Jak złośliwe oprogramowanie może zainfekować komputer

Dotyczy
Security Windows

Oto niektóre z najbardziej typowych sposobów zainfekowania swoich urządzeń złośliwym oprogramowaniem.

Wiadomości e-mail spam

Autorzy złośliwego oprogramowania często próbują nakłonić użytkowników do pobrania złośliwych plików. Może to być wiadomość e-mail z załączonym plikiem, która informuje, że jest to potwierdzenie dostarczenia, zwrot podatku lub faktura za bilet. Może być wyświetlana informacja, że należy otworzyć załącznik, aby otrzymać zamówiony przedmiot lub dostać pieniądze.

Jeśli otworzysz załącznik, na Twoim komputerze zostanie zainstalowane złośliwe oprogramowanie.

Czasami złośliwe wiadomości e-mail można łatwo zauważyć — mogą mieć nieprawidłową pisownię lub gramatykę lub pochodzić z adresów, których nigdy wcześniej nie widziałeś. Jednak te wiadomości e-mail również mogą wyglądać jak pochodzące od prawdziwych firm lub kogoś, kogo znasz. Niektóre złośliwe oprogramowanie może hakować konta e-mail, aby ich używać do wysyłania szkodliwego spamu do kontaktów zapisanych na przejętych kontach.

Aby zmniejszyć prawdopodobieństwo zainfekowania urządzenia:

  • Jeśli nie masz pewności, kto wysłał Ci wiadomość e-mail — lub coś wygląda nie tak — nie otwieraj go.
  • Nigdy nie klikaj nieoczekiwanego linku w wiadomości e-mail. Jeśli wiadomość pochodzi od organizacji, której ufasz lub z którą prowadzisz interesy, i uważasz, że może być wiarygodna, otwórz przeglądarkę internetową i przejdź do witryny tej organizacji z własnej zapisanej zakładki lub przy użyciu wyszukiwania w Internecie.
  • Nie otwieraj załącznika do wiadomości e-mail, której się nie spodziewasz, nawet jeśli wygląda na to, że pochodzi od kogoś, komu ufasz.

Aby dowiedzieć się więcej, zobacz Ochrona przed wyłudzaniem informacji.

Usługa Microsoft OneDrive ma wbudowaną ochronę przed atakami oprogramowania wymuszającego okup. Aby dowiedzieć się więcej, zobacz Wykrywanie oprogramowania wymuszającego okup i odzyskiwanie plików.

Złośliwe makra pakietu Office

Pakiet Microsoft Office zawiera zaawansowany język skryptowy, który umożliwia deweloperom tworzenie zaawansowanych narzędzi zwiększających produktywność. Niestety, przestępcy mogą również używać tego języka skryptowego do tworzenia złośliwych skryptów, które instalują złośliwe oprogramowanie lub robią inne złe rzeczy.

Jeśli otworzysz plik pakietu Office i zobaczysz takie powiadomienie:

C1540E12-A0BD-41F2-A1A9-492147B8B1B9

NIE włączaj tej zawartości, jeśli nie masz pewności, że wiesz dokładnie, co ona robi, nawet jeśli plik wydaje się pochodzić od kogoś, komu ufasz.

Ostrzeżenie

Popularną sztuczką przestępców jest poinformowanie Cię, że wkrótce zostaniesz obciążony opłatą za usługę, w której nigdy się nie zarejestrowałeś. Kiedy kontaktujesz się z nimi, aby zaprotestować, powiedzą Ci, że aby anulować usługę, wystarczy pobrać dostarczony przez nich plik Excel i podać pewne dane. Jeśli pobierzesz i otworzysz plik, program Excel wyświetli ostrzeżenie, które widzisz powyżej. Jeśli wybierzesz opcję Włącz zawartość , zostanie uruchomione złośliwe makro, które zainfekuje Twój system.

Żadna legalna firma nigdy nie zmusi Cię do otwarcia pliku pakietu Office tylko po to, aby anulować usługę. Jeśli ktoś cię o to poprosi, po prostu się rozłącz. Jest to oszustwo i nie ma usługi, którą trzeba anulować.

Aby dowiedzieć się więcej o kontrolowaniu sposobu uruchamiania makr na urządzeniu, zobacz Włączanie lub wyłączanie makr w plikach pakietu Office.

Zainfekowane dyski wymienne

Wiele robaków rozprzestrzenia się poprzez zainfekowanie dysków wymiennych, takich jak zewnętrzne dyski twarde lub dyski flash USB. Złośliwe oprogramowanie może być automatycznie instalowane po podłączeniu do komputera zainfekowanego dysku. 

Istnieje kilka czynności, które można wykonać w celu uniknięcia tego typu infekcji:

Przede wszystkim należy zachować szczególną ostrożność w stosunku do dowolnego urządzenia USB, które nie należy do Ciebie. Jeśli znajdziesz urządzenie USB, które najwyraźniej zostało zgubione lub wyrzucone, należy się wstrzymać z podłączaniem go do komputera, na którym są ważne dla Ciebie dane. Czasami osoby atakujące celowo pozostawiają zarażone urządzenia USB leżące w uczęszczanych miejscach w nadziei, że ktoś je znajdzie i podłączy do swojego komputera. 

Porada

Nazywa się to "atakiem upuszczania USB".

Jeśli go nie podłączysz, nie złapiesz infekcji. Jeśli znajdziesz dysk USB leżący w pobliżu, najwyraźniej zagubiony, sprawdź, czy w pobliżu nie ma recepcjonistki lub biura rzeczy znalezionych, któremu możesz go przekazać. 

Po drugie, w razie podłączenia nieznanego urządzenia wymiennego do komputera należy natychmiast uruchomić skanowanie jego zabezpieczeń .

Powiązany z innym oprogramowaniem

Niektóre złośliwe oprogramowanie można zainstalować podczas instalowania programu, który się pobrało. Dotyczy to oprogramowania z witryn zewnętrznych lub plików udostępnianych w sieciach równorzędnych.

Niektóre programy instalują inne programy, które Microsoft wykrywa jako potencjalnie niechciane oprogramowanie. Może to obejmować paski narzędzi lub programy, które wyświetlają dodatkowe reklamy podczas przeglądania sieci web. Zazwyczaj można zrezygnować i nie zainstalować dodatkowego oprogramowania, usuwając zaznaczenie pola wyboru podczas instalacji. Zabezpieczenia Windows mogą pomóc chronić Cię przed potencjalnie niechcianymi aplikacjami. Aby dowiedzieć się więcej, zobacz Ochrona komputera przed potencjalnie niechcianymi aplikacjami.

Programy używane do generowania kluczy programowych (keygens) często instalują złośliwe oprogramowanie. Oprogramowanie zabezpieczające Microsoft znajduje złośliwe oprogramowanie na ponad połowie komputerów z zainstalowanymi generatorami kluczy.

Można uniknąć instalowania złośliwego oprogramowania lub potencjalnie niechcianego oprogramowania w ten sposób poprzez:

  • Pobieranie zawsze oprogramowania z witryny sieci Web oficjalnego dostawcy.
  • Upewnienie się, że wiesz, co instalujesz. Przeczytaj warunki, nie klikaj po prostu OK.

Zhakowane lub zaatakowane strony internetowe

Złośliwe oprogramowanie może wykorzystywać znane luki oprogramowania do zainfekowania komputera. Luki w zabezpieczeniach przypominają dziury w oprogramowaniu, przez które złośliwe oprogramowanie może wejść do Twojego komputera.

Gdy wejdziesz na stronę internetową, może ona próbować wykorzystać luki w przeglądarce internetowej do zainfekowania komputera złośliwym oprogramowaniem. Witryna sieci Web może złośliwa lub może to być normalna witryna, ale zaatakowana przez hakera.

Dlatego tak ważne jest, aby aktualizować całe oprogramowanie, a zwłaszcza przeglądarkę internetową, i usuwać programy, których się nie używa. Dotyczy to również nieużywanych rozszerzeń przeglądarki.

Ryzyko zainfekowania złośliwym oprogramowaniem w ten sposób można zmniejszyć, używając nowoczesnej przeglądarki, takiej jak Microsoft Edge, i regularnie ją aktualizując.
 

Porada

Nie chcesz aktualizować przeglądarki, ponieważ masz otwartych zbyt wiele kart? Wszystkie nowoczesne przeglądarki będą ponownie otwierać karty po przeprowadzeniu procesu aktualizacji.

Inne złośliwe oprogramowanie

Niektóre typy złośliwego oprogramowania mogą pobierać inne groźne materiały na komputer. Gdy te groźne materiały zostaną zainstalowane na Twoim komputerze, będą ściągały jeszcze więcej niebezpiecznych materiałów.

Najlepszą ochroną przed złośliwym oprogramowaniem i potencjalnie niechcianym oprogramowaniem jest korzystanie z aktualnego produktu zabezpieczającego urządzenie w czasie rzeczywistym, takiego jak program antywirusowy Microsoft Defender.