Mainosohjelmat ja selaimen kaappaajat ovat nyt toisella sijalla haittaohjelmien joukossa

Adwares and browser hijackers are now in the second place among malwaresVuoden 2015 ensimmäistä puolikasta voidaan kutsua mainosohjemien ja selaimen kaappajien ajaksi. Turvallisuusasiantuntijat ovat paljastaneet, että haittaohjelmat ja selaimen kaappaajat ovat nousseet toiselle sijalle haittaohjelmien joukossa, kun ne vuoden 2013 lopussa olivat vain viidennellä sijalla ja vuoden 2012 lopulla seitsemäntenä! Troijalaiset ovat edelleen se suosituin haittaohjelma mutta on enemmän kuin selvää, että mainosohjelmat ovat nousseet uskomattomiin korkeuksiin.

Kuinka me voimme selittää tämän? Ensimmäiseksi, potentiaalisesti ei toivottujen ohjemien avulla hakkerit ovat saaneet paremman mahdollisuuden ansaita rahaa. Heidän ei tarvitse saastuttaa tietokoneita pankkitroijalaisilla ja koettaa varastaa rahaa pankeista jotka ovat alkaneet käyttämään yhä parempia varmennuskeinoja. Heidän pitää vain uudelleenohjata käyttäjät yhteistyökumppanien sivustoille ja kerätä tuloja. Myös kaupallisten pop-up mainosten ilmaantuminen nettiselaamisen aikan ei vaikuta kovinkaan hälyyttävältä. Jotkut saastuneet käyttäjät vain sulkevat nämä mainokset tietämättään että heidän tietokneensa on saastunut. Tämä on valitettavasti suora tie ei henkilökohtaisten tietojen menetykseen joita mainosohjelmat ja kaappaajat yleensä keräävät. Sinut voidaan myös uudelleenohjata kyseenalaiselle verkkosivulle jota käytetään promotimaan kyseenalaisia ohjelmia. MIksi sinun pitäisi sietää tätä?

Mikä siis voisi auttaa paljastamaan sen tosiasian, että yksi kaappaajista/mainosohjelmista piileskelee tietokoneellasi? Ensimmäinen asia, muutokset hakukoneessasi ja/tai ensisijaisessa hakukoneessa. Jos olet juuri löytänyt delta-homes.com [delta-homes.com], isearch.omiga-plus.com [isearch.omiga-plus.com], mystartsearch.com [mystartsearch.com] tai muun hakukoneen omasi paikalla niin sinun kannataa tehdä tarkistus haittaohjelman poistajalla tai anti-viruksella. PC:n turvallisuusanalyysien mukaan nämä ovat yleisimpiä selaimen kaappaajia mutta löytyy satoja muita joita on aktiivisesti levitetty vuoden 2015 alkupuolella. Kaikilla näillä uhilla vaikuttaa olevan kyky muuttaa hakutuloksia ja ohjata uhrejaan vaadituille sivustoille, niitä siis kannattaa välttää.

Toine merkki siitä, että mainosohjelma tai muu potentiaalisesti ei toivottu ohjelma on päässyt tietokoneellesi ilman lupaa on ärsyttävien mainosten ilmaantuminen. Me uskomme ettei ole käyttäjää joka ei olisi nähnyt Adchoices mainoksia nettiselaamisen aikana. Voit kuitenkin myös huomata ’Reimage’ PC Repair Online, Picexa sekä vastaavia pop-up mainoksia nettiselaamisesi aikana. Niistä vaarallisimpia ovat ne jotka ilmoittavat puuttuvista päivityksistä. Ne väittävä että sinun pitää päivittää ohjemia, kuten Java, Flash Player, FLV Player, latausmanageri tai selain. Se on tietenkin vain temppu jota käytetään vakuuttamaan tietokoneiden käyttäjille että heidän pitää ladata puuttuva pävitys. Nämä ’päivitykset’ ovat todellisuudessa muita potentiaalisesti ei toivottuja ohjelmia tai jopa viruksia.

Lopuksi, kun sinulla on mainosohjelma tai selaimen kaappaaja koneellasi niin voit huomata epäilyttäviä hidastumisia nettisleiamillasi. Tämä johtuu siitä että nämä uhat voivat lisätä omat komponenttinsa jokaiselle nettiselaimelle joka järjestelmästä löytyy.

me kuitenkin uskomme, että lunnasohjelmat kuten Cryptolocker tai CTB Locker, ovat yhä kaikkein vaarallisimpia. Kun selaimen kaappaajat ja mainosohjelmat tekevät työtään selkäsi takana ja riskeeraavat henkilöllisyytesi sekä paljastavat tietokoneesi haittaohjelmille niin lunnasohjelmat pystyvät taas salaamaan tiedostosi ja saamaan ne käyttökelvottomiksi. Kaikkien salausten jälkeen tulee lunnasvaatimus joka on $100 – $500 tai jopa enemmän…

Kirjoittajasta
Ugnius Kiguolis
Ugnius Kiguolis - Mestari haittaohjelmien poistossa

Ugnius Kiguolis on haittaohjelma-analyysi ammattilainen, joka on myös virukset.fi perustaja ja omistaja. Tällä

Ota yhteyttä Ugnius Kiguolis
Tietoa yrityksestä Esolutions

Lue muilla kielillä
Ohjelmat
Vertaa