Hogyan fertőzhetik meg a kártevők a számítógépét?

Az alábbiakban felsoroltuk a leggyakoribb módszereket, amelyekkel az eszközöket kártevők fertőzhetik meg.

Kéretlen e-mailek (levélszemetek)

A kártevő-szerzők gyakran megpróbálják rávenni Önt a rosszindulatú fájlok letöltésére. Ez lehet egy e-mailhez mellékelt fájl, amely állítólagosan egy küldemény vagy adó-visszatérítés nyugtája, vagy egy jegy számlája. Az e-mail közölheti a felhasználóval, hogy csak úgy kaphatja meg a küldeményt vagy a pénzt, ha megnyitja a mellékletet.

Ha ilyenkor megnyitja a mellékletet, a folyamat végén kártevőt telepít a számítógépére.

Néha könnyű kiszúrni a rosszindulatú e-maileket: helytelen a helyesírásuk és a nyelvtanuk, vagy korábban sosem látott e-mail-címről származnak. Azonban az is előfordulhat, hogy az ilyen e-mailek pont úgy néznek ki, mintha valós vállalat vagy egy ismerős küldte volna őket. Egyes kártevők e-mail-fiókokat törhetnek fel, majd ezekről rosszindulatú levélszemeteket küldenek minden olyan ismerősnek, akit észlelnek.

Az eszköz fertőzöttségének esélyeinek csökkentése:

  • Ha nem tudja biztosan, ki küldte az e-mailt – vagy úgy tűnik, valami nincs rendben vele –, ne nyissa meg.
  • Soha ne kattintson váratlan hivatkozásra egy e-mailben. Ha úgy tűnik, hogy egy megbízható vagy üzleti kapcsolatban lévő szervezettől származik, és úgy gondolja, hogy ez jogos lehet, nyissa meg a webböngészőt, és nyissa meg a szervezet webhelyét a saját mentett kedvencéből vagy egy internetes keresésből.
  • Ne nyisson meg olyan e-mail-mellékletet, amelyet nem várt, még akkor sem, ha úgy tűnik, hogy az ön megbízható személyétől származik.

További információkért lásd: Védekezzen az adathalászat ellen.

A Microsoft OneDrive beépített védelmet nyújt a zsarolóprogrammal történő támadások ellen. További információ: Zsarolóvírusok észlelése és helyreállítása a fájlokban.

Kártékony Office-makrók

A Microsoft Office hatékony szkriptnyelvet tartalmaz, amellyel a fejlesztők fejlett eszközöket hozhatnak létre a hatékonyabb munkavégzés érdekében. Sajnos a bűnözők is használhatják ezt a szkriptnyelvet rosszindulatú szkriptek létrehozására, amelyek kártevőket telepítenek, vagy más rossz dolgokat tesznek.

Ha megnyit egy Office-fájlt, és az alábbihoz hasonló értesítés jelenik meg:

c1540e12-a0bd-41f2-a1a9-492147b8b1b9

ne engedélyezze ezt a tartalmat, hacsak nem biztos abban, hogy pontosan tudja, mit csinál, még akkor is, ha úgy tűnik, hogy a fájl egy megbízható személytől származik.

Figyelmeztetés

A bűnözők egyik népszerű trükkje, hogy elmondják, hogy egy olyan szolgáltatásért kell fizetnie, amelyre soha nem regisztrált. Amikor kapcsolatba lép velük, hogy tiltakozzanak, közlik Önnel, hogy a szolgáltatás lemondásához csak le kell töltenie egy Excel-fájlt, amelyet megadnak, és meg kell adnia néhány részletet. Ha letölti és megnyitja a fájlt, az Excel megjeleníti a fenti figyelmeztetést. Ha a Tartalom engedélyezése lehetőséget választja, a rosszindulatú makró futni fog, és megfertőzi a rendszert.

Egyetlen megbízható vállalat sem fogja arra, hogy office-fájlt nyisson meg csak azért, hogy lemondjon egy szolgáltatást. Ha valaki megkéri, csak tegye le őket. Ez egy átverés, és nincs olyan szolgáltatás, amelyet le kell mondania.

A makrók eszközén való futtatásának szabályozásáról további információt a Makrók engedélyezése vagy letiltása Az Office-fájlokban című témakörben talál.

Fertőzött cserélhető meghajtók

Számos féreg cserélhető meghajtók, például pendrive-ok vagy külső merevlemezek fertőzésével terjed. A kártevő a fertőzött meghajtó számítógéphez csatlakoztatásakor automatikusan települ. 

Több dolgot is tehet az ilyen jellegű fertőzések elkerülése érdekében:

A legfontosabb, hogy legyen nagyon óvatos minden olyan USB-eszközzel kapcsolatban, ami nem az Öné. Ha talál egy látszólag elveszett vagy kidobott USB-eszközt, tartózkodjon attól, hogy olyan számítógéphez csatlakoztassa, amelyen az Ön számára fontos adatok vannak. Időnként előfordul, hogy a támadók szándékosan hagynak fertőzött USB-eszközöket népszerű területeken azt remélve, hogy valaki megtalálja és csatlakoztatja ezeket a számítógépéhez. 

Tipp:

Ez az úgynevezett "USB drop attack".

Ha nem csatlakoztatja az eszközt, nem fertőződhet meg. Ha talál egy USB-meghajtó csak feküdt körül, látszólag elveszett, ellenőrizze, hogy van-e egy közeli recepciós, vagy elveszett-and-found, hogy be lehet kapcsolni. 

Másodszor, ha ismeretlen cserélhető eszközt csatlakoztat a számítógéphez, mindenképpen azonnal futtasson biztonsági vizsgálatot .

Fertőzés más szoftverrel

Bizonyos kártevők más letöltött programmal együtt települnek. Ezek közé tartoznak a harmadik felek webhelyeiről származó szoftverek és az egyenrangú hálózatokon keresztül megosztott fájlok.

Egyes programok olyan egyéb szoftvert telepítenek, amelyeket a Microsoft vélhetően nemkívánatos szoftverként észlel. Olyan eszköztárak és programok is ide tartozhatnak, amelyek webböngészés közben további hirdetéseket jelenítenek meg. Általában elutasíthatja az ilyen kiegészítő szoftverek telepítését, ha a telepítés során törli a megfelelő jelölőnégyzet bejelölését. Windows biztonság segíthet megvédeni Önt a potenciálisan nemkívánatos alkalmazásoktól. További információ: A PC védelme a vélhetően nemkívánatos alkalmazásokkal szemben.

A szoftveres kulcsokat létrehozó programok (kulcsgenerátorok) a kulcs létrehozáskor gyakran telepítenek kártevőket is. A Microsoft biztonsági szoftvere a telepített kulcsgenerátorral rendelkező számítógépek több mint felén talál kártevőt.

A következőkkel kerülheti el az ilyen kártevők vagy vélhetően nemkívánatos szoftverek telepítését:

  • Mindig a hivatalos szállító webhelyéről töltse le a szoftvereket.
  • Mindenképpen olvassa el, hogy pontosan mit telepít, ne lépjen tovább azonnal az OK gombbal.

Feltört vagy sérült weblapok

A kártevők kihasználhatják a szoftverek ismert biztonsági réseit számítógépe megfertőzéséhez. A biztonsági rés olyan, mint egy lyuk a szoftveren, amelyen keresztül a kártevő hozzáférhet számítógépéhez.

Amikor megnyit egy webhelyet, megpróbálhat biztonsági réseket használni a webböngészőben a számítógép kártevőkkel való megfertőzéséhez. A weboldal rosszindulatú is lehet, de akár sérült vagy feltört, egyébként megbízható hely is.

Ezért rendkívül fontos, hogy az összes szoftvert, különösen a webböngészőjét naprakészen tartsa, és távolítsa el a nem használt szoftvereket. Ide tartoznak a nem használt böngészőbővítmények.

Csökkentheti a kártevők ilyen módon való megszerzésének esélyét egy modern böngésző, például a Microsoft Edge használatával, és naprakészen tartásával.
 

Tipp:

Nem szeretné frissíteni a böngészőt, mert túl sok lap van megnyitva? A frissítési folyamat után minden modern böngésző újra megnyitja a lapokat.

Egyéb kártevők

Néhány kártevőtípus egyéb veszélyforrásokat is letölthet számítógépére. Ha ezek a fenyegetések települnek a gépen, további veszélyforrásokat töltenek le.

A kártevők és a potenciálisan nemkívánatos szoftverek elleni legjobb védelem egy naprakész, valós idejű biztonsági termék, például Microsoft Defender víruskereső.