Что такое шпионские программы Spyware?
С понятием компьютерного вируса наверняка знакомы даже новички, которые только начинают осваивать азы компьютерной грамотности.
Spyware – вредоносные шпионские программы для компьютера – НЕ относятся к обычным вирусам, это отдельный тип противоправного вмешательства в компьютерную систему пользователя.
И большинство антивирусных продуктов содержат отдельные программные разделы для работы со Spyware.
Чем же отличаются шпионские программы Spyware от обычных компьютерных вирусов – к примеру, от троянов или сетевых червей?
Компьютерный вирус, как правило, наносит вред операционной системе, программному обеспечению и данным пользователя. Этим, по большому счету, и отличаются Spyware.
В отличии от вирусов, шпионские программы для компьютера не наносят вреда – ни системе, ни программам, ни пользовательским файлам. Однако пользователь, если на его компьютер внедрена шпионская программа, вряд ли сможет рассчитывать на всю производительность своей машины – Spyware задействует какое-то количество оперативной памяти, и от этого компьютер может частенько зависать и подтормаживать.
Но это техническая сторона Spyware, а какова же суть шпионских программ?
Шпионские программы для компьютера – что это такое?
Задачей шпионских программ, как видим из самого названия, является периодический сбор информации о пользователях:
- это и содержимое жесткого диска,
- и список посещаемых интернет-сайтов,
- и контакты электронной почты,
- и другая информация личного характера, которую можно использовать для каких-то меркантильных целей, к сожалению, часто во вред хозяину такой информации.
Вся собранная шпионскими программами информация отправляется тем, кто их создает – разработчикам Spyware. Это может быть их электронный адрес, интернет-сервер или любое иное пространство в Интернете, на котором собранная шпионскими программами информация будет храниться, дожидаясь своего хозяина.
В большинстве случаев пользователи не подозревают, что они находятся под наблюдением – шпионские программы, как правило, работают незаметно, поскольку их разработчики заинтересованы в продолжительном получении нужной им информации.
Возникает вопрос — зачем такая информация нужна разработчикам программ-шпионов? Информацию используют в разных целях — это может быть безобидный сбор информации для статистики о посещаемости сайтов, но может быть и сбор данных с целью воровства денег с кредитных карточек и электронных кошельков.
Каким способом шпионские программы могут проникнуть в компьютер?
Чаще всего это происходит во время инсталляции в систему сторонних приложений.
К примеру, вы нашли в Интернете бесплатную программу, а она по умолчанию устанавливается только со встроенной в нее шпионской программой. Причем, если ваш антивирус шпионский модуль обнаружит и удалит, то основная программа не запустится.
При инсталляции сторонних приложений нужно максимум внимания, часто шпионские программы проникают в компьютер после нажатия «ОК» на запрос в окошке мастера инсталляции.
Еще один путь таких программ в систему – напрямую из Интернета.
Операционную систему от них защищает брандмауэр — буфер, в котором блокируются попытки проникновения программ-шпионов. Брандмауэр встроен в Windows, он активируется, когда на компьютере нет антивируса. В антивирусных пакетах, кроме прочих утилит, как правило, предусмотрен собственный брандмауэр.
Рассмотрим ниже самые распространенные виды шпионских программ.
Виды шпионских программ
1. Кей-логгеры
Кей-логгеры – пожалуй, самые опасные шпионские программы, использующиеся злоумышленниками для получения пин-кодов, паролей, логинов и других конфиденциальных данных, необходимых для доступа к кредитным картам, к электронным (в том числе, банковским) счетам, а также к прочим пользовательским аккаунтам в Интернете.
Целью кей-логгеров также может быть другая секретная информация, пользовательская переписка – все то, что мошенники могут использовать для своих корыстных целей.
Кей-логгеры – это так называемые клавиатурные шпионы, они собирают и отправляют своему разработчику информацию обо всех нажатиях на клавиши клавиатуры на конкретном компьютере. Кей-логгеры или прописываются программой (это программные кей-логгеры), или подсоединяются к компьютеру в качестве дополнительного аппаратного устройства (аппаратные кей-логгеры).
Обнаружить аппаратный кей-логгер, который, как правило, имеет размер меньше спичечного коробка, не сложно. Это можно сделать с помощью внешнего осмотра компьютера: не подключены ли к различным выходам системного блока какие-то подозрительные устройства.
Присутствие аппаратного кей-логгера видно из анализа данных диспетчера устройств Windows. Существуют также специальные программы, диагностирующие все оборудование компьютера – это, например, SiSoftware Sandra или AIDA64.
Обнаружить и нейтрализовать программный кей-логгер можно с помощью запуска специальных программ типа Anti-Spyware. Как правило, они включены состав антивирусных пакетов в качестве отдельных утилит. Но программы Anti-Spyware также можно устанавливать и запускать отдельно — например, программа Anti-keylogger.
100% защита от клавиатурных кей-логеров вряд ли существует. Тем не менее использование экранной клавиатуры все-таки я бы советовала взять за привычку при вводе паролей, например, для доступа в интернет-банкинг.
2. Сканеры жесткого диска
Сканеры жесткого диска – это шпионские программы, которые разрабатываются для изучения содержимого жестких дисков на компьютере пользователя.
Что интересует сканеров жесткого диска? Какие хранятся файлы в папках, какие программы установлены – любая пользовательская информация, которая может пригодиться разработчику шпионской программы.
Полученную информацию сканеры жесткого диска отправляют своему хозяину, и наверняка, тот обрадуется, если результаты его работы увенчаются успехом – например, парочкой TXT-файлов с воодушевляющими названиями типа «Мои пароли».
3. Экранные шпионы
Экранные шпионы – это программы, которые собирают информацию о том, чем именно пользователь занимается на компьютере. Через заданные промежутки времени такие экранные шпионы делают скриншоты, затем отсылают их по назначению – либо разработчику, либо напрямую заказчику.
Разработку и внедрение экранных шпионов, в большинстве случаев, заказывают корпорации — например, руководство таким образом может осуществлять контроль офисных сотрудников, периодически просматривая, чем персонал занимается в рабочее время.
4. Прокси-шпионы
«Прокси-шпионы» – такие шпионские программы, проникая в пользовательские компьютеры, превращают их в прокси-серверы. Злоумышленники могут прикрыться компьютером пользователя-жертвы для противозаконных действий. В итоге нести ответственность за содеянное придется последнему — владельцу компьютера, на котором установлена шпионская программа.
Типичным примером работы таких «прокси-шпионов» является рассылка спама с компьютера пользователя-жертвы. К уголовной ответственности его, конечно же, никто не привлечет, а вот проблемы с провайдером обеспечены.
5. Почтовые шпионы
Почтовые шпионы – эти шпионские программы собирают информацию о контактах пользователя в электронной почте.
Информация, как правило, собирается в адресных книгах, почтовых клиентах, органайзерах и подобной программной среде. Затем все эти данные отправляются разработчику шпионской программы, а использует он все это для рассылки спама.
Другой функцией, которую могут обеспечивать почтовые шпионы, является замена содержимого электронных писем.
Почтовые шпионы вставляют в письма пользователей-жертв рекламные блоки, ссылки и прочий материал, предназначенный для достижения целей разработчика.
Можно ли защититься от шпионских программ?
Как говорится, если есть яд, то найдется и противоядие. Как уж упоминалось выше, для противодействия шпионским программам на рынке софта предусмотрены специальные защитные программы типа Anti-Spyware. Их главной задачей является распознавание программ-шпионов и блокировка их работы.
Вот некоторые из программ типа Anti-Spyware (защита от шпионских программ):
- SpywareBlaster,
- Microsoft Antispyware,
- XoftSpySE Anti-Spyware,
- AVZ,
- а также прочие.
P.S. Можно еще почитать о здоровье компьютера:
Что необходимо знать о ботнете
Для разблокировки отправьте sms?
Винлокер: кто виноват? И что делать?
Можно ли защититься от шпионских программ? Можно, я использую COVERT Pro и всем советую он обнаруживает шпионов за считанные секунды и показывает их красным цветом.
Здесь описано все как с плохой стороны, но не стоит забывать что многие кейлоггеры, такие как Elite Keylogger, для благих целей! Я сам пользуюсь этим кейлоггером что бы забывать что я делал у себя за компом, например зарегистрировался на сайте и забыл пароль, зашел в отчет и посмотрел где и какой пароль я вводил. Или например я чищу историю браузера от лишних глаз но сам бы я хотел вести историю здесь так же Elite Keylogger является мне отличным помощником!
Спасибо! Вы наша «Надежда!»
Спасибо большое,Надежда! Я и не подозревала о стольких опасностях и возможностях.
Надежда, большое спасибо за предостерегающую информацию, будем ловить и удалять клавиатурных шпионов и всякую другую нечисть.
Спасибо ! :)
добрый день! всё это ясно. меня давно предупреждали никаких контактов, кроме деловых. с уважением надежда.
спасибо!
Спасибо очень вовремя.
Спасибо за полезную информацию с рекомендациями по противодействиям Ахат
Спасибо за очередную интересную статью, но у меня вопрос не по теме. На многих блогах я вижу игрушку Танки. Условия её размещения на сайте? Она покупается?
Вера, обратитесь к распространителям этой игры, они сообщат свои условия. Я таким распространителем не являюсь.
клацаешь на рекламу танки, скачуешь игру, пускаешь обнову и играешь в танки