приемы.

Программное обеспечение, указанное в данной статье, находится на вложенном DVD

Хакнуть президента Соединенных Штатов Америки — плевое дело для специалистов. Трамп, несмотря на рекомендации своего советника по безопасности, пишет тирады в Twitter со старенького телефона на базе Android. По снимкам понятно, что речь идет о модели Samsung Galaxy S III. Предыдущему президенту, в отличие от Трампа, при вступлении в должность пришлось сдать свой телефон и пользоваться лишь максимально защищенным устройством BlackBerry. Основная опасность заключается в том, что в старом S III такое количество уязвимостей, что при желании злоумышленники могут дистанционно превратить микрофон или встроенную камеру смартфона в инструменты для шпионажа. У Трампа остается лишь одна возможность избежать кошмарного нарушения национальной безопасности: немедленно отказаться от своего телефона и начать пользоваться аппаратом, защищенным особым образом. Однако и советы из нашей статьи ему также пригодятся. Прислушайтесь к нашим рекомендациям, даже если вы не являетесь лидером «свободного мира» и самой желанной целью разведок. Мы расскажем, на что именно нацелены хакеры и как выяснить, не работает ли в веб-сервисах, на ПК и в смартфонах шпионское ПО, скрытно считывающее, к примеру, данные для доступа к онлайн-банкингу и незаметно пересылающее эту информацию преступникам.

Избавляемся от шпионов на ПК

Домашний компьютер представляет собой наиболее привлекательную цель для шпионских атак. Так, большинство пользователей продолжают заходить с него на свой счет в онлайн-банкинге, а также в другие сервисы, в том числе в почтовый ящик или интернет-магазины, такие как Amazon. Мы покажем, как узнать, направлены ли уже чужие взоры на ваш ПК, и как при возникновении подозрений быстро и надежно удалить следящие программы из системы.

Не каждый антивирус защищает

Для обнаружения признаков шпионской деятельности вредоносного ПО прислушайтесь к своим личным ощущениям. Если вам кажется, что компьютер стал работать гораздо медленнее или соединение с Интернетом уже не такое быстрое, каким должно быть, перед вами первые симптомы, требующие дальнейшего выяснения. Кстати, не каждый антивирус надежно распознает опасность. Обзор самых лучших систем вы найдете в колонке справа. За них придется выложить от 1200 до 1900 рублей, но зато они относительно хорошо защитят вас от атак. При этом не стоит бояться падения производительности из-за использования антивируса. Современные версии практически не влияют на скорость работы компьютера.

Используйте параллельно несколько сканеров

Шпионское ПО окапывается либо в системе под видом службы, либо в отдельных программах. Некоторые особо глубоко угнездившиеся вирусы могут скрываться даже от современных защитных инструментов. Специалисты по информационной безопасности в последние годы постоянно обнаруживали уязвимости в антивирусных системах: лишь недавно эксперт Тавис Орманди, работающий в отделе Project Zero корпорации Google, вскрыл глубокие бреши в продуктах Symantec. В частности, он использовал то обстоятельство, что Symantec обладает правом распаковывать код внутри ядра Windows. Применив метод переполнения буфера, инженер смог выполнить вредоносный код с правами ядра и обойти тем самым антивирусную защиту — и это лишь один пример. Поэтому очень важно проводить проверку несколькими утилитами. Для дополнительной безопасности воспользуйтесь программой Farbar Recovery Scan Tool (bit.ly/2lvakPO, есть на DVD), которая сохраняет логи запущенных служб.

Запустите утилиту и нажмите «Scan». По завершении процесса в папке программы вы найдете журнал под названием «frst.txt». Откройте этот файл и перейдите к разделу «Services». Здесь ищите имена, указывающие на шпионское ПО, например, «SpyHunter». Если вы в каком-то из них не уверены, проверьте в поиске Google. При обнаружении незваных гостей запустите программу SpyBot Search & Destroy (safer-networking.org, есть на CHIP DVD) и просканируйте систему. После этого снова запустите Farbar Tool. Если в результате вы перестали видеть подозрительную службу — вирус удален. В случае, когда SpyBot ничего не обнаруживает, примените сканер от Malwarebytes (ru. malwarebytes.com, есть на CHIP DVD) или ESET Online Scanner (esetnod32.ru/home/products/online-scanner/run).

Инструкция по защите
Просканируйте свой ПК с помощью Farbar. Эта утилита отобразит все действующие службы в логе.
Если ничего подозрительного найдено не было, пройдитесь по системе программой ESET Online Scanner

Особые программы для помощи в экстренных случаях

Даже при проведении разнообразных проверок стоит учесть, что существуют особо коварные вирусы, например, руткиты, укрывающиеся так глубоко в системе, что сканирование Farbar и другими программами не способно их обнаружить. Поэтому напоследок всегда проверяйте систему инструментом Kaspersky Rescue Disk (free.kaspersky.com/RU, есть на CHIP DVD). Он представляет собой систему Linux, запускающуюся отдельно от Windows и проверяющую ПК на основе современных сигнатур вирусов. Благодаря ему вы разоблачите даже самое заковыристое вредоносное ПО и очистите компьютер от шпионов. Для блокировки вынюхивающих программ в будущем необходимо пользоваться последней версией антивируса и устанавливать все ключевые системные обновления. Чтобы предложения от сторонних разработчиков, которые не обновляются автоматически, всегда были в наисвежайшем состоянии, обратитесь к комплексному антивирусному пакету Kaspersky Internet Security (лицензия на два устройства стоит 1800 рублей). Он же обеспечит антишпионскую защиту. Дистрибутив программы вы найдете на CHIP DVD.

Наиболее коварные вирусы можно удалить только решением Rescue Disk от «Лаборатории Касперского»

Настольный ПК: глубокие вирусы

Киберпреступники распространяют по 100 новых вирусов в час. Настольный компьютер — основная цель шпионского ПО. Вредителей можно обнаружить только при правильном выборе утилит.

Антивирусы > для Windows
Лишь немногие программы надежно защитят ваш компьютер от шпионского ПО. Ниже представлены лидеры рынка. Данные: AV-Test, Bewertung: CHIP

Герметизируем мобильные системы

Смартфон уже давно стал основным средством коммуникации. Помимо фотографий и электронных писем он сохраняет данные для входа в социальные сети и другие сервисы. Таким образом, шпионаж себя оправдывает. Особо пристальное внимание хакеры обращают на пользователей устройств на базе системы Android. Причина: по данным статистической компании Kantar, доля рынка системы Android составляет почти 80%, в то время как iOS набирает лишь 20%. Кроме того, устаревшие модели аппаратов Android не защищены от современных методов атак. В связи с этим мы расскажем, как их обезопасить. Но даже клиенты Apple должны приложить усилия, чтобы гарантированно не попасть под прослушку.

Android: выгоняем шпионов с устройств Android

В системе Google шпионское ПО может работать в каком-либо приложении или же маскироваться под системную службу. Если такой вирус написан качественно, даже профессионалам бывает сложно его распознать. Это относится и к хитроумным кодам, которые правительство или секретные службы рассылают целенаправленно. Обычных шпионов вычислить достаточно просто.

Тревогу следует начинать бить при странном поведении. Это может быть как реклама, постоянно всплывающая при подключении к Интернету и перекидывающая вас совершенно на другую страницу в браузере, так и не контролируемая вами отправка текстовых сообщений. Еще один признак — это иконки приложений, которые не поддаются упорядочению. При возникновении подозрений немедленно удалите такие программы. Вспомните, не получали ли вы в последнее время требование скачать какой-либо APK? Вредоносное и шпионское ПО зачастую инициализирует собственную загрузку через ссылку в SMS или мессенджере на смартфоне. Счет за связь также может стать отправной точкой в вычислении шпионов. Сравните указанные в нем мегабайты трафика с соответствующими данными на смартфоне. Такую статистику вы найдете в меню «Настройки | Передача данных». Существенный разброс показателей означает, что на устройстве присутствуют приложения, передающие данные в фоновом режиме. Это связано с тем, что взломанный телефон пересылает хакеру разговоры и записи с микрофона в виде аудиофайлов через мобильный Интернет. Подобное вредоносное ПО благодаря проникновению в систему способно скрывать потребление трафика от системного инструмента сбора статистики. Таким образом набираются от 50 до 500 Мбайт.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Илья Федотов-Федоров Илья Федотов-Федоров

Художник Илья Федотов-Федоров знает ответы на многие странные вопросы

Esquire
«Бессонница, моя подруга» «Бессонница, моя подруга»

Как подружиться с бессонницей

Psychologies
Дело табак Дело табак

Судебные дела XVII века привлекают внимание схожестью с нынешними реалиями

Дилетант
“Обрести связь с реальностью и понять, в чем наш интерес” “Обрести связь с реальностью и понять, в чем наш интерес”

Пробуем посмотреть на социальную жизнь глазами политолога Екатерины Шульман

Psychologies
MсLaren 570S MсLaren 570S

Гимн легкости, который превращает каждый поворот в удовольствие

Quattroruote
Куда летел наш паровоз Куда летел наш паровоз

Роль Льва Троцкого в победе красных в Гражданской войне замалчивалась

Дилетант
Как найти ранним утром время для себя Как найти ранним утром время для себя

Добро пожаловать в клуб «идейных жаворонков».

Psychologies
Теория женского рода: самые яркие женщины научпопа Теория женского рода: самые яркие женщины научпопа

Ученые и журналистки, которые совершают открытия и продвигают науку в массы

Forbes
Развести Нигерию Развести Нигерию

Что Сергей Мавроди забыл в Нигерии.

GQ
Зиявудин Магомедов: «Никуда мы не уйдем от нашего проклятия, везде труба» Зиявудин Магомедов: «Никуда мы не уйдем от нашего проклятия, везде труба»

Интервью с Зиявудином Магомедовым о инновациях и технологиях

Forbes
Фактур­ная внешность Фактур­ная внешность

Ин­те­рьер за­го­род­но­го дома, оформ­лен­ного декоратором Юлией Дени­со­вой.

AD
Протест на обочине Протест на обочине

Стачка против «Платона»: других людей у нас для вас нет

Русский репортер
Будда с Маунтстрит Будда с Маунтстрит

Дуглас Хейвард. Портной для шоу-бизнеса

The Rake
Физи­ка тела Физи­ка тела

Хореограф Владимир Варнава смело пишет новые главы в истории русского балета.

Vogue
Робот у полки: как использовать технологии работы с естественным языком в продуктовой рознице Робот у полки: как использовать технологии работы с естественным языком в продуктовой рознице

Как автоматизировать процессы в розничной продаже с помощью бота в Telegram

Forbes
Ольга Шелест: В воспитании самое главное – не перегнуть палку Ольга Шелест: В воспитании самое главное – не перегнуть палку

30 марта на Канале Disney стартовал новый сезон шоу «Это моя комната!». Ведущей стала Ольга Шелест

Лиза
Мои любимые студентки Мои любимые студентки

Алексей Беляков делится мудростью с юными нимфами.

GQ
Toyota Prius Toyota Prius

Он все так же способен проезжать по 20 км на одном литре бензина

Quattroruote
Наталия Гулькина: «Меня бережет ангел-хранитель» Наталия Гулькина: «Меня бережет ангел-хранитель»

Интервью с певицей Наталией Гулькиной

Лиза
Обогатительный процесс Обогатительный процесс

Как Алексей Мордашов стал олигархом

Forbes
Максим Фирсов и Сергей Полиссар Максим Фирсов и Сергей Полиссар

Создатели сервиса доставки еды Foodfox о своем бизнесе.

GQ
Ford Focus Ford Focus

В начале 2018 года представят и следующее поколение Focus

Quattroruote
Как остановить живодерство Как остановить живодерство

Владимир Панов: «Я не защитник животных»

Русский репортер
Как российский биотех-стартап нашел зарубежных инвесторов, но не нашел понимания в «Сколково» Как российский биотех-стартап нашел зарубежных инвесторов, но не нашел понимания в «Сколково»

Государство тратит деньги на уничтожение компаний, которое само же и создало

Forbes
Владислав Наставшев. Один на льдине Владислав Наставшев. Один на льдине

Интервью с Владиславом Наставшевым.

СНОБ
Скажите, как его зовут Скажите, как его зовут

Что скрывается за заголовками Правила жизни?

Правила жизни
Он знает боль Он знает боль

Конор Макгрегор готовится к главному бою в своей карьере.

GQ
Kia Rio Kia Rio

Седан или хэтчбек питерской сборки не только хорош собой. Будучи бестселлером он демонстрирует надежность и стойкость к непростым условиям эксплуатации в России.

АвтоМир
Космические огурцы Космические огурцы

За год «Долина овощей» увеличила выручку вчетверо благодаря теплицам

РБК
Необходимый блокчейн: кому нужна технология распределенного реестра Необходимый блокчейн: кому нужна технология распределенного реестра

Технология блокчейн станет основным драйвером для трансформации экономики

Forbes
Открыть в приложении