Bagaimana Spyware, Malware, atau Crapware Masuk ke Komputer Saya?
Pernahkah Anda bertanya-tanya bagaimana malware, spyware, scareware, crapware, atau perangkat lunak yang tidak diinginkan lainnya dapat masuk ke komputer? Pertama-tama kita akan menggambarkan betapa mudahnya sistem Anda dapat terinfeksi, dan kemudian kami akan menunjukkan cara membersihkannya.
Contoh sistem kami, yang menjalankan Windows 7, didirikan dari sudut pandang skenario terburuk: Seseorang yang hanya tertarik untuk dengan cepat mendapatkan semua "hal-hal menyenangkan" di internet dengan benar-benar tidak mempedulikan keamanan pribadi atau komputer.
Baru Diinstal - Pra Malware
Di sini Anda dapat melihat jumlah proses (dan jenis) yang berjalan pada sistem Windows 7 kami yang baru diinstal. Instalasi ini sangat segar sehingga satu-satunya perlindungan yang dimiliki sistem ini adalah Windows Firewall dan Windows Defender untuk menjaga gerombolan malware dan virus tetap ada.
Bagaimana Beberapa Malware Dapat Di Komputer Anda
Malware, spyware, dan perangkat lunak rongsokan lainnya masuk ke komputer Anda karena sejumlah alasan:
- Anda memasang sesuatu yang seharusnya tidak Anda miliki, dari sumber yang tidak dapat dipercaya. Seringkali ini termasuk screensaver, toolbar, atau torrent yang tidak Anda pindai virus.
- Anda tidak memperhatikan ketika menginstal aplikasi "terkemuka" yang meng bundel crapware "opsional".
- Anda sudah berhasil membuat diri Anda terinfeksi, dan malware menginstal lebih banyak malware.
- Anda tidak menggunakan aplikasi Anti-Virus atau Anti-Spyware yang berkualitas.
Hati-hati terhadap Crapware Terdaftar yang Berbahaya
Catatan Editor: Salah satu masalah terbesar baru-baru ini adalah bahwa pembuat perangkat lunak populer terus menjual, dan termasuk crapware "opsional" yang tidak dibutuhkan atau diinginkan oleh siapa pun. Dengan cara ini mereka mendapat untung dari pengguna yang tidak curiga yang tidak cukup paham teknologi untuk mengetahui lebih baik. Mereka seharusnya malu.
Pada sistem contoh kami, kami memasang Digsby Messenger, aplikasi “terkemuka” yang sangat populer. Ini adalah versi instal reguler dan seperti yang dapat Anda lihat di screenshot berikut, ada upaya untuk membuat Anda menginstal perangkat lunak yang tidak diinginkan atau membuat perubahan "tidak begitu baik" di komputer Anda. Jika seseorang tidak berhati-hati, maka sistem mereka menjadi terinfeksi.
Di sini Anda dapat melihat upaya untuk menambahkan "Toolbar My.Freeze.com" ke browser Anda… pasti tidak bagus! Perhatikan bahwa sementara itu menyatakan bahwa perangkat lunak dapat dihapus kemudian, beberapa orang mungkin 1.) Tidak memperhatikannya (kurang perhatian), 2.) Terlalu terburu-buru untuk menginstal perangkat lunak untuk memperhatikan, atau 3.) Tidak terbiasa atau nyaman dengan menghapus perangkat lunak setelah sudah diinstal pada sistem mereka.
Trik sebenarnya dengan Digsby (dan perangkat lunak lain yang diatur dengan gaya instalasi yang sama) adalah bahwa mengklik "Tolak" masih memungkinkan instalasi Digsby sendiri untuk melanjutkan. Tetapi dapatkah Anda bayangkan bagaimana hal-hal dapat berakhir bagi orang-orang yang mungkin berpikir atau percaya bahwa satu-satunya cara untuk menginstal Digsby atau perangkat lunak serupa adalah dengan mengklik "Terima"? Ini memiliki gaya yang sangat menipu!
Catatan: Untuk lebih lanjut, baca artikel kami di menghindari crapware saat menginstal Digsby.
Upaya yang sangat jelas untuk menjadikan "My.Freeze.com" beranda baru untuk peramban Anda. Sekali lagi dilema "Tolak" versus "Terima" dikombinasikan dengan pilihan pemilihan tanda centang ...
Jika Anda memiliki banyak program yang mencoba memasang perangkat lunak "nilai tambah" seperti ini di sistem Anda, Anda akan segera menemukan bahwa mayoritas (atau semua) sumber daya sistem operasi Anda digunakan oleh malware (mis. Proses latar belakang). Anda juga mungkin menemukan bahwa Anda akan memiliki respons peramban yang tidak stabil atau sangat lamban, dan cenderung membahayakan keamanan pribadi dan komputer Anda..
Seberapa Cepat Suatu Sistem Dapat Terinfeksi?
Hanya butuh 2,5 jam untuk mencapai tingkat yang dijelaskan dalam artikel kami ... hanya berselancar di mana saja untuk "apa pun yang tampak menarik atau berbeda", mengunduh hal-hal seperti screensaver, aplikasi berbagi file, dan menginstal perangkat lunak yang dipertanyakan dari iklan.
Kemungkinan terinfeksi virus atau malware agak tinggi dengan sedikit atau tanpa perlindungan atau pemikiran tentang apa yang diinstal atau untuk situs web yang dikunjungi. Pencarian untuk berbagai gambar, screensaver, klik pada iklan, dll. Membuatnya sangat mudah untuk menemukan masalah ... mungkin cara yang lebih baik untuk ungkapan itu adalah bahwa sangat mudah untuk kesulitan untuk menemukan contoh sistem kami..
Di sini Anda dapat melihat tangkapan layar desktop dari sistem contoh kami. Perhatikan bahwa ada ikon untuk program berbagi file, program anti-malware palsu, ikon untuk berbagai screensaver, situs web yang kurang bagus (kemungkinan vektor infeksi tambahan), dan wanita penari virtual. Tidak ada yang baik di sini!
Berikut ini adalah tampilan pada Menu Mulai ... perhatikan bahwa beberapa malware memiliki pintasan yang jelas di Folder Startup, tetapi ada banyak contoh sistem kami yang tidak ditampilkan di folder ini..
Melihat sekilas banyak toolbar yang menjangkiti Internet Explorer 8 ... pada saat ini browser sudah mengalami beberapa masalah memulai dengan benar (sangat lambat), beberapa episode crash, dan beberapa pembajakan browser telah terjadi.
Mengintip Program Uninstall Window menunjukkan berbagai jenis perangkat lunak jahat dan tidak diinginkan yang ada di sistem contoh kami.
Catatan: Ini adalah orang-orang yang benar-benar repot dengan daftar entri di Uninstall Registry.
Pandangan Baik pada Scareware
Apa itu scareware? Ini adalah perangkat lunak yang pernah diinstal pada sistem Anda akan mencoba menipu Anda untuk percaya bahwa Anda memiliki sistem yang sangat terinfeksi dengan beberapa "jumlah infeksi" yang sangat tinggi ditemukan. Program-program ini akan terus-menerus mengganggu Anda untuk mendaftar dan membeli perangkat lunak untuk membersihkan sistem komputer Anda.
Di sini Anda dapat melihat dua contoh scareware terkenal. SpywareStop dan AntiSpyware 2009. Jangan kaget jika Anda memperhatikan bahwa dua perangkat lunak "terpisah" ini tampaknya sangat mirip dalam hal penampilan, gaya, dan operasi. Mereka persis sama ... serigala yang sama hanya berbeda kulit domba. Ini adalah praktik umum untuk tetap berada di depan perangkat lunak anti-malware dan anti-virus yang sah dan tidak dihapus sebelum mudah-mudahan dibeli oleh pengguna komputer yang tidak menaruh curiga.
Pandangan baik pada dua layar yang muncul setiap kali kita memulai sistem contoh kita ... benar-benar tidak ragu untuk "mengingatkan kita" betapa terinfeksi komputer kita dan bahwa kita harus mendaftarkan perangkat lunak sekarang. Menjijikkan!!
Catatan: Situs web SpywareStop disajikan kepada kami dengan alasan pembajakan browser ... dan tentu saja kami didorong untuk menginstalnya.
Jendela utama untuk SpywareStop ... oh begitu cepat untuk mencoba dan mendorong Anda untuk menghapus infeksi.
Jendela sembul System Tray untuk SpywareStop…
Seperti apa jadinya jika seseorang pergi untuk mendaftarkan perangkat lunak dan membelinya? Pendaftaran dimulai dengan permintaan untuk informasi dasar termasuk alamat email. Peluangnya adalah alamat yang dipanen dengan cara ini akan dijual kepada spammer ... potensi penghasilan tambahan sedikit pasti akan memiliki daya tarik.
Perhatikan bahwa layanan dan perangkat lunak tambahan sudah tersedia! Tidak ada yang seperti kesempatan untuk menghasilkan uang lebih mudah begitu mereka memiliki seseorang sejauh ini ... dan tentu saja Anda dapat menggunakan kartu kredit Anda. Betapa nyamannya bagi mereka ...
Sepupu yang luar biasa untuk SpywareStop ... AntiSpyware 2009 yang terkenal (juga sangat terkenal dengan sebutan 2008).
Dan jendela pop up System Tray yang luar biasa untuk AntiSpyware 2009 ... kesenangan tidak pernah berhenti!
Bagaimana dengan pendaftaran untuk yang satu ini? Perhatikan baik-baik screenshot ini dan bandingkan dengan dua screenshot di atas. Ada sedikit perbedaan ... tanda lain bahwa ini adalah program scareware yang identik dengan antarmuka pengguna yang diubah dan situs web alternatif.
Bagusnya! Lebih banyak perangkat lunak tambahan yang tersedia untuk Anda beli dan kemampuan untuk menggunakan kartu kredit itu dan PayPal!
Beberapa Hal Lain yang Datang Dengan Malware
Berikut ini fitur menjengkelkan lainnya dari beberapa malware. Jendela pop up yang bagus mengganggu Anda untuk melakukan survei atau melakukan hal-hal lain. Ini adalah "hadiah" tambahan dari salah satu program yang diinstal pada sistem contoh kami.
Melihat Proses yang Berjalan Setelah Infeksi
Bandingkan tangkapan layar dari proses yang berjalan yang ditunjukkan di awal artikel dan kemudian proses yang berjalan yang ditunjukkan di sini. Anda sudah dapat melihat peningkatan yang signifikan. Tidak baik untuk Anda atau komputer Anda!
Kesimpulan
Meskipun tidak ada yang super mengerikan masuk ke sistem contoh kami dalam waktu 2,5 jam, masih mudah untuk melihat seberapa cepat suatu sistem dapat mulai menjadi berantakan. Bayangkan sebuah sistem yang telah terpapar untuk jangka waktu yang jauh lebih lama dan sangat terinfeksi! Pendekatan terbaik adalah menghindari masalah sejak awal. Tetapi jika Anda menemukan diri Anda atau seseorang yang Anda kenal dengan sistem yang terinfeksi maka lihatlah seri kami yang akan datang untuk menghapus malware dari komputer yang terinfeksi.
Catatan: Pada saat "periode infestasi" singkat selesai pada sistem contoh kami, Windows Firewall, Windows Defender, dan Pengaturan Keamanan untuk Internet Explorer semuanya telah 1.) dimatikan atau 2.) Setel ke serendah mungkin pengaturan. Selain itu, tidak ada perangkat lunak anti-virus atau anti-malware yang diinstal. Sistem ini benar-benar tidak terlindungi dengan imbalan apa yang disebut "kecepatan dan kenyamanan".
Selanjutnya: Menghapus Spyware
Tetap disini, karena besok kami akan menunjukkan kepada Anda bagaimana kami membersihkan komputer yang dipenuhi crapware dengan Spybot Search & Destroy. Dan kemudian minggu ini, kami akan menunjukkan seberapa baik kinerja Ad-Aware dan MalwareBytes terhadap perangkat spyware yang sama.