Cyber Piątki - programy szpiegujące

Korzystając z Internetu, stoimy przed zagrożeniem natrafienia na złośliwe programy. Należy do nich między innymi oprogramowanie szpiegujące, które wykrada dane z naszych urządzeń. W dzisiejszym Cyber Piątku opowiemy o problemie, jakim jest spyware.

Napis o treści cyber piątki, laptop i kawa na niebieskim tle. - grafika artykułu
Cyber Piątki to cykl, w którym prezentujemy porady dotyczące bezpiecznego korzystania z sieci

Oprogramowanie szpiegujące określamy angielskim mianem spyware, będącym zbitką słów spy - szpieg i software - oprogramowanie. Ich działanie polega na zbieraniu informacji z zainfekowanych urządzeń, które następnie są udostępniane osobom odpowiedzialnym za taki program.

Spyware może znajdować się w plikach instalacyjnych lub kodzie aplikacji, którą instalujemy na urządzeniu. Stara się jednocześnie działać w ukryciu, przez co stosunkowo trudno wykryć taki program, o ile nie posiadamy odpowiednich umiejętności.

Programy śledzące dzielą się na kilka rodzajów, w zależności od swojego zadania i sposobu, w jaki działają. Wyróżniamy wśród nich:

  • Keyloggery - rejestrujące naciskane klawisze na klawiaturze i przyciski myszki, niekiedy w połączeniu z wykonywaniem zdjęć ekranu,
  • Infostealery - wyszukujące interesujących informacji w pamięci zainfekowanych urządzeń,
  • Trojany bankowe - zbierające dane logowania do bankowości elektronicznej i informacje o przeprowadzonych transakcjach,
  • Złodzieje haseł - kradnące dane dostępu do różnego typu serwisów internetowych i aplikacji.

Programy szpiegujące mogą znaleźć się zarówno na naszym komputerze, jak i smartfonie. Niezależnie od rodzaju zastosowanego spyware, stanowi ono duże zagrożenie dla bezpieczeństwa naszych danych i szeroko pojętej prywatności. Warto więc wiedzieć, co możemy zrobić by uniknąć spyware i w jaki sposób pozbyć się go z urządzenia.

Ochrona przed spyware

Oprogramowanie szpiegujące dostaje się na urządzenie w podobny sposób, jak inne typy złośliwego oprogramowania. Natrafimy na nie przede wszystkim, gdy pobieramy pliki z niepewnych źródeł lub próbujemy skorzystać z nielegalnego oprogramowania. Infekcja spyware może nastąpić również przy korzystaniu z instalatorów pakietowych - gdy oprócz właściwego programu, instalator nakłania nas do zainstalowania np. dodatkowej wtyczki do przeglądarki lub programu, którego nie zamierzaliśmy na początku instalować.

Właśnie dlatego, pierwszą linią obrony przed spyware będzie instalowanie wyłącznie legalnego oprogramowania ze sprawdzonych źródeł. Szczególną uwagę powinniśmy również zachować w przypadku pobierania plików z nie do końca znanych nam źródeł - tutaj polecamy sprawdzenie porad w artykule: Pobieranie z sieci (poznan.pl).

Spyware jako program często korzysta z luk w zabezpieczeniach urządzeń, którymi się posługujemy. Tego typu dziury są jednak na bieżąco "łatane", a poprawki trafiają na komputery i smartfony w formie aktualizacji. Starajmy się więc aktualizować nasze urządzenia regularnie, nie odkładając tej czynności na później.

Pomocnym będzie też korzystanie z menedżerów haseł do przechowywania danych logowania. Szyfrują one przechowywane dane, dzięki czemu spyware nie wykradnie ich z pamięci urządzenia. Należy jednak pamiętać, by zabezpieczyć taki menedżer odpowiednim hasłem.

Wykrycie spyware

Niestety, ale ustalenie obecności spyware na naszym urządzeniu jest dość trudne - program stara się bowiem maskować swoją obecność i działać "po cichu".

Pewną oznaką obecności niepożądanego oprogramowania może być wolniejsze działanie programów na komputerze, a także pojawianie się na ułamek sekundy wyskakujących okien konsoli, które prawie natychmiast znikają. W przypadku smartfona, możemy zauważyć przegrzewanie się baterii i procesora, a także łączenie się z internetem lub GPS bez naszej wiedzy. Dodatkowo, na ekranie mogą samoistnie pojawiać się ekrany logowania do różnych usług, nawet gdy urządzenie pozostawało z zablokowanym ekranem.

Usuwanie problemu

Próbę usunięcia spyware z komputera zacznijmy od wykonania pełnego skanu programem antywirusowym. W przypadku systemu Windows, mamy dostęp do systemowego programu Defender, możemy też zastosować zewnętrzny program antywirusowy.

Jeśli wiemy, jaki typ spyware znajduje się na urządzeniu, możemy skorzystać z rozwiązań dedykowanych do usuwania konkretnych programów. Pobierając je pamiętajmy jednak, by korzystać wyłącznie z bezpiecznych stron internetowych - nie chcemy bowiem doprowadzić do sytuacji, w której próba usunięcia jednego złośliwego programu doprowadzi do instalacji kolejnego.

W przypadku smartfonów, nie obędzie się bez skorzystania z informacji znalezionych w Internecie. Może skończyć się na usunięciu poprzez skorzystanie z zewnętrznego programu, jednak w niektórych przypadkach pomoże jedynie pełne wyczyszczenie pamięci urządzenia.

Niezależnie od tego, czy spyware znajdowało się na komputerze lub smartfonie, postarajmy się zmienić wszystkie hasła, które mogły zostać przejęte przez złośliwy program. Dzięki temu nawet po wykradzeniu naszych danych logowania, nikt nie będzie w stanie skorzystać z nich do przejęcia naszych kont.

Podsumowanie

Oprogramowanie szpiegujące zbiera informacje z zainfekowanych urządzeń, które następnie trafiają do osób odpowiedzialnych za działanie takiego programu. Istnieją różne rodzaje spyware, które dzielimy według sposobu działania i rodzaju danych, które wykradają. Tego typu programu mogą znaleźć się zarówno na komputerach, jak i smartfonach.

Aby uniknąć infekcji spyware, starajmy się zachować zasady cyfrowej higieny, przede wszystkim przy instalacji różnych programów i aplikacji. Trudno zauważyć obecność takiego programu na urządzeniu, a ich usunięcie również nie należy do najprostszych. Po rozwiązaniu problemu, koniecznie pamiętajmy o zmianie haseł - być może uchroni to nas przed niechcianym dostępem do naszych kont.

Cykl porad o bezpieczeństwie w Internecie powstał z inicjatywy Biura Cyfryzacji i Cyberbezpieczeństwa Urzędu Miasta Poznania. Zachęcamy do obserwowania Infoteki (poznan.pl/infoteka), żeby nie przegapić kolejnych porad i wielu innych, ciekawych informacji z Poznania.

KS