Советы

Вирусы и вредоносы: без паники, по делу

«Вирус» в быту — любое злонамеренное ПО. Разберём типы, пути заражения и защиту, которая реально работает.

Строго говоря, вирус — программа, которая умеет размножаться, встраиваясь в другие файлы. На практике люди называют «вирусом» всё подряд: трояны, шпионов, рекламные модули, шифровальщики. Удобнее слово вредонос (malware) — любое ПО, которое действует против ваших интересов.

Схема типов вредоносного ПО: вирус, троян, шпион, шифровальщик
Разные вредоносы — разные цели: украсть, шпионить, шифровать или просто зарабатывать на рекламе.

Какие бывают вредоносы (простыми словами)

  • Вирус / червь — распространяется сам (через файлы или сеть).
  • Троян — маскируется под полезную программу: «взлом игры», «бесплатный Office».
  • Шпион (spyware) / стилер — крадёт пароли, куки сессий, данные карт.
  • Шифровальщик — блокирует файлы и требует выкуп. См. отдельную статью.
  • Рекламный / потенциально нежелательный софт — навязывает баннеры, подменяет поиск, тормозит систему.
  • Ботнет-агент — ваше устройство тихо работает на чужую сеть атак.

Как обычно заражаются

  1. Вложение из письма или макрос в «документе».
  2. Скачанный кряк, чит, «активатор», APK вне магазина.
  3. Поддельный сайт обновления браузера/плеера.
  4. Эксплуатация незакрытой дыры в старой ОС — поэтому важны обновления.
  5. Флешка из неизвестного источника.

Часто вредонос приходит не «сам», а потому что человек согласился: нажал «разрешить», ввёл пароль админа, отключил защиту «чтобы установилось».

Зачем защита, если «я ничего ценного не храню»

На устройстве почти всегда есть почта, сохранённые пароли, доступ к банку, фото, рабочие файлы. Стилеру достаточно сессии браузера. Ботнету — ваш канал в интернет. Соседям по сети — заражённый ноутбук как плацдарм.

Дальше без запугивания

  • Обновляйте ОС, браузер, офис.
  • Не ставьте пиратский софт и случайные APK — особенно на смартфон.
  • Не открывайте неожиданные вложения — фишинг.
  • Держите бэкапы — это страховка от шифровальщика.
  • Антивирус на Windows — нормальный дополнительный слой. Он не отменяет пункты выше и не делает вас «неуязвимым».
  • Уникальные пароли и 2FA снижают ущерб, даже если что-то украли.
Если баннер орёт «ВАШ ПК ВЗЛОМАН, ЗВОНИТЕ» — это почти всегда мошенничество через браузер, а не диагноз. Закройте вкладку, не звоните по указанному номеру. См. мошенничество и браузер.

Если подозреваете заражение

  1. Отключите интернет на время разбора.
  2. С другого чистого устройства смените пароли почты и банка, завершите сессии.
  3. Проверьте автозагрузку и недавно установленные программы.
  4. Прогоните проверку обновлённым антивирусом / средствами системы.
  5. В тяжёлых случаях — переустановка ОС и восстановление из бэкапа.

Страх продавать не нужно: большинство бытовых заражений режется скучными привычками. Именно они и есть настоящая защита.