Hogyan fertőzheti meg Windows PC-jét, miközben ingyenes dolgokat keres az interneten

Hisz abban, hogy ha nem töltesz le sok mindent az internetről, és a böngésződet csak népszerű weboldalak meglátogatására használja, akkor nincs szükség vírusirtó megoldásra? Gondolja, hogy személyes adatait nem lophatják el a bûnözõk, mert vírusirtó segítsége nélkül is azonosíthatja a furfangos webhelyeket? Ha igen, rossz hírünk van számodra. A webböngészők a rosszindulatú programok fertőzésének egyik leggyakoribb módja, és az interneten rendszeresen előfordulnak adatlopások. Csak állandó éberség és megfelelő biztonsági intézkedések védhetnek meg a rosszindulatú webhelyektől, az online tolvajoktól és a hackerektől. Ebben a cikkben végigvezetünk egy kis kísérleten, amelyben megláthatja, milyen könnyen fertőződhet meg az internet böngészése közben. Remélhetőleg(Hopefully), ez a kísérlet segít megtanulni, hogy jobban felkészüljön a jövőben, és megtudja, mikor kell elmenekülnie a rosszindulatú webhelyek elől:

Miről szól a biztonsági kísérletünk?

Célunk, hogy megmutassuk, hogyan néznek ki a rosszindulatú webhelyek, és milyen könnyen megfertőződhet vagy ellophatják adatait. Ehhez először be kellett állítanunk egy virtuális gépet, amelyre a Windows 10 Pro rendszert telepítettük . Ezután a Google Chrome -ot használtuk(Google Chrome)webböngészővel kereshet és látogathat meg egy sor megbízhatatlan webhelyet, amelyek általában népszerűek az internetfelhasználók körében. Például meglátogattunk néhány torrentes webhelyet, amelyek közül néhány ingyenes online filmeket kínál, néhány olyan webhely, amelyen ingyenes szoftvereket tölthet le, felnőtteknek szóló videótartalommal rendelkező webhelyeket és rendszeres webhelyeket, amelyeken sok hirdetés található. Minden olyan helyre rákattintunk, ahova a felhasználó rákattint, ha nem figyel, és mindenre igent mondtunk, amit ránk dobtak, még akkor is, ha a böngésző azt mondta, hogy ne látogassunk el egy helyre. Íme, mi történt:

1. Kattintson a Lejátszás(Play) gombokra a "művelet elindításához"

Ha keres egy videót az interneten, és meg akarja nézni, akkor egy nagy Lejátszás(Play) gombot kell látnia rajta. Mint a YouTube -on , igaz? De valójában nem minden Lejátszás gomb játszik le videókat. (Play)Főleg azokat nem, amelyeket olyan webhelyeken lát, amelyek azt ígérik, hogy ingyenesen nézhet meg reklámfilmeket vagy előzeteseket.

vírusok, rosszindulatú programok, zsarolóprogramok

Bár ezek a webhelyek azt mondják, hogy minden ingyenes, mint minden dolog az életben, semmi sem igazán ingyenes. Kis kísérletünkben ezt elég hamar meg fogtuk találni. A fenti weboldalon rákattintunk egy filmre, és vártuk, hogy betöltődik. Így nézett ki:

vírusok, rosszindulatú programok, zsarolóprogramok

Két Lejátszás(Play) gomb van rajta: az egyik ott van a filmen, a másik pedig a sárga gomb a film jobb alsó sarkában. Románul van írva, de azt írja, hogy "Watch in HD" . Függetlenül attól, hogy a két Lejátszás(Play) gomb közül melyikre kattint, mindkettő egy webhelyre vezet, ahol felkérik, hogy töltsön le egy „böngészőbővítményt” filmek és előzetesek online letöltéséhez. Az alábbi képernyőképen láthatja, amely elvezet minket a következő hamis dologhoz, amelyet könnyen megtalálhat az interneten: a hamis böngészőbővítmények.

2. Hamis webböngésző-bővítmények telepítése, amelyek lehetővé teszik filmek online megtekintését, ingyenesen

vírusok, rosszindulatú programok, zsarolóprogramok

A dolgok elég egyértelműek voltak: ha ingyenesen akartunk előzeteseket vagy filmeket nézni, különféle webböngésző-bővítményeket kellett telepítenünk. A lépések olyan egyszerűek voltak, mint édességet venni a babától: letöltés, hozzáadása, új lap megnyitása. Így nézett ki a Google Chrome , miután felkeresett néhány „ingyenes online filmeket” tartalmazó webhelyet:

vírusok, rosszindulatú programok, zsarolóprogramok

A böngészőablak jobb felső sarkában a "no-name" kiterjesztések, a "no-name" eszköztár és a "no-name" kezdőlap végül megjelent. Csodálatos(Awesome) , nem?

Meglehetősen biztosak voltunk abban, hogy ezek a bővítmények és változtatások, amelyeket végrehajtottunk, nemcsak megsemmisítették a rendszerünkön hagyható adatvédelmet, hanem meg is fertőzték azt rosszindulatú programokkal. És mindez azért, mert az olyan webhelyek kérték meg tőlünk, hogy telepítsük ezeket a hamis bővítményeket, amelyek azt ígérték, hogy ingyen nézhetünk online filmeket és előzeteseket.

3. Hamis Flash Player HD vagy hamis böngészőbővítmények telepítése

A fertőzött fájlok letöltésére, rosszindulatú böngészőbővítmények telepítésére vagy személyes adatainak ellopására egyes bűnözők hamis letöltési(Download) hivatkozásokat, hamis Play gombokat és hamis webhelyeket hoznak létre „eredeti” tartalommal. Sok furfangos webhely arra kényszeríti, hogy töltse le a ma már híres " Flash Player "-t vagy annak valamilyen "HD-verzióját", hogy megtekinthesse a tartalmukat. Az alábbiakban egy ilyen példát láthat.

vírusok, rosszindulatú programok, zsarolóprogramok

Ez egy átverés, mivel nem telepítette az igazi Adobe Flash Player beépülő modult, sem más típusú bővítményt. Ez az volt, hogy megkért minket, hogy telepítsünk egy újabb webböngésző-bővítményt. Ezúttal egy bővítmény telepítéséről volt szó ingyenes tévéműsorok nézéséhez. Jobb...

vírusok, rosszindulatú programok, zsarolóprogramok

Szerencsénk volt azonban, mert egy újabb "hamis" böngészőbővítményhez jutottunk. Sokszor ezek a hamis Flash Player beépülő modulok olyan zsarolóprogramokat telepítenek, amelyek teljesen zárolják az Ön adatait, vagy mindenféle trójai programot.

4. Még a megbízható webhelyeken is lehetnek rosszindulatú letöltési(Download) hirdetések

Ahogy a fejléc is mondja, még a megbízható és biztonságos webhelyeken is megjelenhetnek rosszindulatú hirdetések. Az olyan híres webhelyeken, mint a FileHippo , a CNET , az Ars Technica , a Lifehacker és így tovább, a hirdetéseket általában nem a webhelyek tulajdonosai szabályozzák, hanem olyan online hirdetési ügynökségek, amelyek szerződést kötöttek az adott webhelyek tartalmával való bevételszerzésre. Például a weboldalunkon – Digital Citizen – található hirdetések közül sokat a Google tette közzé a Google AdSense(Google AdSense) platformján. Elméletileg minden hirdetésnek biztonságosnak kell lennie, de néha nem az, még akkor sem, ha a Googlerendelkezik bizonyos mechanizmusokkal a rosszindulatú hirdetések automatikus észlelésére és eltávolítására. A helyzet tovább romlik, ha a webhelyek olyan más hirdetési platformokkal működnek együtt, amelyek nem ellenőrzik, hogy hirdetéseikben keresnek-e rosszindulatú programokat, adathalász kísérleteket és egyéb biztonsági problémákat.

Például amikor meglátogattunk egy általunk kedvelt webhelyet – a FileHippo.com -ot –, az egyik olyan hirdetés, amelyet láttunk, az volt, hogy a felhasználóknak egyszerű módot kínáltak az e-mailjeikhez való hozzáférésre. De az igazság az volt, hogy amikor erre a hirdetésre kattintottunk, egy új lapra kerültünk, ahol azt a javaslatot kaptuk, hogy töltsünk le és telepítsünk egy adware webböngésző-bővítményt, amely eredetileg " Új lap(New Tab) " volt. 🙂

vírusok, rosszindulatú programok, zsarolóprogramok

Nem számít, ha a weboldal tulajdonosa nagyon jó szándékú, és igyekszik biztonságos hirdetési platformokat használni. Mindig lesznek olyan hirdetések, amelyek valamilyen módon rosszindulatúak a rájuk kattintó emberek számára. A rosszindulatú programok(Malware) készítői mindig megtalálják a módját, hogy megkerüljék a hirdetők által végzett ellenőrzéseket, és rávegyék őket hirdetéseik megjelenítésére.

5. Az internet a pr0n-re való, az Ön személyes adatainak gyűjtésére és egyebekre

Számos statisztika létezik arról, hogy az internetes forgalom mekkora részét használják fel pornográf tartalom elérésére. A legfrissebb statisztikák(recent stats) szerint az egyik legnagyobb ilyen típusú tartalmat kínáló weboldal 2016-ban összesen 23 milliárd látogatást ért el, ami összesen közel 92 milliárd videómegtekintést halmozott fel az év során. Ez óriási!

Szóval igen, továbbmentünk, és rákerestünk a régi, hatalmas Google -ban a pr0n-re: egy kattintás ide, egy kattintás oda, és olyan webhelyekre kötöttünk ki, ahol rengeteg felnőtt film található… bármilyen ízben, méretben és időtartamban :).

Nem tehetünk fel képeket ezekről a webhelyekről ide, a Digital Citizen webhelyre , de úgy gondoljuk, hogy megbízhat bennünk, ha azt mondjuk, hogy a legtöbb tele van hirdetésekkel. Különösen azok, amelyek ingyenes tartalmat biztosítanak. Sajnos ezek a hirdetések több mint néhány alkalommal olyan oldalakra vezettek bennünket, amelyeken néhány személyes adatnál többet kellett kitöltenünk, hogy online fiókot hozhassunk létre, pénzt fizessünk, és végül találkozhassunk „rendelkezésre álló lányokkal” vidék. Menő(Cool) , igaz? Kivéve a pénzfelvételt és a személyes adatok gyűjtését. 🙂

vírusok, rosszindulatú programok, zsarolóprogramok

A szükséges személyes adatokat hamis adatokkal töltöttük ki, és végigmentünk a játékon. Érdekel(Does) valakit, hogy mi történik az Ön adataival az ingyenes felnőtt webhelyeken? Hogyan használják? Nyilvánvaló, hogy sok webhely semmilyen módon nem tudja megmondani, és nem kínál átláthatóságot.

Úgy tűnik, nem történt semmi rossz, és néhány további lépés után egy olyan weboldal büszke tulajdonosai lettünk, amely "exkluzív" felnőtt filmeket kínál HD minőségben megtekintésre! 🙂 Ez mind nagyon szép, de látnia kellett volna a hirdetések számát ezen a webhelyen. Humoros volt! És amint azt a kísérlet végén látni fogja, ezeknek a hirdetéseknek legalább egy részét rosszindulatú programok terjesztésére használták. Ez(Which) elvezet minket egy újabb példához arra vonatkozóan, hogyan fertőződhet meg az internet böngészése közben.

6. A hirdetések egyenesen az adathalász csalásokhoz és a zsarolóprogramokhoz vezethetnek

Az egyik hirdetés, amelyre rákattintottunk, miközben „szórakoztunk” felnőtteknek szóló weboldalakon, egy oldalra vitt minket, amely folyamatosan ugyanazt a párbeszédablakot nyitotta meg a rendszerünkön talált vírusokról, újra és újra. A Google Chrome beállítása , hogy "megakadályozza, hogy ez az oldal további párbeszédeket hozzon létre", nem járt eredménnyel, és mindennek a tetejébe… a webhely is beszélni kezdett. Folyamatosan ismételgette a Microsoft kritikus riasztásáról szóló üzenetet, amely miatt a fent említett cég blokkolta és letiltotta a gépünket, mert károsította a hálózatukat… És ez azért volt, mert a számítógép (valójában a virtuális gépünk) állítólag "vírussal és spyware-rel fertőzött volt". amelyen már ellopták a bankkártya adatait, az e-mail- és Facebook - fiókok bejelentkezési adatait és a rajta tárolt fényképeket. Optimista, nem t ez? 🙂

vírusok, rosszindulatú programok, zsarolóprogramok

Az egyetlen megoldás, amit ez a webhely kínál, az volt, hogy felhívjuk az ingyenes támogatási telefonszámot. Az igazság az, hogy igen, éppen most fertőződtünk meg egy ransomware vírussal, de a támogatási szám felhívása csak rontott a helyzeten.

Ha valami ilyesmibe botlik, ne hívjon senkit, akit nem ismer. A legjobb, amit tehet, ha a lehető leghamarabb kikapcsolja a számítógépét, és elindít egy jó víruskeresőt.

7. A P2P(P2P) torrent-webhelyekről mindent ingyen beszerezni , ennek ára van

Az internetes forgalom hatalmas részét torrentekre és "ingyenes tartalom" letöltésére használják fel P2P webhelyekről. Hányan(How) töltöttek le szoftvereket, filmeket vagy játékokat torrentek segítségével? Hányan(How) találtak közületek vírust a torrent webhelyekről származó fájlok között? Fogadjunk, hogy sokan vannak.

Ezenkívül sok felhasználó tölt le kalóz tartalmat az internetről, és még néhány alapvető óvintézkedést sem tesz meg, például vírusirtó telepítését a számítógépére. Végtére is, nincs vírusirtó, ami leállítja őket, nincs pénz, hogy fizessenek a letöltött cuccokért, és semmi sem állíthatja meg őket, amikor belépnek a torrentletöltési lázba. Nem beszélve arról a tényről, hogy még ha letölti is a szoftvert, filmeket, zenét vagy bármi mást egy torrent webhelyről, az odajutás önmagában egy kaland.

Mi például megpróbáltunk néhány anime filmet találni egy ilyen torrentoldalon. Még a keresett film nevét sem tudtuk beírni a keresőmezőbe, mert automatikusan megnyílt három új fül. Tele voltak az online szerencsejátékok és vásárlások hirdetéseivel. Az eredmények, amelyeket kaptunk, még csak nem is a kívánt filmhez kapcsolódnak – némelyik felnőttfilm volt.

vírusok, rosszindulatú programok, zsarolóprogramok

Miután egy ideig torrenteket töltöttünk le a virtuális gépünkben, már a fáradtság jeleit mutatta. Keményebben dolgozott, de mégis lassabbnak tűnt. Egészen addig a pillanatig, amikor az egér és a billentyűzet is elakadt, és már semmi sem működött. Ez volt az a pillanat, amikor úgy éreztük, le kell állítani a kísérletünket. Ha a virtuális gépnek hangja és tehetsége énekelne, akkor fogadjunk, hogy most ezt a dalt énekelte volna:

Közel a vég… vagy ez csak egy új kezdet?

Mielőtt elkezdtük volna ezt a kis kísérletünket, telepítettük a Bitdefender Total Security 2017 -et a virtuális gépünkre, és azzal futtattuk le a teljes rendszervizsgálatot. Ekkor minden rendben volt, és nem volt rosszindulatú program. Ezt követően eltávolítottuk a Bitdefendert(Bitdefender) , és megkezdtük a kísérletünket a gondatlan böngészéssel az interneten és a jelen cikkben ismertetett webhelyeken.

Amikor a kísérlet már majdnem véget ért, újratelepítettük a Bitdefender víruskereső termékét, és azzal futtattuk le a teljes rendszervizsgálatot. Kísérletünk során nem csak a virtuális gépünket sikerült megtöltenünk adware-rel, hanem trójaikkal, és ami még rosszabb, zsarolóprogramokkal is megfertőztük. Alább láthatók a Bitdefender teljes rendszervizsgálatának eredményei. Ne feledje, hogy ezeket a vírusokat azután találták meg, hogy a valós idejű védelem néhány másiktól megszabadult a Bitdefender telepítési és frissítési folyamata során.

vírusok, rosszindulatú programok, zsarolóprogramok

Hogyan fertőzte meg Windows rendszerű(Windows) számítógépét internetes böngészés közben?

Kísérletünk célja volt, hogy felhívja a figyelmed arra, hogy mit készítettek neked a kiberbűnözők az interneten. Ha nem gondolkodik, és nem megy olyan népszerű online helyekre, ahol rengeteg cuccot kaphat ingyen, akkor hanyagul rákattint azokra a hirdetésekre, amelyek célja, hogy átverjenek, vagy olyan Lejátszás(Play) gombokra, amelyek nem igazán játsszák le a nézni kívánt tartalmat. , néhány perc alatt számítógépes bűnözők áldozata lesz. Szó szerint kevesebb, mint 5 percbe telik, hogy bajba kerüljön. Ha vannak saját horrortörténeteink, amelyeket meg szeretne osztani, ne habozzon megjegyzést írni alább. Kíváncsiak vagyunk, hogyan fertőzte meg számítógépét, és mi történt.



About the author

Professzionális értékelő és termelékenységnövelő vagyok. Szeretek online videojátékokkal tölteni az időt, új dolgokat felfedezni, és segíteni az embereknek a technológiai igényeik kielégítésében. Van némi tapasztalatom az Xbox-szal kapcsolatban, és 2009 óta segítek az ügyfeleknek rendszereik biztonságában.



Related posts