Ниже приведены наиболее распространенные случаи заражения устройств вредоносными программами.
Письма со спамом
Авторы вредоносных программ часто пытаются обманом скачать вредоносные файлы. Это может быть письмо с вложенным файлом, который описывается как уведомление о доставке, возврат налогового платежа или счет по купленному билету. В письме может быть сказано, что необходимо открыть вложение, чтобы получить отправление или деньги.
Если вы откроете вложение, то на ваш компьютер будет установлена вредоносная программа.
Иногда вредоносное письмо легко заметить: в нем может быть орфографические и грамматические ошибки, или оно может быть отправлено с незнакомого электронного адреса. Тем не менее, эти письма могут выглядеть и так, будто их отправила настоящая компания или знакомый вам человек. Некоторые вредоносные программы могут взламывать учетные записи электронной почты и использовать их для отправки вредоносной нежелательной почты на все адреса, найденные в списке контактов.
Чтобы снизить вероятность заражения устройства, выполните следующие действия.
-
Если вы не уверены, что знаете отправителя, или что-то кажется подозрительным, не открывайте письмо.
-
Никогда не нажимайте неожиданную ссылку в сообщении электронной почты. Если это, как представляется, исходит от организации, с которым вы доверяете или с которыми вы работаете, и вы считаете, что это допустимо, откройте веб-браузер и перейдите на веб-сайт организации из собственного сохраненного избранного или из поиска в Интернете.
-
Не открывайте вложение к сообщению электронной почты, которое вы не ожидали, даже если оно, кажется, исходит от кого-то, кому вы доверяете.
Дополнительные сведения см. в статье Защита от фишинга.
В Microsoft OneDrive встроена система защиты от атак программ-шантажистов. Дополнительные сведения см. в статье Обнаружение программ-шантажистов и восстановление файлов.
Вредоносные макросы Office
Microsoft Office предоставляет мощный язык сценариев, который позволяет разработчикам создавать расширенные средства для повышения производительности. К сожалению, преступники также могут использовать этот язык сценариев для создания вредоносных сценариев, которые устанавливают вредоносные программы или делают другие плохие действия.
Если вы открываете файл Office и видите следующее уведомление:
не включайте это содержимое, если вы не уверены, что точно знаете, что он делает, даже если файл, как представляется, исходит от кого-то, кому вы доверяете.
Предупреждение: Популярный трюк преступников заключается в том, чтобы сказать вам, что вы вот-вот будете обвинены за услугу вы никогда не зарегистрировались. Когда вы обращаетесь к ним в знак протеста, они говорят вам, что для отмены службы вам просто нужно скачать файл Excel, который они предоставляют, и заполнить некоторые сведения. Если скачать и открыть файл, excel отобразит предупреждение, указанное выше. Если выбрать Включить содержимое , вредоносный макрос запустится и заразит вашу систему.
Никакая законная компания никогда не заставит вас открыть файл Office только для отмены службы. Если вас просят, просто повесить на них. Это афера, и нет службы, которую вы должны отменить.Дополнительные сведения об управлении выполнением макросов на устройстве см. в статье Включение и отключение макросов в файлах Office.
Зараженные съемные носители
Многие вредоносные программы распространяются, заражая съемные носители, такие как USB-устройства флэш-памяти или внешние жесткие диски. Вредоносная программа может автоматически установиться при подключении зараженного носителя к компьютеру.
Ниже приведены рекомендации, которые помогут защититься от этого типа заражения.
Во-первых, необходимо очень осторожно относиться к USB-устройствам, которые вам не принадлежат. Если вы нашли USB-устройство, которое предположительно было утеряно или выброшено, не подключайте его к компьютеру с важными данными. Иногда злоумышленники намеренно оставляют зараженные USB-устройства в общественных местах, рассчитывая, что кто-нибудь их найдет и подключит к компьютеру.
Совет: Это называется "атакой usb drop".
Если не подключать это устройство, вы не сможете заразить компьютер. Если вы найдете USB-накопитель, просто лежащий вокруг, по-видимому потерян, посмотрите, есть ли рядом администратор, или потеряны и найдены, что вы можете его сдать.
Во-вторых, если вы подключили неизвестное съемное устройство к компьютеру, незамедлительно выполните его сканирование.
Вместе с другим программным обеспечением
Некоторые вредоносные программы могут устанавливаться одновременно с другими скачанными программами. К таким программам относится программное обеспечение со сторонних веб-сайтов или файлы, передаваемые через одноранговые сети.
Кроме того, некоторые программы могут устанавливать другое ПО, которое Майкрософт определяет как потенциально нежелательные программы. К такому ПО могут относиться панели инструментов или программы, отображающие дополнительную рекламу при просмотре веб-страниц. Как правило, вы можете отказаться от установки такого дополнительного программного обеспечения, сняв флажок в процессе установки. Безопасность Windows помогает защитить вас от потенциально нежелательных приложений. Дополнительные сведения см. в статье Защита компьютера от потенциально нежелательных приложений.
Программы для генерирования программных ключей (генераторы ключей) часто параллельно устанавливают вредоносные программы. Средства обеспечения безопасности Майкрософт обнаруживают вредоносные программы на более чем половине компьютеров с установленными генераторами ключей.
Чтобы избежать установки вредоносных программ или потенциально нежелательных программ, выполните следующее.
-
Скачивайте программное обеспечение только с официального веб-сайта его поставщика.
-
Внимательно читайте информацию об устанавливаемом программном обеспечении, прежде чем нажимать кнопку "ОК".
Взломанные или скомпрометированные веб-страницы
Вредоносные программы могут использовать известные программные уязвимости для заражения компьютера. Уязвимость — это брешь в программном обеспечении, через которую вредоносные программы могут получить доступ к компьютеру.
При переходе на веб-сайт он может попытаться использовать уязвимости в веб-браузере, чтобы заразить компьютер вредоносными программами. Это может быть вредоносный веб-сайт или обычный веб-сайт, который был взломан или скомпрометирован.
Вот почему очень важно поддерживать все программное обеспечение, особенно веб-браузер, в актуальном состоянии и удалять программное обеспечение, которое вы не используете. Сюда входят неиспользуемые расширения браузера.
Вы можете снизить вероятность заражения вредоносными программами таким образом, используя современный браузер, например Microsoft Edge, и поддерживая его в актуальном виде.
Совет: Не хотите обновлять браузер, так как открыто слишком много вкладок? Все современные браузеры снова открывают вкладки после обновления.
Другие вредоносные программы
Некоторые типы вредоносных программ могут загружать на компьютер другие угрозы. После установки этих угроз на компьютере они продолжат загружать дополнительные угрозы.
Лучшая защита от вредоносных программ и потенциально нежелательного программного обеспечения — это актуальный продукт для обеспечения безопасности в режиме реального времени, например антивирусная программа Microsoft Defender.