Краткий обзор антишпионских программ

Краткий обзор антишпионских программ

Одним из эффективных антишпионских средств по праву считается программа SpyWareBlaster, разработчиком которой является фирма JavaCoolSoftWare. Она предназначена для использования в операционных системах Windows любой версии, начиная с Windows 95.

Программа отличается эргономичным и в то же время простым и интуитивно понятным пользовательским интерфейсом, в котором большинство параметров настраиваются путем установки/снятия соответствующих флажков либо переключателей. Среди всего многообразия параметров работы программы особо следует отметить возможность блокировки настроек домашней страницы (в результате чего уже ни один шпионский модуль не сможет изменить, например, адрес страницы, загружаемой по умолчанию).

Также в программе реализована возможность создания «отката» для настроек интернет-обозревателя — достаточно зафиксировать текущие настройки браузера (причем можно сохранить несколько различных конфигураций настроек) и при необходимости вернуться к ним в любой момент (обычно — при возникновении подозрений, что в настройки интернет-обозревателя без участия пользователя были внесены нежелательные изменения).

Кроме упомянутых выше, программа SpyWareBlaster имеет ряд других интересных возможностей.

Еще одна полезная утилита для борьбы со шпионскими модулями — программа AVZ, которая распространяется бесплатно. Многие пользователи считают ее одной из лучших программ для поиска и удаления не только программ-шпионов, но и рекламных модулей. Кстати, помимо борьбы со шпионскими и рекламными модулями, эта программа успешно борется и с некоторыми вирусами. В определенном смысле она является аналогом знаменитой Ad-Aware.

Русскоязычный интерфейс программы удобен и понятен пользователю. Предварительная настройка AVZ проста, причем во многих случаях параметры, предложенные по умолчанию, являются оптимальными. Для каждого типа вредоносного объекта, который был обнаружен в процессе сканирования (вирус, программа-шпион и др.), можно указать, каким образом с ним поступить: удалять, выдать только отчет и др. Кроме этого, можно настроить сканирование на выборочный поиск вредоносных программ — например, искать и удалять только шпионские модули, а все остальное игнорировать.

В программе автоматически ведется протоколирование процесса сканирования. Полученный протокол при необходимости можно сохранить в отдельном файле для последующего изучения.

Для борьбы с клавиатурными шпионами можно использовать программы, предназначенные для борьбы и с другими SpyWare (две из них рассмотрены выше), а также специализированные программы, которые называются «анти-кейлоггеры». Одной из таких программ является Anti-keylogger, которую разработали российские специалисты.

К ее достоинствам можно отнести многоязычность (поддерживает, в том числе, и русский язык), а также удобство в эксплуатации. Программа обладает простым и дружественным интерфейсом. В разделе Опции предусмотрена возможность настройки параметров работы программы. Кроме этого, в разделе Лист исключений реализована возможность ведения списка исключений, куда можно включать программы, которые не должны распознаваться как клавиатурные шпионы.

Фишинг

Вид мошенничества, который мы рассмотрим в данном разделе, используется для кражи данных кредитных карт (номера кредитной карты, пароля, пин-кода и т. д.) с целью последующего присвоения чужих денежных средств.

Первые попытки фишинга были зафиксированы в конце 90-х годов прошлого столетия, и с тех пор популярность этого вида мошенничества постоянно растет. При этом мошенники могут действовать следующим образом.

Пользователь получает электронное письмо от лица своего банка с просьбой (а точнее — с требованием) срочно перейти по указанной в письме ссылке и подтвердить свои регистрационные данные. Ссылка приводит пользователя на поддельный сайт, который является точной копией сайта банка. Разумеется, ничего не подозревающий пользователь спокойно вводит свои конфиденциальные данные в форму на этом сайте, и тут же данные попадают к злоумышленникам.

Здесь возможны различные варианты. Например, мошенники могут потребовать ввести регистрационные данные либо для их подтверждения, либо для подтверждения якобы полученного крупного денежного перевода.

Каким же образом можно распознать, что полученное от имени банка письмо — фальшивка?

В большинстве случаев подобные письма могут иметь следующие признаки:

? к пользователю обращаются не лично по имени и фамилии, а общим приветствием — вроде «Уважаемый клиент»;

? в письме обязательно будет присутствовать гиперссылка на сайт и предложение туда перейти;

? требования подтвердить свои конфиденциальные данные весьма настойчивы;

? в письме возможно наличие угроз (заблокировать счет, прекратить сотрудничество и т. п.) в случае отказа от выполнения требований;

? не исключено наличие в письме грамматических и иных ошибок.

Также для заманивания пользователя на фальшивый сайт может использоваться внедренная в его компьютер вредоносная программа. Ее задача заключается в том, чтобы автоматически перенаправить пользователя на фальшивый сайт, как только он наберет в интернет-обозревателе определенный веб-адрес (как правило — адрес своего банка). Ну а дальше — обычная схема: ввод конфиденциальных данных в предложенную форму, после чего они попадут в руки мошенников.

Иногда для фишинга используются специальные клавиатурные шпионы. Их отличие от обычных клавиатурных шпионов (кейлоггеров) заключается в том, что они активизируются только после входа пользователя на определенный сайт (например — сайт банка). В результате все выполненные на этом сайте действия (в том числе и ввод данных кредитной карты) становятся известны злоумышленникам.

Данный текст является ознакомительным фрагментом.