Kenkėjiška programinė įranga (trumpinys – kenkėjiška programinė įranga) yra programinė įranga, kuri sukurta piktavališkais tikslais ir gali būti įdiegta į įrenginį be jo savininko sutikimo. Tokia programinė įranga gali pakenkti kompiuteriams, pavogti duomenis, slaptai stebėti veiklą arba visiškai sutrikdyti įrenginio darbą. Yra įvairių rūšių kenkėjiškos programinės įrangos, pavyzdžiui, virusai ir Trojos arkliai, taip pat jos kategorijai priskiriamos šnipinėjimo programos bei išpirkos reikalaujančios programos. Tokios programos gali pavogti slaptažodžius, ištrinti failus, rinkti asmeninę informaciją arba visiškai sustabdyti kompiuterio veikimą. Kompiuterių apsaugos arba apsaugos nuo kenkėjiškų programų programinė įranga paprastai padeda užkirsti kelią jų įdiegimui, tačiau jei apsaugos nėra arba ji pasenusi, kenkėjiška programinė įranga gali patekti į sistemą. Atsikratyti jos kartais būna sudėtinga net ir naudojant specialius pašalinimo įrankius.
Rūšys
- Virusai – užkrečiama programinė įranga, kuri prisijungia prie failų ar kitų programų ir plinta kopijuodamasi.
- Kirminai – savarankiškai plintančios programos, kurios išnaudoja tinklo spragas ir gali greitai užimti daug sistemų.
- Trojos arkliai – apsimeta teisėta programa, tačiau leidžia atidaryti „duris“ neteisėtiems prieigos kanalams arba įdiegti papildomą kenkėjišką kodą.
- Išpirkos reikalaujančios programos (ransomware) – užšifruoja failus arba užblokuoja prieigą prie sistemos ir reikalauja išpirkos už atkūrimą (žr. išpirkos reikalaujančias programas).
- Šnipinėjimo programos (spyware) – rinkti vartotojo veiklos duomenis, slaptažodžius ar finansinę informaciją ir perduoti ją užpuolikui (apie šnipinėjimo programas).
- Reklaminė programinė įranga (adware) – rodo nepageidaujamas reklamas, lėtina sistemą ir gali rinkti duomenis apie naršymo įpročius.
- Rootkitai – slepia kenkėjišką įrankį sistemoje, apsunkindami jo aptikimą ir pašalinimą.
- Klavišų registratoriai (keyloggers) – įrašo klavišų paspaudimus, kad pavogtų slaptažodžius ir kitą jautrią informaciją.
- Kriptovaliutų kasėjai – naudoja kompiuterio resursus kriptovaliutų kasimui be vartotojo žinios.
- Botnetai – užkrėsti įrenginiai, kuriuos valdo atakų organizatoriai ir panaudoja masinėms atakoms ar šlamštui siųsti.
Poveikis ir pasekmės
Kenkėjiška programinė įranga gali sukelti įvairias pasekmes:
- Duomenų praradimas – failų ištrynimas arba užšifravimas.
- Privatumo pažeidimas – asmeninė informacija ir slaptažodžiai gali būti pavogti.
- Finansinės žalos – tiesioginės sukčiavimo veiklos arba išpirkų mokėjimas.
- Sistemų ir tinklų sutrikimai – lėtas veikimas, paslaugų nutraukimai arba nuolatinės klaidos.
- Reputacijos nuostoliai – jei yra nutekinta klientų informacija ar sąskaitos kompromituojamos.
- Fiziniai pavojai – kenkėjiška programinė įranga, veikdama pramoniniuose arba IoT įrenginiuose, gali sukelti realaus pasaulio pasekmes.
Apsauga ir prevencija
Veiksminga apsauga jungia technines priemones ir saugaus elgesio įpročius:
- Atnaujinkite operacinę sistemą ir programinę įrangą – uždarykite žinomas saugumo spragas.
- Naudokite patikimą antivirusinę / antimalware programinę įrangą ir reguliariai atnaujinkite jos apibrėžimus.
- Aktyvuokite ugniasienes – tiek operacinės sistemos, tiek tinklo lygyje.
- Reguliariai darykite atsargines kopijas (backup) ir laikykite jas atskirai nuo pagrindinės sistemos (pvz., debesyje arba išoriniame diske).
- Būkite atsargūs su el. paštais ir prisegtukais – neatsidarykite nepažįstamų laiškų nuorodų ar prisegtukų.
- Naudokite stiprius, unikalius slaptažodžius ir įjunkite dviejų veiksnių autentifikavimą (MFA).
- Diegkite programas tik iš patikimų šaltinių ir venkite nežinomų įskiepių ar „suspaustų“ programų neaiškiuose tinklalapiuose.
- Išjunkite makrokomandas dokumentuose, jei jos nereikalingos, nes makros dažnai naudojamos kenkėjams platinti.
- Mokykite darbuotojus ir šeimos narius apie socialinės inžinerijos metodus ir saugaus elgesio internete pagrindus.
- Tinklo segmentavimas ir saugos politikos – verslui: atskirkite kritines sistemas nuo bendro tinklo ir taikykite griežtas prieigos taisykles.
Kaip pašalinti kenkėjišką programinę įrangą
Jei įtariate užkrėtimą, atlikite šiuos veiksmus:
- Atjunkite įrenginį nuo tinklo (išjunkite Wi‑Fi ir kabelinį ryšį), kad užkirstumėte kelią tolimesniam plitimui.
- Paleiskite įrenginį Safe Mode arba naudojant atkūrimo aplinką, jei tai įmanoma.
- Paleiskite pilną skenavimą su atnaujinta antivirusine ir papildomais antimalware įrankiais.
- Jei skenavimas nerodo rezultatų arba kenkėjiškas kodas išlieka, pasvarstykite apie sistemos atkūrimą iš saugios atsarginės kopijos arba operacinės sistemos perinstaliavimą.
- Po pašalinimo pakeiskite visus svarbius slaptažodžius ir sekite įtartiną veiklą sąskaitose.
- Jei tai rimtas incidentas (pvz., ransomware arba dideli duomenų nutekėjimai), kreipkitės į profesionalius IT saugumo specialistus.
Pastebėkite, kad kai kurios grėsmės (pvz., rootkitai arba firmware infekcijos) reikalauja giluminio patikrinimo ir gali būti pašalinamos tik specializuotomis priemonėmis arba per programinės įrangos/firmware atnaujinimą.
Jei patiriate išpirkos ataką
- Nemokėkite išpirkos skubotai – mokėjimas negarantuoja duomenų atkūrimo ir skatina tolimesnius nusikaltimus.
- Dokumentuokite incidentą: išsaugokite pranešimus, ekrano kopijas ir sistemos žurnalus.
- Praneškite bankui, paslaugų tiekėjams ir institucijoms, jei yra rizika finansiniams nuostoliams ar nutekėjimui.
- Praneškite atitinkamoms teisėsaugos institucijoms arba nacionalinei kibernetinio saugumo tarnybai.
Santrauka
Kenkėjiška programinė įranga yra reali ir nuolat besikeičianti grėsmė. Svarbiausia – derinti technines saugumo priemones (kompiuterių apsaugos sprendimus), reguliarų atnaujinimą, atsarginių kopijų politiką ir saugaus elgesio įpročius. Tokiu būdu žymiai sumažinsite riziką tapti atakos auka ir galėsite greičiau atsigauti, jei užkrėtimas vis dėlto įvyktų.

