Що таке антивірус?
Антивірус — частина захисту пристрою від шкідливих програм. Сучасні засоби безпеки шукають не лише класичні віруси, що самі себе копіюють, а й трояни, програми-вимагачі та інші загрози. Жоден застосунок не гарантує виявлення всіх нових чи цільових атак.
Як працює захист
Програма може порівнювати файли з відомими ознаками загроз, аналізувати поведінку процесів і перевіряти завантажені об’єкти. Захист у реальному часі допомагає зупинити відому загрозу до запуску, але результат залежить від налаштувань, оновлень і платформи. Спрацювання також може бути хибним, тому підозрілий файл слід перевіряти без необдуманого вимкнення захисту.
Що важливіше за один сканер
Установлюйте оновлення операційної системи й браузера, використовуйте перевірені джерела програм, обмежуйте права застосунків і зберігайте резервні копії важливих даних. Для облікових записів вмикайте багатофакторну автентифікацію там, де вона доступна. Ці заходи зменшують наслідки помилки, навіть якщо шкідливий файл не розпізнано.
Перевірка після підозрілої події
Не запускайте підозрілий файл повторно, оновіть захист і виконайте перевірку за інструкцією для своєї системи. Якщо вводили паролі на підозрілому сайті, змініть їх із довіреного пристрою. Не вважайте результат одного сканування доказом повної безпеки. Додатково можна перевірити домен підозрілого сайту через відомості про домен.
Які загрози належать до шкідливих програм
Комп’ютерний вірус вбудовується в інші файли чи програми й здатний відтворювати себе. Троян маскується під корисний застосунок, а програма-вимагач шифрує дані або блокує доступ і вимагає оплату. Рекламні та потенційно небажані програми теж можуть погіршувати безпеку, але не кожна нав’язлива програма є вірусом. Різні засоби захисту класифікують межові випадки по-різному.
Фішинговий лист може взагалі не містити шкідливого файлу: він переконує користувача відкрити підроблений сайт і розкрити пароль. Тому антивірус не замінює перевірки адреси сторінки та уважності під час входу. Якщо браузер попереджає про небезпечний сайт, не вимикайте захист заради завантаження, доки не з’ясуєте причину.
Обмеження та практичний вибір
Захист на основі сигнатур добре розпізнає відомі зразки, але для нових варіантів потрібні додаткові методи: аналіз поведінки, хмарна перевірка й оновлення. Ці методи теж помиляються та можуть тимчасово не бачити нову загрозу. Вбудовані засоби сучасних систем — один із варіантів захисту; рішення про додатковий продукт залежить від підтримки платформи, потрібних функцій і умов використання.
Перевіряйте, чи підтримується версія вашої ОС і як довго надходитимуть оновлення. На мобільних платформах модель дозволів і поширення застосунків відрізняється від настільних систем; давні списки Windows Mobile чи Symbian не допоможуть обрати захист сьогодні. Про принципи перевірки файлів і процесів можна прочитати в документації Microsoft Defender.
Якщо пристрій уже заражено
Збережіть важливі ознаки події, не запускайте підозрілий застосунок повторно та дотримуйтеся інструкцій виробника ОС або корпоративного адміністратора. Якщо зачеплено робочі дані, повідомте відповідальних за безпеку до видалення файлів: поспішне очищення може знищити потрібні для аналізу відомості. Відновлюйте дані з перевіреної резервної копії після усунення причини зараження, а не просто повторно запускайте заражену систему.
Перевірка завантаження та відновлення
Якщо захист помістив файл у карантин, спочатку з’ясуйте його походження й причину попередження, а не відновлюйте автоматично. Зберігайте резервні копії окремо від основного пристрою: постійно під’єднаний диск теж може постраждати від атаки. Після відновлення переконайтеся, що вразливість усунуто або джерело зараження видалено.
Захист облікових записів і браузера
Сучасна компрометація не обов’язково починається з класичного вірусу: фішинг може викрасти пароль без встановлення шкідливого файлу. Тому захисне ПЗ доповнюйте оновленнями, менеджером паролів і багатофакторною автентифікацією. Для підозрілого листа аналізуйте заголовки, а незвичний домен перевіряйте з урахуванням IDN/Punycode.
