Эксперт рассказал о маскировке вирусов на ПК под расширение браузеров

Эксперт рассказал о маскировке вирусов на ПК под расширение браузеров

В беседе с радио Sputnik в понедельник, 9 января, специалист отметил, что антивирус определяет зловредное ПО при помощи специальных баз данных, позволяющих идентифицировать вредоносные коды или фиксировать подозрительное «поведение» тех или иных приложений.

Между тем эксперт предупредил, что в базе антивируса может не быть данных о «молодых» вредоносных программах. Такие зловреды могут заражать компьютер, даже если на нем установлено антивирусное программное обеспечение.

Сизов объяснил, что новые вирусы не всегда оперативно появляются в антивирусных базах, именно поэтому может быть сложно выявить самые «молодые» вирусы.

Эксперт предупредил, что в большинстве случаев вредоносное ПО попадает на устройство не из-за новизны и уникальности, а по причине неосторожных действий пользователя.

Многие, по его словам, не обращают внимания на предупреждения антивирусных программ и сами дают потенциально опасные разрешения зловредам, замаскированным под легальные продукты, пишет Федеральное агентство новостей.

Сизов уточнил, что чаще всего это простенькие вирусы, маскирующиеся под расширение браузеров, они не пытаются изменить файловую систему, однако контролируют действия пользователя.

«Есть огромное количество легальных продуктов с той же функцией, например расширение для сохранения пароля. В каждом случае антивирус должен уточнять, действительно ли вы доверяете программе и разрешаете ей доступ к определенным данным», — отметил эксперт.

Он добавил, что вредоносные программы, маскирующиеся под легальное ПО, могут наносить серьезный ущерб владельцам компьютеров: в частности, кейлогеры могут похищать платежные данные.

Сизов пояснил, что кейлогеры направлены на считывание данных, которые пользователь вводит на клавиатуре с целью хищения данных, связанных с платежными реквизитами и доступом к тем или иным ресурсам, — номера карт, логины и пароли от личных кабинетов интернет-банков, доступ к аккаунтам соцсетей, данные электронной почты, пишет Life.ru.

Для того чтобы защититься от вредоносных программ, специалист посоветовал систематически обновлять антивирус и быть осторожными с разрешениями, которые запрашивают любые программы, даже на первый взгляд безобидные.

В конце декабря эксперт по кибербезопасности Евгений Лифшиц рассказал, как защититься от фишинговых ссылок и мошенников. Он призвал внимательно изучать подозрительные ссылки, а лучше вообще на них не нажимать. Многие спам-рассылки создаются для заражения компьютера вирусом уже при переходе по ним.

В ноябре эксперт по кибербезопасности Сергей Вакулин рассказал об опасности установки заблокированных приложений. По его словам, покупка в интернете услуги по переносу или по установке на смартфоны удаленных из App Store приложений банков может привести к потере персональных данных, пишет НСН.

Также в ноябре эксперт по информационной безопасности Алексей Лукацкий заявил, что некоторые вредоносные программы маскируются под обычное ПО и, таким образом, получают доступ к информации владельца смартфона. По словам специалиста, чаще всего злоумышленники создают клоны наиболее популярных среди пользователей приложений, отмечает телеканал «360».

В октябре кибераналитик Татьяна Глазачева рассказала, как не попасться на уловки мошенников в Ссети. По словам специалиста, мошенники стали часто использовать скомпрометированные в Сети Google-аккаунты и стандартные функции «Google Диск». Они делятся с пользователями специально созданными документами, которые содержат ссылки на ресурсы с вредоносным ПО, отмечает RT.

Эксперт уточнила, что пользователям на почту, а также на мобильные устройства приходят push-уведомления от имени Google о том, что с ними поделились доступом к файлу. При этом название документа, которым делится злоумышленник, имеет весьма «заманчивую» тему.

Иллюстрация к статье: Яндекс.Картинки

Читайте также

Оставить комментарий

Вы можете использовать HTML тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>