Хэрхэн таны компьютерт вирус байгаа эсэхийг таних вэ?

06/12/2022

Дүрмээр бол кибер гэмт хэрэгтнүүд халдлагыг нууцаар хийхийг оролддог. Эцсийн эцэст тэд хохирогчдод илрэхгүй байх тусам гэмт хэрэгтнүүд зорилгодоо хүрэх магадлал өндөр байдаг. Гэсэн хэдий ч тэд үйл ажиллагаагаа үргэлж нууж чаддаггүй. Ихэнхдээ олон тооны шинж тэмдгүүд дээр үндэслэн та компьютер эсвэл ухаалаг гар утсанд ямар нэг зүйл буруу байгааг олж мэднэ. Хэрэв корпорацийн хэрэглэгчид эдгээр шинж тэмдгийг цаг тухайд нь илрүүлж, мэдээллийн аюулгүй байдлыг ажилтнууддаа (эсвэл ядаж мэдээллийн технологийн мэргэжилтнүүдэд) мэдэгдвэл энэ нь халдагчдын халдлагын оролдлогыг ихээхэн хүндрүүлдэг. Тиймээс бид төхөөрөмж дээр хортой програм ажиллаж байгаа эсвэл хакерууд үүнд саад учруулж байгааг илтгэх хамгийн тод шинж тэмдгүүдийг жагсаахаар шийдлээ.

Төхөөрөмж удаан ажиллаж байна
Бараг бүх хэрэглэгчийн систем ачаалж эхэлдэг ба цаг хугацааны явцад удааширдаг. Энэ нь янз бүрийн шалтгааны улмаас байж болно: хард диск дүүрсэн, зарим програм хангамж шинэчлэлт хийсний дараа илүү их хурд шаарддаг, эсвэл хөргөлтийн систем нь тоос шороогоор дүүрсэн. Гэхдээ энэ нь төхөөрөмж дээр ажиллаж байгаа хортой кодыг илтгэж болно. Ийм асуудлын талаар ядаж мэдээллийн технологийн хамгаалалтын хэлтэстээ мэдэгдэхийг зөвлөж байна, ялангуяа гүйцэтгэлийн уналт эрс буурсан тохиолдолд.

Компьютер хатуу диск рүү байнга ханддаг
Хэрэв машин нь HDD-ийн хандалтын гэрлийг байнга анивчуулж, маш их чимээ шуугиан үүсгэж, эсвэл та ямар нэгэн нөөц шаардсан процесс хийгээгүй ч файлуудыг зүгээр л утгагүй удаан хуулж байгаа бол энэ нь диск эвдэрсэн, эсвэл ямар нэгэн програм буруу ажиллаж байна гэсэн үг юм. Аль ч тохиолдолд энэ нь хэвийн бус үйлдэл юм: үүнийг аюулгүй болгож, IT үйлчилгээнд хандсан нь таны файл болон мэдээлэлд аюулгүй.

Дансны асуудал
Хэрэв нууц үгээ (зөв) оруулсны дараа гэнэт зарим үйлчилгээ эсвэл систем танд нэвтрэх эрх олгохоо больсон бол энэ нь болгоомжлох шалтгаан болно. Та нууц үгээ шинэчлэхийг оролдож болно, гэхдээ өөр хэн нэгэн үүнийг өөрчилсөн бол дахин хийхгүй гэсэн баталгаа байхгүй. Аюулгүй байдлыг хариуцах хүнд мэдэгдэх нь дээр. Хэрэв та үйлчилгээнээсээ гэнэт гарсан эсвэл нууц үгээ солих оролдлогын талаар олон мэдэгдэл хүлээн авсан бол үүнийг хийх хэрэгтэй. Энэ бүхэн нь болзошгүй халдлагыг илтгэж магадгүй юм.

Сурталчилгааны цонхнууд
Төхөөрөмж нь хэрэглэгчдэд шинэчлэл хийх шаардлагатай эсвэл батерей дуусах гэж байгааг үе үе мэдэгддэг – энэ нь хэвийн үзэгдэл юм. Гэхдээ байнгын алдааны мэдэгдэл нь ямар нэг зүйл буруу ажиллаж байгаагийн шинж тэмдэг бөгөөд мэдээллийн технологийн хэлтэст энэ талаар мэдэгдэх ёстой. Үүний нэгэн адил, таны нууц үгийг баталгаажуулах хүсэлт эсвэл зар сурталчилгаа бүхий хүсээгүй цонхнууд гэнэт гарч ирэх нь хэвийн зүйл биш юм.

Сэжигтэй хөтчийн үйлдэл
Заримдаа хөтчийн буруу үйлдэл нь зөвхөн дээр дурьдсан гэнэт гарч ирсэн цонхноос биш халдлагын нотолгоо болдог. Хэрэв зар сурталчилгааны төрлийн хортой програм нь компьютерт нэвтэрвэл өөр өөр хуудсан дээрх баннеруудыг ижил төрлийн зар сурталчилгаагаар сольж эхлэх боломжтой боловч хууль ёсны эсэх нь эргэлзээтэй. Мэдээжийн хэрэг, энэ нь баннер солилцох сүлжээн дэх асуудалтай холбоотой байж магадгүй юм. Гэхдээ сайт болгон дээр ижил зар гарч ирдэг – энэ бол түгшүүртэй шинж тэмдэг юм. Үүнээс гадна та дахин чиглүүлэлтэд анхаарлаа хандуулах хэрэгтэй. Хэрэв та нэг хаягийг оруулаад, хөтөч таныг өөр хаяг руу байнга чиглүүлдэг бол энэ талаар мэргэжилтнүүдэд хэлэх хэрэгтэй.

Хандах боломжгүй эсвэл дутуу файл эсвэл хавтас
Хэрэв саяхан файлууд эсвэл лавлахууд хэвийн нээгдсэн боловч одоо та тэдгээрийг нээх боломжгүй эсвэл бүрмөсөн алга болсон бол энэ нь мэдээллийн технологийн хэлтэстэй холбоо барих тодорхой шалтгаан юм. Магадгүй та чухал файлыг санамсаргүйгээр устгасан байж магадгүй, гэхдээ үүнийг ransomware шифрлэсэн эсвэл арчигч устгасан байж магадгүй.

Танихгүй файлууд эсвэл програмууд гарч ирэв
Хэрэв та шинэ программ суулгаагүй, ямар нэгэн зүйл татаж аваагүй, шинэчлээгүй ч таны компьютерт шинэ программ, файл, програмын товчлуур, залгаас, хэрэгсэл эсвэл өөр ямар нэг танил бус зүйл байгаа бол тэдгээр нь юу болохыг IT-ээс шалгах нь дээр. Бүх файл нь өөрчлөгдөөгүй, бэлэн байгаа мэт санагдсан тул хохирогчид ийм тэмдэглэлийг үл тоомсорлож байсан тохиолдол бий. Гэвч дараа нь ransomware файлуудыг шифрлэж чадаагүй ч халдагчдын серверт амжилттай нэвтэрсэн нь тогтоогдсон.

Алсын холболтын мэдэгдэл
Халдагчид ихэвчлэн алсаас нэвтрэх хууль ёсны програм хангамжийг ашигладаг. Дүрмээр бол, ийм програм хангамж нь хэн нэгэн машинтай алсаас холбогдсон гэсэн мессежийг дэлгэц дээр харуулдаг. Хэрэв таны зөвшөөрөлгүйгээр ийм мэдэгдэл гарч ирвэл эсвэл гэнэт танихгүй хүнд хандах эрх олгохыг санал болговол таны компьютер хакерын халдлагад өртсөн байх магадлалтай. Жинхэнэ системийн администраторууд найдвартай холбооны сувгаар дамжуулан хэрэглэгчдэд алсаас холбогдох хэрэгцээний талаар урьдчилан анхааруулдаг.

Хэрхэн аюулгүй байх вэ
Мэдээжийн хэрэг, дайралт бүрийг энгийн нүдээр илрүүлж чадахгүй. Тиймээс бид хортой үйлдлийг хэрэглэгчдэд мэдэгдэхээс өмнө илрүүлж, зогсоох боломжтой хамгаалалтын шийдлүүдийг ашиглахыг зөвлөж байна.