过去一周的每一个晚上,我一直试图摆脱我的姻亲的计算机中的恶意软件,这些恶意软件几乎没有被我发现的每个防病毒软件,反间谍软件/广告软件和反rootkit扫描程序所检测到,是的,我运行了所有更新。
不想放弃,我开始深入研究恶意软件世界,找出这些日子里坏人的情况。我发现恶意软件并不像过去那样容易检测和修复,因为你可以运行扫描,发现问题,对计算机进行消毒,并以愉快的方式进行。
我还了解到,网络犯罪分子已经开发出新类型的复杂恶意软件,例如rootkit,可以插入到PC操作系统之前加载的低级驱动程序中。有些rootkit甚至可以插入计算机的固件中,即使在完全擦除和重新加载计算机之后也很难检测和删除它们。
创建所有这些我们不断受到轰炸的恶意软件背后的动机是什么?答案很简单:贪婪。
互联网上有一个新的经济体,而且所有关于坏人因感染计算机而获得报酬。控制和使用受感染的计算机被出售给其他罪犯。一旦购买,犯罪分子就会将受感染的PC用于他们认为合适的任何目的。被黑客入侵的计算机可用于僵尸网络攻击其他系统,或者可能收集受害者的数据,以便犯罪分子可以窃取他们的信用卡信息或其他个人信息,这些信息可用于身份盗窃,勒索,勒索或其他不良事件。
这一切都始于恶意软件开发人员运营的联盟营销计划,他们向愿意感染或“安装”大量计算机恶意软件的任何人付费。根据卡巴斯基的Securelist网站,恶意软件开发人员可能会为每1000台安装了恶意软件的PC支付250美元或更多的附属公司。每个联盟会员都会获得嵌入在已安装软件中的ID号。联盟ID号确保在受害者计算机上安装恶意软件的坏人获得安装信用,以便恶意软件开发人员可以跟踪支付多少钱。
对于运营联盟营销计划的犯罪分子以及愿意将其恶意软件安装到数千台计算机的人来说,这可能是非常有利可图的。
让我们想象一个例子:
如果我是恶意虚假防病毒软件的开发者,我向我的分支机构支付250美元,用于在1000台PC上安装我的恶意软件,并且我向毫无戒心的用户收取50美元,用于删除我的软件声称在他们的计算机上发现的假病毒,即使只是有四分之一的用户参与骗局并最终购买了我的软件许可证,在我还清关联公司后,我会清除12,250美元。
坚持下去,钱不会停在那里。如果我将其他恶意软件作为捆绑包嵌入我的假防病毒程序并安装,那么每次安装我的软件时,作为其他恶意软件开发者的联盟会员,我赚的钱就更多,因为我将他们的软件与我的软件捆绑在一起。
正如大多数电视购物节目所说的那样:“但等等,还有更多”,我也可以转而销售我的软件所安装的1000台计算机的控制权,并从那些想要将它们用于僵尸网络攻击或其他恶意目的的人那里赚更多的钱
你可能会对自己说:“我的防病毒软件是一流的,我保持更新,我运行预定的扫描,一切都是绿色的。我很安全,对吧?”
我希望我能给你一个轻拍的答案并向你保证,但是在我花了一周的时间试图摆脱我的姻亲的计算机中的恶意软件后,我可以说没有人是安全的,因为他们已经更新了反病毒。在开发新的方法来欺骗反恶意软件扫描程序时,坏人们非常警惕和创造性地认为一切都很好并且与您的计算机一致。
我用不少于5个顶级反病毒和反恶意软件扫描仪扫描了我的姻亲的计算机,每次都有不同的结果。他们都没有能够修复当前仍在他们计算机上的rootkit。
我的一位老板曾经说过“除非你带上一个解决方案,否则不要给我带来任何问题”,所以我们这里有一些关于如何处理严重恶意软件感染的提示:
1.查找可能未检测到的恶意软件感染的警告信号
如果您的浏览器经常被重定向到您未请求的站点,或者您发现计算机不允许您启动应用程序或执行基本功能(如在Windows中打开控制面板),那么您可能会检测到未检测到的恶意软件。
2.获取“第二意见”恶意软件扫描程序
您的主要防病毒/反恶意软件扫描程序很可能无法捕获所有感染。最好从扫描仪获得第二意见,可能正在使用不同的方法查找恶意软件。有许多免费的恶意软件扫描程序可以检测传统上不被常规防病毒扫描程序覆盖的内容。我发现有效的一个程序叫做Malwarebytes(可用免费版)。在将任何声称的反恶意软件安装到您的PC之前进行您的研究,以避免错误地加载恶意的反恶意软件产品。它们看起来非常有说服力,所以要格外小心。
3.如果需要,寻求专家帮助
对于那些认为他们的计算机被病毒或恶意软件扫描程序没有捕获的东西感染的人来说,有一些优秀的免费资源。我使用的一个很好的资源是名为Bleeping Computer的网站。他们拥有积极的论坛和有用的技术,引导用户完成摆脱计算机感染的过程。它们还包含许多合法恶意软件扫描程序和其他强大工具的链接。
4.如果所有其他方法都失败,请备份您的数据,然后擦除并重新加载。
一些恶意软件感染,就像我的公婆的计算机上的一样,非常顽固,只是拒绝被杀。如果您想要更加确定是否已删除感染,则需要备份所有数据并从受信任的媒体进行擦除和重新加载。重新安装操作系统时,请确保使用anti-rootkit扫描程序检查rootkit。