Kaip apsaugoti kompiuterį nuo „Daemon Tools“ kenkėjiškų programų atakų

  • Ataka prieš „DAEMON Tools Lite“ buvo tiekimo grandinės kompromitavimas, kurio metu kenkėjiška programa buvo platinama iš oficialios svetainės su pasirašytais diegimo failais.
  • 12.5.0.2421–12.5.0.2434 versijos rinko duomenis iš tūkstančių įrenginių ir keliolikoje įrenginių įdiegė pažangias „galines duris“.
  • Švelninimas apima paveiktų versijų pašalinimą, sistemos nuskaitymą, prisijungimo duomenų tikrinimą ir „Windows“ saugumo stiprinimą.
  • Sustiprinkite savo apsaugą nuolat atnaujindami sistemą, naudodami patikimas kenkėjiškų programų apsaugos priemones ir taikydami geriausią praktiką, kaip elgtis su įtartinais el. laiškais ir atsisiuntimais.

Kompiuterio apsauga nuo kenkėjiškų programų

Jau daugelį metų daugybė žmonių beveik automatiškai diegia „DAEMON Tools“, kad prijungtų ISO atvaizdus „Windows“ sistemoje, pasitikėdami, kad tai visiškai patikima programinė įranga, nes ji yra iš oficialios svetainės ir pasirašyta skaitmeniniu parašu. Problema ta, kad balandžio pradžioje šis pasitikėjimas buvo visiškai sugriautas: teisėta „DAEMON Tools Lite“ diegimo programa pati tapo kenkėjiškų programų platinimo priemone per sudėtingą tiekimo grandinės ataką , kurią aptiko „Kaspersky“ pasaulinė tyrimų ir analizės komanda (GReAT).

Šis incidentas nebuvo menkas išgąstis ir neapsiribojo tik keliais nieko neįtariančiais vartotojais, kurie atsisiuntė programą iš piratinių svetainių. Kalbame apie tūkstančius kompiuterių daugiau nei šimte šalių, kuriuose buvo įdiegtos pažeistos oficialios versijos, pateiktos iš teisėto „DAEMON Tools“ domeno ir pasirašytos galiojančiu kūrėjo sertifikatu . Be to, ataka neapsiribojo pradiniu programos diegimu; nedidelėje grupėje kruopščiai atrinktų taikinių buvo dislokuoti pažangios galinės durys, galinčios vykdyti komandas ir nuotoliniu būdu valdyti įrenginius.

Kas yra DAEMON Tools ir kodėl šis incidentas toks pavojingas?

„DAEMON Tools“ yra seniai žinoma virtualių diskų emuliacijos programa, skirta „Windows“, leidžianti prijungti disko atvaizdus tokiais formatais kaip ISO, IMG, BIN, NRG ir UDF . CD ir DVD eroje tai buvo praktiškai de facto standartas, o šiandien jis vis dar gali pasigirti didžiule vartotojų baze tiek namų, tiek profesionaliam naudojimui. Patys kūrėjai mini daugiau nei tris milijonus aktyvių vartotojų kiekvieną mėnesį ir daugiau nei penkiolikos metų istoriją.

Pagrindinė problema yra ta, kad šio tipo įrankiai reikalauja žemo lygio prieigos prie operacinės sistemos , kad galėtų kurti virtualius diskus, valdyti valdiklius ir glaudžiai prisijungti prie saugyklos posistemės. Dėl to dauguma vartotojų diegimo metu lengvai sutinka su administratoriaus teisėmis, manydami, kad programinė įranga yra patikima, nes ji yra iš oficialios svetainės. Jei diegimo programa užkrėsta, šios teisės tampa keliu kenkėjiškoms programoms patekti į sistemą.

Šioje konkrečioje kampanijoje labiausiai nukentėjo „DAEMON Tools Lite“ leidimas – nemokama ir plačiausiai naudojama versija . Bendrovė tvirtino, kad „Pro“, „Ultra“ ir mokamos versijos nebuvo pažeistos, tačiau „Lite“ atveju incidento mastas yra pakankamai rimtas, kad sukeltų rimtą susirūpinimą visoje pramonėje.

Dar vienas situaciją pabloginantis veiksnys yra aklas pasitikėjimas, kurį daugelis vartotojų ir net kai kurie saugumo sprendimai deda į skaitmeniniu būdu pasirašytus vykdomuosius failus, atsisiųstus iš oficialių domenų . Teoriškai šis parašas garantuoja, kad failas nebuvo modifikuotas ir kad jį pateikė teisėtas leidėjas. Praktiškai užpuolikams pavyko užmaskuoti kenkėjišką kodą paketuose, puikiai pasirašytuose naudojant AVB Disc Soft sertifikatą, todėl jie kelias savaites buvo nepastebėti.

Ši operacija papildo augantį programinės įrangos tiekimo grandinės atakų sąrašą, kurios pastaruoju metu paveikė tokias įvairias komunalines paslaugas kaip „eScan“, „Notepad++“ ir „CPU-Z“. „DAEMON Tools“ atvejis rodo, kad net labai populiarios ir, atrodytų, nekenksmingos priemonės gali per naktį tapti pasauliniu atakų vektoriumi.

Kenkėjiškų programų ataka naudojant teisėtą programinę įrangą

Tiekimo grandinės ataka: Trojanizuoti oficialūs diegimo programų kūrėjai

Remiantis „Kaspersky GReAT“ analize, kampanija prasidėjo 2026 m. balandžio pradžioje, tiksliau, apie 8 d . Nuo tos akimirkos oficialus „DAEMON Tools“ domenas pradėjo platinti modifikuotus „Lite“ programos diegimo failus. Vartotojas atsisiuntė tą patį vykdomąjį failą kaip visada, su numatytu pavadinimu, galiojančiu skaitmeniniu parašu ir be jokių neįprastų funkcijų... tačiau pakete buvo paslėpti pakeisti dvejetainiai failai su kenkėjišku kodu.

Turimos ataskaitos rodo, kad pažeistos versijos yra nuo 12.5.0.2421 iki 12.5.0.2434 , o ypač problemiška yra „DAEMON Tools Lite 12.5.1“. „Kaspersky“ teigia, kad grėsmė paveikia pažeistos atšakos 12.5.0.2421 ir naujesnes versijas, o „DiscSoft“ patvirtino, kad gegužės 5 d. išleistas 12.6.0.2445 atnaujinimas visiškai pašalina kenkėjiškus komponentus.

Atakos vektorius nebuvo piratinis diegimo failas ar abejotina atsisiuntimo svetainė. Kibernetiniai nusikaltėliai taikėsi į paties kūrėjo tiekimo grandinę . Tai apima vidinės infrastruktūros, kūrimo procesų ar platinimo sistemų kompromitavimą, siekiant įterpti kenkėjišką kodą prieš pasirašant ir išleidžiant galutinį vykdomąjį failą. Galutiniam vartotojui viskas atrodo teisėta: tas pats domenas, tas pats leidėjas, tas pats parašas.

Šios operacijos metu užpuolikai manipuliavo mažiausiai trimis pagrindiniais dvejetainiais failais, esančiais „DAEMON Tools Lite“ diegimo kataloge , kurie įkeliami paleidžiant sistemą arba programą. Šie modifikuoti vykdomieji failai kituose trečiųjų šalių tyrimuose buvo identifikuoti kaip:

  • DTHelper.exe
  • DiscSoftBusServiceLite.exe
  • DTShellHlp.exe

Per juos kenkėjiškos funkcijos buvo diegiamos atkakliai.

Nerimą kelia ne tik techninis triukas, bet ir laikas, kurio prireikė, kad kas nors jį pastebėtų. Beveik mėnesį tie, kurie atsisiuntė „DAEMON Tools Lite“ iš oficialios svetainės, gaudavo Trojos arkliu užkrėstą versiją be jokių matomų anomalijos požymių . Skaitmeniniu būdu pasirašytos programinės įrangos, platinamos iš patikimo šaltinio, naudojimas leido atakai apeiti daugelį tradicinių gynybos būdų ir pabrėžė kampanijos dalyvio aukštą rafinuotumo lygį.

Kenkėjiškų programų veikimas sistemoje

Kaip veikia naudojant DAEMON Tools platinama kenkėjiška programa

Kai vartotojas paleidžia pažeistą diegimo programą ir užbaigia diegimo vedlį, sistema yra paruošta paleisti kenkėjišką kodą kito paleidimo metu arba paleidus programą . Nėra jokių neįprastų langų ar akivaizdžių pranešimų: viskas priklauso nuo „Windows“ pasitikėjimo „DAEMON Tools“ paslaugomis ir procesais.

Kai vienas iš pakeistų dvejetainių failų įsijungia, jis tyliai bendrauja su užpuolikų kontroliuojamu komandų ir valdymo (C2) serveriu . Užkrėstas kompiuteris siunčia pradinę užklausą, o tada serveris, remdamasis aukos profiliu, nusprendžia, ką daryti. Ataka vykdoma keliais etapais, ir ne visi kompiuteriai pereina pradinį etapą.

Pirmajame etape kenkėjiška programa veikia kaip žvalgybos ir informacijos rinkimo modulis . Duomenys, kuriuos ji gali išgauti, apima:

  • Tinklo sąsajų MAC adresai.
  • Pagrindinio kompiuterio vardas ir DNS domeno vardas.
  • Veikiančių procesų sąrašas.
  • Įdiegtų programų sąrašas.
  • Sistemos kalbos ir regiono nustatymai.

Šis informacijos rinkinys, nors ir gali atrodyti nekritiškas, vertinant po truputį, pateikia gana tikslų aukos aplinkos vaizdą.

Surinkus visą šią informaciją, kenkėjiška programa ją siunčia atgal į C2 serverį, kad užpuolikai galėtų įvertinti taikinio svarbą . Turėdami šiuos duomenis, jie gali nustatyti, ar kompiuteris priklauso namų vartotojui, įmonės tinklui, vyriausybinei agentūrai ar mokslo įstaigai, taip pat kokie saugumo sprendimai gali būti įdiegti.

Jei sistema pasirodo patraukli, serveris reaguoja antruoju etapu: lengvu užpakaliniu dureliu, galinčiu vykdyti apvalkalo komandas, atsisiųsti ir paleisti naujus kenkėjiškus paketus bei tiesiogiai įterpti kodą į atmintį . Šis metodas sumažina disko pėdsakų skaičių ir apsunkina teismo ekspertizę, nes jis labai priklauso nuo injekcijos į teisėtus procesus, tokius kaip notepad.exe arba conhost.exe.

Kai kuriais dokumentuotais atvejais buvo aptiktas pažangesnio implanto, žinomo kaip QUIC RAT, diegimas. Šis nuotolinės prieigos Trojos arklys palaiko įvairius ryšio protokolus su C2 serveriu ir leidžia labai lanksčiai valdyti sistemą . Be QUIC RAT, tyrėjai taip pat pastebėjo anksčiau nematytus kodo injektorius ir RAT, o tai rodo, kad veikėjas turi rimtų puolimo galimybių ir savo arsenalą, labai skirtingą nuo tipinės generinės kenkėjiškos programos.

Svarbu pabrėžti, kad nors per pirmąjį duomenų rinkimo etapą buvo pažeisti tūkstančiai įrenginių , antrasis etapas, kurio metu buvo aktyviai diegiamos pažangios „galinės durys“, buvo atliktas tik apie keliolika sistemų. Šie įrenginiai priklausė vyriausybėms, mokslo įstaigoms ir mažmeninės prekybos, gamybos bei komercijos sektorių įmonėms, daugiausia tokiose šalyse kaip Rusija, Baltarusija ir Tailandas, o tai rodo rankinį didelės vertės taikinių pasirinkimą.

Pasaulinis išpuolio mastas, priskyrimas ir susijusių šalių reakcija

Įvairių saugumo sprendimų, tarp kurių pirmauja „Kaspersky“, telemetrijos duomenys rodo, kad pažeista diegimo programa buvo platinama visame pasaulyje – daugiau nei šimte šalių ir teritorijų . Labiausiai nukentėjusios šalys yra Rusija, Brazilija, Turkija, Ispanija, Vokietija, Prancūzija, Italija ir Kinija, tiek gyvenamosiose, tiek verslo aplinkose.

Maždaug 10 % užkrėstų sistemų priklausė įmonėms ir organizacijoms . Nors „DAEMON Tools“ dažniau naudoja privatūs asmenys, ji vis dar naudojama įmonių tinkluose diskų atvaizdams, laboratorinei aplinkai ir bandymų įrangai valdyti. Vienas įmonės kompiuteris, kuriame įdiegtas Trojos arklio vykdomasis failas, gali tapti puikiu įėjimo tašku į visą vidinį tinklą.

Rimčiausiais pastebėtais atvejais ataka buvo aiškiai tikslinė. Šiek tiek daugiau nei dešimt mažmeninės prekybos, mokslo, vyriausybinio ir gamybos sektorių organizacijų kompiuterių gavo papildomą naudingąją apkrovą ir buvo paveikti rankiniais veiksmais : vykdytomis konkrečiomis komandomis, judesiais į šonus ir kodo injektoriais bei anksčiau nežinomomis RAT programomis. Kai kuriose komandose aptikti neatitikimai ir aukų atrankos tikslumas sustiprina hipotezę, kad operacija buvo atlikta žmogaus, o ne visiškai automatizuota.

Kalbant apie priskyrimą, kenkėjiškame kode buvo rasti kinų kalba parašyti elementai . Tačiau analitikai tvirtina, kad to nepakanka, jog būtų galima tiesiogiai nurodyti kiniškai kalbantį veikėją. Tokie žymėjimai gali būti naudojami kaip nukreipiamoji taktika arba „klaidinga vėliava“, siekiant suklaidinti tyrėjus ir nukreipti dėmesį į kitą šalį ar grupę.

Aptikusi anomalinę veiklą savo telemetrijos duomenyse, „Kaspersky“ nedelsdama pranešė apie incidentą „DAEMON Tools“ kūrėjai „AVB Disc Soft“. Tuomet atsakas buvo sutelktas į tris sritis: pažeistų diegimo programų blokavimą, tiekėjo infrastruktūros auditą ir švarios programinės įrangos versijos išleidimą . Bendrovė pašalino „Trojan Lite“ diegimo programą, patikrino jos paketus ir išleido „DAEMON Tools Lite“ 12.6.0.2445 versiją, kurioje, kaip patvirtino „Kaspersky“, nebuvo aptiktų kenkėjiškų komponentų.

Šiuo metu „Kaspersky“ ir kitų tiekėjų saugumo sprendimai aptinka ir blokuoja tiek Trojos arklio užkrėstus diegimo failus, tiek ir papildomus kampanijos paketus . Nepaisant to, šis incidentas aiškiai parodė, kad vien skaitmeninių parašų ir oficialių domenų nebepakanka programos saugumui užtikrinti.

Pavojai namų vartotojams ir įmonėms

Jei atsisiuntėte arba atnaujinote „DAEMON Tools Lite“ per laikotarpį, kai buvo užkrėstas kompiuteris, ypač bet kurią versiją nuo 12.5.0.2421 iki 12.5.0.2434, pagrįstai turėtumėte nerimauti dėl savo kompiuterio būsenos. Namų vartotojams dažniausia rizika yra ta, kad jis bent jau tarnavo kaip informacijos šaltinis užpuolikams . Surinkti duomenys (MAC adresas, pagrindinis kompiuteris, įdiegtos programos, regionas, aktyvūs procesai ir kt.) gali būti naudojami aplinkos profiliui ir, nors ir ne slaptažodžiai, yra vertingi planuojant vėlesnes atakas.

Blogiausiu atveju, jei vidutinis vartotojas būtų užpultas antrajame etape, užpuolikai galėtų vykdyti komandas, atsisiųsti naujus kenkėjiškus failus, manipuliuoti informacija arba naudoti kompiuterį kaip atramos tašką judėjimui namų tinkle . Tai apima riziką, kad gali būti pažeisti ir kiti kompiuteriai, NAS įrenginiai ar prijungti įrenginiai, taip pat gali būti pavogti prisijungimo duomenys, žetonai ir neskelbtini duomenys, saugomi tame kompiuteryje arba įvedami iš jo.

Įmonių aplinkoje potencialus poveikis smarkiai išauga. Vienas pažeistas kompiuteris įmonės tinkle gali suteikti užpuolikams atramos tašką, iš kurio jie gali naršyti vidines sistemas, didinti teises ir išgauti slaptus dokumentus . Jei kenkėjiška programai pavyksta gauti domeno prisijungimo duomenis, VPN prieigą arba debesies paslaugų žetonus, jos aprėptis gali būti gerokai didesnė nei originalus kompiuteris.

Dėl šios priežasties įvairūs specialistai rekomenduoja organizacijoms ne tik pašalinti „DAEMON Tools“, bet ir atidžiai patikrinti savo tinklą, kad būtų rasti visi paveiktos „Lite“ versijos diegimai, izoliuoti įtartinus kompiuterius ir peržiūrėti žurnalus bei neįprastą veiklą . Labai svarbu ieškoti keistų išorinių ryšių, procesų, kurių neturėtų būti, nuotolinio komandų vykdymo įvykių ir bet kokių šoninio judėjimo požymių.

Šio tipo incidentas aiškiai parodo, kad trečiųjų šalių programinės įrangos ir tradicinių įrankių saugumas turi būti sustiprintas taikant minimalių privilegijų politiką, programų kontrolę, užšifruotas atsargines kopijas ir nuolatinį stebėjimą . Manyti, kad programa yra saugi „nes aš ją naudojau visą savo gyvenimą“, nebėra pagrįstas požiūris.

Kaip sužinoti, ar jus paveikė DAEMON Tools kenkėjiška programa

Prieš pradėdami formatuoti kompiuterį, patartina atlikti kelis pagrindinius patikrinimus, kad įvertintumėte problemos mastą. Pirmiausia nustatykite, kurią „DAEMON Tools Lite“ versiją įdiegėte ir kada ją atsisiuntėte ar atnaujinote.

Jei jūsų kompiuteryje rodoma „DAEMON Tools Lite“ versija nuo 12.5.0.2421 iki 12.5.0.2434, o tiksliau, 12.5.1 versija, įdiegta balandžio mėnesį , saugiausia ją nedelsiant pašalinti. „DiscSoft“ ir pagrindinės saugumo įmonės sutinka, kad ši versijų grupė apima ir pažeistas versijas.

Toliau patartina patikrinti savo sistemą, ar nėra tipinių „Lite“ diegimo dvejetainių failų, ir ieškoti įtartino elgesio požymių . Kalbama ne apie beatodairišką failų naikinimą, o apie saugos įrankių naudojimą, siekiant aptikti, ar kuris nors iš šių vykdomųjų failų nebuvo modifikuotas arba generuoja neįprastą interneto srautą.

Tuo pačiu metu naudinga savęs paklausti, ar nuo balandžio mėnesio pastebėjote ką nors neįprasto savo kompiuteryje : netikėtų paleidimų iš naujo, nepaaiškinamų tinklo šuolių, nežinomų procesų atsiradimo ar atsitiktinių įspėjimų iš „Windows Defender“ ar kitų antivirusinių programų. Nors simptomų nebuvimas negarantuoja, kad esate švarūs, tai padeda nustatyti tam tikrų veiksmų skubumo prioritetus, ypač aplinkose, kuriose visko diegimas iš naujo yra brangus.

Galiausiai, jei šį kompiuterį naudojate slaptoms operacijoms (internetinei bankininkystei, prieigai prie administravimo skydelių, įmonės VPN ir kt.), patartina daryti prielaidą, kad įsilaužimo laikotarpiu naudoti prisijungimo duomenys galėjo būti paviešinti, ir suplanuoti tvarkingą slaptažodžių bei autentifikavimo metodų keitimą, pradedant nuo svarbiausių.

Priemonės, skirtos apsaugoti jūsų kompiuterį po DAEMON Tools kenkėjiškų programų atakos

Kai įsitikinsite, kad jus gali paveikti ši programa, laikas imtis veiksmų. Ekspertų rekomendacijose pateikiamos konkrečios su „DAEMON Tools“ susijusios priemonės ir bendra geriausia „Windows“ saugumo praktika kovojant su kenkėjiškomis programomis ir panašiomis atakomis.

Pirma, jei turite pažeistą versiją: nedelsdami pašalinkite „DAEMON Tools Lite“ iš „Windows“ programų stalčiaus . Jei nuspręsite toliau ją naudoti vėliau, naudokite tik 12.6.0.2445 arba naujesnę versiją, atsisiųstą iš oficialios svetainės, patikrinkite, ar diegimo programa atitinka tiekėjo paskelbtą maišos kodą arba informaciją, ir prieš paleisdami nuskaitykite failą naudodami kenkėjiškų programų šalinimo sprendimą.

Kitas žingsnis – atlikti išsamų sistemos nuskaitymą naudojant patikimą saugos sprendimą . „Microsoft Defender“ yra integruota į „Windows 10“ ir „11“ ir siūlo nemokamą apsaugą nuo kenkėjiškų programų, automatiškai atnaujinama per „Windows Update“. Taip pat galite patobulinti nuskaitymą naudodami specializuotus įrankius, tokius kaip „Malwarebytes“, „HitmanPro“ arba išsamius programų paketus, tokius kaip „Bitdefender“, „Kaspersky“ ar kitus patikimus saugos teikėjus.

Jei jūsų kompiuteryje matyti aiškūs išplitusios infekcijos požymiai arba jei norite žaisti saugiai, nes jį naudojate svarbiems darbams, švarus „Windows“ diegimas iš naujo yra puikus pasirinkimas . Kai kurie vartotojai, aptikę su šia kampanija susijusias slaptas duris, nusprendžia visiškai formatuoti sistemą ir iš naujo įdiegti programas nuo nulio, viską patikrindami keliais skaitytuvais, kad įsitikintų, jog aplinka yra visiškai švari.

Kita vertus, patartina pakeisti svarbiausių paskyrų, naudojamų iš potencialiai pažeisto įrenginio, slaptažodžius : pagrindinio el. pašto, socialinių tinklų, internetinės bankininkystės, debesijos paslaugų paskyrų ir, įmonės aplinkoje, domeno arba VPN prisijungimo duomenų. Kai tik įmanoma, įjunkite dviejų etapų autentifikavimą, kad būtų sunkiau naudoti šias paskyras nesąžiningai.

Galiausiai, pasinaudokite šia proga ir sustiprinkite keletą vietinių „Windows“ saugos nustatymų, kurie padeda pažaboti būsimas grėsmes, nesvarbu, ar jos kyla iš „DAEMON Tools“, ar iš bet kurios kitos programinės įrangos.

Gera saugumo praktika sistemoje „Windows“, siekiant išvengti panašios kenkėjiškos programinės įrangos

Be konkretaus incidento su „DAEMON Tools“, labai svarbu įsisavinti keletą procedūrų, kurios gerokai sumažina tikimybę tapti kenkėjiškų programų kampanijų, slaptų įsilaužimų ar duomenų vagysčių aukomis . Jos nėra stebuklinga priemonė, tačiau kartu jos sudaro labai tvirtą pagrindą.

Pirma, visada turėtumėte aktyvų ir atnaujintą kenkėjiškų programų šalinimo sprendimą . „Microsoft Defender“, integruota į „Windows“, siūlo daugiau nei deramą apsaugą ir yra atnaujinama naudojant „Windows Update“, ypač jei turite „Microsoft 365 Personal“, „Family“ arba „Premium“ prenumeratą. Jei pageidaujate, galite rinktis patikimus trečiųjų šalių produktus, tačiau venkite naudoti per daug realaus laiko antivirusinių programų vienu metu, nes jos gali trukdyti viena kitai.

Kita svarbi priemonė – vengti atidaryti el. laiškų ar priedų iš nežinomų siuntėjų arba tų, kurių nesitikėjote . Daugelis virusų plinta paslėpti prieduose, kurie aktyvuojami atidarius. Jei nesate tikri dėl dokumento ar nuorodos kilmės, geriausia būti atsargiems. Tai taip pat apima apsaugą nuo sukčiavimo apsimetant: išmokite atpažinti sukčiavimo el. laiškus, kurie apsimetinėja bankais, mokėjimo platformomis ar gerai žinomomis paslaugomis.

Naršyklėje verta įjungti ir palaikyti įjungtą iššokančiųjų langų blokatorių . Iššokantys langai ne tik erzina; juose taip pat gali būti kenkėjiškų scenarijų arba jie gali nukreipti jus į pavojingas svetaines. „Microsoft Edge“ pagal numatytuosius nustatymus turi įjungtą blokatorių, todėl geriausia jo neišjungti lengvabūdiškai, išskyrus labai specifines ir visiškai patikimas svetaines.

Jei naudojate „Edge“, turėtumėte įsitikinti, kad įjungta „SmartScreen“ apsauga . Ši funkcija įspėja jus, kai lankotės svetainėse, kurios praneštos kaip kenkėjiškos, arba bandote atsisiųsti potencialiai pavojingus failus. „SmartScreen“ taip pat analizuoja programų, kurias bandote paleisti, reputaciją: jei tai mažai žinoma arba neseniai išleista programa, ji pateikia įspėjimą prieš leisdama jai veikti, o tai gali padėti išvengti problemų.

Nepamirškite, kaip svarbu nuolat atnaujinti „Windows“ ir visas savo programas naudojant naujausius saugos naujinimus . „Microsoft“ reguliariai išleidžia pataisas, kurios pašalina pažeidžiamumus, kuriais gali pasinaudoti užpuolikai. „Windows Update“ atlieka didžiąją dalį darbo už jus, tačiau vis tiek verta retkarčiais patikrinti, ar nėra laukiamų naujinimų, net jei tai reiškia, kad reikia paleisti kompiuterį iš naujo.

Kalbant apie privatumą, visos šiuolaikinės naršyklės siūlo nustatymus, leidžiančius valdyti, kokius duomenis gali rinkti jūsų lankomos svetainės . Trečiųjų šalių slapukų apribojimas, per didelio stebėjimo išjungimas arba geolokacijos ir kameros leidimų apribojimas padeda sumažinti jūsų pažeidžiamumą tokioms grėsmėms kaip sukčiavimas ar tapatybės vagystė.

Kitas svarbus sluoksnis yra vartotojo abonemento valdymas (UAC) , kuris turėtų likti įjungtas. Kai programa bando atlikti pakeitimus, kuriems reikalingos administratoriaus teisės, UAC parodys pranešimą, kuriame bus prašoma priimti arba atmesti pakeitimą. Daugelis kenkėjiškų programų tipų išnaudoja tylųjį vykdymą su padidintomis teisėmis; jei UAC suaktyvina pranešimą ir jūs nieko neprašėte, tai yra įspėjamasis signalas.

„Windows 10“ ir „11“ versijose taip pat yra apsauga nuo klastojimo , kuri neleidžia neteisėtoms programoms, pradedant pačia „Microsoft Defender“, keisti sistemos saugos nustatymų. Daugelis kenkėjiškų programų šeimų bando išjungti antivirusinę programą vos tik ją įvedusios, kad galėtų laisvai veikti, todėl labai rekomenduojama patikrinti, ar ši apsauga įjungta.

Galiausiai apsvarstykite galimybę apriboti rizikingos programinės įrangos arba programinės įrangos, kurioje anksčiau buvo reklaminių programų, naudojimą. Yra dokumentuotų atvejų, kai vartotojai, įdiegę „DAEMON Tools Lite“, savo naršyklėse integravo įtartinus komponentus, tokius kaip „trolatunt“ , kurie įrašinėjo aplankytus URL, paieškas, IP adresus ir aparatinės įrangos informaciją. Nors kai kuriais atvejais problema kilo dėl to, kad buvo priimami pasirenkami diegimo programos pasiūlymai, istorijos moralas aiškus: atidžiai perskaitykite kiekvieną žingsnį ir panaikinkite žymėjimą nuo visko, ko jums iš tikrųjų nereikia.

Visa „DAEMON Tools Lite“ situacija aiškiai parodė, kad net ir populiariausios bei, atrodytų, patikimiausios priemonės gali veikti kaip Trojos arkliai, jei kam nors pavyksta įsiskverbti į jų tiekimo grandinę. Versijos patikrinimas, pažeistų versijų pašalinimas, kruopštus kompiuterio nuskaitymas, svarbių slaptažodžių keitimas ir „Windows“ apsaugos sustiprinimas yra būtini žingsniai norint įveikti šį incidentą su minimalia žala . Tai taip pat gera proga pakelti savo kasdienio saugumo kartelę ir niekada nemanyti, kad programa yra saugi vien todėl, kad „jūs visada ją naudojote“.

Geriausi emuliatoriai, skirti ISO atvaizdams, skirtiems „Windows 1“
Susijęs straipsnis:
Geriausios ISO atvaizdo emuliatoriaus programos, skirtos „Windows“

Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje