Як зловмисна програма може інфікувати комп’ютер

Застосовується до
Security Windows

Нижче наведено найпоширеніші способи зараження ваших пристроїв зловмисним програмним забезпеченням.

Спам

Автори зловмисних програм часто намагаються обманом змусити вас завантажити шкідливі файли. Це може бути повідомлення електронної пошти з файлом вкладення, який інформує вас, що це квитанція на доставку, відшкодування податків або рахунок за квиток. Повідомлення може сповіщати, що вам потрібно відкрити вкладення, щоб отримати елементи, надіслані вам або отримати гроші.

Якщо відкрити це вкладення, ви інсталюєте шкідливу програму на своєму ПК.

Іноді зловмисне повідомлення електронної пошти буде легко виявити, тому що воно може містити орфографічні та граматичні помилки або бути надіслано з адреси електронної пошти, яку ви ніколи не бачили. Однак ці повідомлення електронної пошти можуть також виглядати, наче вони надіслані з офіційної організації або знайомої людини. Деякі зловмисні програми можуть зламати облікові записи електронної пошти та використовувати їх для розсилання зловмисного спаму всі контактам, які вони знайдуть.

Щоб зменшити ймовірність зараження пристрою, виконайте наведені нижче дії.

  • Якщо ви не впевнені в тому, хто надіслав повідомлення електронної пошти або щось виглядає неправильно, не відкривайте його.
  • Ніколи не клацайте неочікувані посилання в повідомленні електронної пошти. Якщо здається, що повідомлення надіслано з організації, якій ви довіряєте або з якою маєте справу, відкрийте браузер і перейдіть на її веб-сайт зі збережених уподобань або пошукових запитів в Інтернеті.
  • Не відкривайте вкладення в повідомленні електронної пошти, яке ви не очікували, навіть якщо здається, що воно надійшло від особи, якій ви довіряєте.

Додаткові відомості див . у розділі "Захист від фішингу".

Microsoft OneDrive має вбудований захист від атак програм-шантажистів. Докладні відомості див . в статті "Виявлення зловмисних програм із вимогою викупу та відновлення файлів".

Шкідливі макроси Office

У Microsoft Office використовується потужна мова сценаріїв, яка дає змогу розробникам створювати додаткові засоби для підвищення продуктивності. На жаль, злочинці можуть використовувати цю мову сценаріїв, щоб створювати зловмисні сценарії, які інсталюють шкідливе програмне забезпечення або виконують інші шкідливі дії.

Якщо відкривши файл Office і з'явилося таке повідомлення:

Попередження системи безпеки Office про те, що активний вміст вимкнуто, із кнопкою

НЕ вмикайте цей вміст, якщо не впевнені в тому, що точно знаєте його призначення, навіть якщо здається, що файл надійшов від особи, якій ви довіряєте.

Попередження

Популярний трюк злочинців – повідомити вам, що з вас ось-ось стягнуть плату за послугу, на яку ви ніколи не підписувалися. Коли ви зв'язуєтеся з ними, щоб висловити протест, вони кажуть вам, що для скасування послуги вам просто потрібно завантажити файл Excel, який вони нададуть, і заповнити деякі дані. Якщо завантажити й відкрити файл, в Excel відобразиться попередження, показане вище. Якщо вибрати параметр "Увімкнути вміст", зловмисний макрос запуститься та інфікує систему.

Жодна законна компанія не змусить вас відкрити файл Office лише для того, щоб скасувати якусь послугу. Якщо хтось попросить вас про це, просто покладіть на нього слухавку. Це шахрайство, і вам не потрібно скасовувати жодну службу.

Докладні відомості про керування виконанням макросів на пристрої див . в статті "Увімкнення й вимкнення макросів у файлах Office".

Інфіковані знімні диски

Багато хробаків поширюються через зараження знімних дисків (наприклад, USB-носіїв або зовнішніх жорстких дисків). Зловмисні програми можуть автоматично інсталюватися, коли ви підключите інфікований диск до комп’ютера. 

Є кілька способів уникнути цього типу зараження.

Головне, будьте дуже обережні з усіма USB-пристроями, які вам не належать. Якщо ви знайшли USB-пристрій, який, очевидно, було втрачено або викинуто, не поспішайте підключати його до комп'ютера з важливими для вас даними. Іноді зловмисники навмисно залишають заражені USB-пристрої валятися в популярних місцях, сподіваючись, що хтось знайде їх і підключить до комп'ютера. 

Порада.

Це називається «флеш-дроп-атака».

Якщо його не підключити до електромережі, заразитися неможливо. Якщо ви знайшли USB-накопичувач, який просто завалявся, очевидно, загубився, подивіться, чи немає поблизу адміністратора або загубленого та знайденого, на який ви можете його здати. 

По-друге, якщо ви все-таки підключили до комп'ютера невідомий знімний пристрій, негайно запустіть його перевірку безпеки .

В комплекті з іншими програмами

Деякі зловмисні програми можуть інсталюватися одночасно з іншими програмами, які ви завантажуєте. Це стосується програмного забезпечення зі сторонніх веб-сайтів або файлів, надісланих через однорангові мережі.

Деякі програми також інсталюють інше програмне забезпечення, яке корпорація Майкрософт визначає як потенційно небажане програмне забезпечення. Це може включати панелі інструментів або програми, які показують додаткову рекламу під час перегляду сайтів. Зазвичай ви можете відмовитися та не інсталювати це додаткове програмне забезпечення, знявши прапорець під час інсталяції. Windows SecurityБезпека у Windows може допомогти захистити вас від потенційно небажаних програм. Докладніше див. у статті "Захист комп'ютера від потенційно небажаних програм".

Програми, які використовуються для створення ключів для програмного забезпечення (генератори ключів) часто інсталюють одночасно й зловмисне програмне забезпечення. Захисне програмне забезпечення Microsoft знаходить зловмисні програми більше ніж на половині ПК з інстальованими генераторами ключів.

Ви можете уникнути інсталяції зловмисного або потенційно небажаного програмного забезпечення наступним чином.

  • Завжди завантажуйте програмне забезпечення з офіційного веб-сайту постачальника.
  • Переконайтеся, що ви читаєте, що саме ви інсталюєте, а не просто натискаєте кнопку OK.

Зламані або небезпечні веб-сторінки

Зловмисне програмне забезпечення може використовувати відомі вразливості програм для зараження вашого комп’ютера. Вразливість – це отвір у програмному забезпеченні, який може надати зловмисним програмам доступ до вашого ПК.

Коли ви перейдете на веб-сайт, воно може спробувати використати вразливості браузера для зараження вашого комп'ютера зловмисною програмою. Цей веб-сайт може бути зловмисним або це може бути справжній веб-сайт, безпеку якого було порушено або який було зламано.

Ось чому вкрай важливо підтримувати все своє програмне забезпечення, а особливо веб-браузер, в актуальному стані, а також видаляти програмне забезпечення, яке ви не використовуєте. Це стосується розширень браузера, які не використовуються.

Таким чином можна зменшити ймовірність зараження зловмисним програмним забезпеченням, використовуючи сучасний браузер, як-от Microsoft Edge, і постійно його оновлювати.
 

Порада.

Не хочете оновлювати браузер через забагато відкритих вкладок? Усі сучасні браузери знову відкривають вкладки після оновлення.

Інше зловмисне програмне забезпечення

Певні види зловмисних програм можуть завантажити інші загрози для вашого ПК. Після інсталяції таких загроз на комп’ютері вони продовжують завантажувати інші загрози.

Найкращий захист від зловмисних програм і потенційно небажаного програмного забезпечення — це остання версія продукту для захисту в реальному часі, як-от антивірус Microsoft Defender.