RISTIKKO

Ratko viikottain vaihtuva ristisanatehtävä, sudoku tai krypto  suoraan nettiselaimessa.

LUMO VIRUSTARKASTAJA

Lumo Virustarkastajalla tarkistat näppärästi, onko koneesi lääkekuurin tarpeessa.

28.02.2008 16:50

Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat

Spyware-haittaohjelmat ovat internetistä koneellesi huomaamatta luikertelevia luvattomia vieraita. Ne yrittävät tunkea koneelle mainoksia, vaihtaa aloitussivuja, seurata verkkoliikennettä ja ylipäätään haitata koneen käyttöä. Kutsumattomista vieraista pääsee onneksi myös eroon.

Internetin ja verkkomainonnan jatkuva kasvu tuo verkon käyttäjille niin hyötyjä kuin ikävyyksiäkin. Monipuolistuvat verkkopalvelut tarjoavat iloja ja hyötyjä, mutta samalla osa verkossa lymyävistä tahoista hakee itselleen kohtuutonta, jopa vastikkeetonta hyötyä. Sen johdosta verkkomainonnassa piilee jopa räikeitä ja törkeitä muotoja. Tässä ikävässä pelissä yksi pääosan näyttelijöitä ovat spywareksi kutsuttavat haittaohjelmat, joiden pääasiallinen käyttötarkoitus on juuri ei-toivottu mainostaminen. Sillä on myös muita käyttömuotoja, mutta yleisin on nimenomaan mainostamiseen erikoistuneet spywarea- eli haittaohjelmat, joita kutsumaan myös adwareksi.

Mitä spyware on?

Jo pelkästään spywaren nimi viittaa siihen, että kyseessä on vakoiluohjelma. Ne tarttuvat tietokoneisiin joko käyttämällä hyväkseen siinä olevia tietoturva-aukkoja tai hyödyntämällä pahaa-aavistamattoman nettikäyttäjän sinisilmäisyyttä.

Koneelle päästyään ne ujuttavat itsensä esimerkiksi Windowsin rekisteriin tai piilohakemistoihin, mistä käsin ne aloittavat tekijän määrittämän tehtävän toteuttamisen. Adware saattaa esimerkiksi muuttaa nettiselaimen aloitussivuksi aikuisviihdesivuston tai availla tällaisia sivustoja kesken surffailun.

Sanomattakin lienee selvää, että tällainen voi lievimmilläänkin olla vähintään kiusallista. Kyseiset sivut voivat samalla ujuttaa lisää kiusallisia vieraita.

Muita vinkkejä adwaren pesiytymisestä koneelle ovat esimerkiksi mainoksia sisältävien ponnahdusikkunoiden (jotka ironisesti saattavat mainostaa jopa maksullisia spywaren torjunta-ohjelmia) ilmestyminen ruudulle, vaikka nettiä ei selattaisi tai selain ei olisi edes päällä.

Adware on spywaren ehdottomasti yleisin esiintymismuoto, mutta vielä kiusallisemmat vakoiluohjelmat voivat tallentaa esimerkiksi koneen käyttötietoja, käyttäjän henkilökohtaisia tietoja, salasanoja tai muuta tietoa ja lähettää niitä eteenpäin. Spyware saattaa toimia niin hiljaisesti, että käyttäjällä ei ole näistä kutsumattomista vieraista mitään käsitystä. Tästä johtuen spywarelta suojautuminen onkin tärkeä, mutta usein unohdettu tapa huolehtia koneen tietoturvallisuudesta.

Spywaren poistaminen

Spyware voi toimia esimerkiksi niin kutsuttuna cookiena (ns. Data Minerit), täysin rekisteriin piiloutuneena ohjelmana, tai vaikka näennäisesti käyttäjän asentaman ohjelman ”rinnalla”. Tästä esimerkkinä aikoinaan Kazaa-vertaisverkkoohjelman mukana tullut Gator. Täysin ”näkyvät” vakoiluohjelmat voi yleensä poistaa koneelta normaalisti, mutta tämä voi aiheuttaa rinnakkaisohjelman toimimattomuuden. Niiden poistaminen voi olla myös täysin hyödytöntä, koska ohjelmat usein aktivoituvat koneen uudelleenkäynnistyksen yhteydessä.

Hätä ei kuitenkaan ole tämän näköinen, sillä spywaren poistoon on kehitetty useita hyviä ja jopa ilmaisia ohjelmia, kuten Ad-Aware, Microsoftin  Windows-käyttöjärjestelmille tarkoittama WIndows Defender - ohjelmisto tai esimerkiksi rootkit-pohjaisten vakoiluohjelmien poistamiseen erikoistunut  suomalainen Blacklight . Nämä osaavat etsiä koneelle piiloutuneet vakoiluohjelmistot ja poistaa ne.

Kannattaa kuitenkin muistaa, että kaikki näiden ohjelmien tekemät löydökset eivät ole haitallisia. Esimerkiksi omassa Nettiturva-palvelussakin käytettävä F-Securen tietoturvaohjelmiston Backweb-päivitysohjelma saattaa aiheuttaa väärän hälytyksen, sillä muun muassa Ad-awaren vanhemmat versiot tulkitsivat sen vakoiluohjelmaksi. Kaikki hälytykset eivät siis ole aina paikkaansapitäviä, mikä tekee tietoturvan hallinnasta aina vain vaikeampaa.

Koneen suojaaminen vakoiluohjelmilta on kuitenkin verrattain yksinkertaista. Urakka kannattaa aloittaa koneelle mahdollisesti pesiytyneiden vakoilijoiden etsimisellä, josta ohessa ohjeet ilmaiselle ja varsin pätevälle Ad-Aware-ohjelmalle:

Kuva 1: nopean asennuksen jälkeen koneen puhdistaminen alkaa painamalla ikkunan oikeassa alalaidassa olevaa Start-nappulaa.
Kuva 2: tarjolla olevista neljästä tarkistusvaihtoehdosta valitaan täydellinen tarkistus, eli full system scan, jonka jälkeen painetaan Next-nappulaa.

Kuva 3: koneen tarkistamisessa voi vierähtää tovi, varsinkin jos siihen on asennettu paljon ohjelmia.

Kuva 4: tarkastus on suoritettu, eikä asiankuulumattomia vieraita löytynyt. Kutsumattomien vieraiden paljastuessa ohjelma osaa poistaa ne kätevästi.

Jatkotoimeenpiteet tarkistuksen jälkeen

Jatkossa kiusallisilta vakoilijoilta välttymiseen pätevät samat, jo tässä artikkelisarjassa aikaisemminkin esitellyt tietoturvaohjeet: Windows-käyttöjärjestelmän ahkera päivittäminen, turvallinen nettiselain, kuten Firefox tai Opera , asianmukainen tietoturvaohjelmisto, kuten Nettiturva, sekä yleisvarovainen internetin käyttö.

Vähänkin epäilyttävien ohjelmien asentamisessa kannattaa olla tarkkana, etteivät ne asenna kutsumattomia vieraita jopa itse käyttäjän luvalla.

Kannattaa kuitenkin muistaa, ettei yksi tarkistuskerta riitä: spyware-ohjelmat saattavat yrittää ujuttautua koneelle milloin tahansa, joskus onnistuenkin. Niinpä niin virustorjunta- kuin spywaren siivousohjelmien tulisi antaa tarkistaa koneesi vähintään kerran kuukaudessa. Sekä virustorjunta- että spywaren torjuntaohjelmat on myös pidettävä ajan tasalla. Ei auta, jos ohjelmissa on vuoden takaiset tietokannat, sillä ne eivät enää tunnista uudempia viruksia ja haittaohjelmia.

Ad-Awaresta on myös myynnissä sekä kuluttajille että yrityksille tarkoitettu laajempi suomenkielinen Norman Ad-Aware SE Plus Edition -ohjelma sekä Norman Ad-Aware SE Professional Edition for Networks, molemmat suomenkielisiä. Ohjelmia valmistaa ja myy Norman Ibas -tietoturvayhtiö.

Spywaresta voit lukea lisää vaikkapa Wikipediasta: Vakoiluohjelmat.

Tero Lehtiniemi ja Jukka O. Kauppinen

Tietoturva-artikkelit

SOPA – lakialoite, joka uhkasi kaataa internetin

Mac ei ole niin turvallinen kuin luulit

Tietoturvan vuosi 2011

Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan

Anonymous – Internetin kettutytöt?

Stuxnet: kun kybersodankäynti tuli julkiseksi

Moni uhka vaanii verkkopankkien käyttäjää

Näin pankki suojelee verkkoasiakkaitaan

Google+ haastaa Facebookin, mutta entä tietoturva?

Huijari pyrkii Facebook-seinällesi

Botnet on joukkovoimaa ilman lupaa

Myös kännykkä tarvitsee tietoturvaa – ratkaisut

Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät

Myös kännykkä tarvitsee tietoturvaa – uhkakuvat

Varo huijaavaa virustorjuntaa

Kuinka pelifirmoista tuli hakkereiden ykköskohde

Valitse turvallinen nettiselain

Terveisiä Nigeriasta – sähköpostihuijauksen anatomia

Netissä kohkaaminen voi kostautua

Varo sähköpostimatoja

Salasanaa ei pidä eikä tarvitse kierrättää

Näin salaat tärkeät tiedostot helposti

Omppukoneiden tietoturva

Vinkkejä Windows 7:aan siirtymiseen

Facebook-ryhmissä viritellään ansalankoja

Facebook-kaveriksi kelpaa jo kumiankkakin

Top 5 -vinkit Windowsin tietoturvaan

Mitä kannattaa paljastaa yhteisöpalvelussa?

Langattoman verkon tietoturva kuntoon

Lumileopardi tuo Macin OS X:än nopeutta ja vakautta

Tietokalastelijat onkivat tietojasi

Järjestäytynyt rikollisuus rehottaa internetissä

Apple Safari 4.0 – palanen omenaa työpöydälläsi

Onko ohjelmisto turvallinen?

Riesana roskaposti - miten säästäät aikaa ja vaivaa?

Firefox-selaimen parhaat laajennukset

Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome

Virukset ovat muuttuneet bisnekseksi

Suomenkielistä tietoturvaa internetissä

Suomenkielistä tietoturvaa internetissä

Tiedot talteen varmuuskopioimalla

Tiedot talteen varmuuskopioimalla

Säädä Nettiturvan palomuurin asetukset kuntoon

Sosiaalinen hakkerointi kohdistuu käyttäjään

Tietoturvaa Sampo Pankin asiakkaille

Roskaposti - ongelma ja miten siitä selvitään

Rootkit-haittaohjelmat ja niiden poistaminen

Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat

Palomuurit - miksi niitä tarvitaan?

Nettiselaimet ja niiden turvallisuus

Muistutus salasanojen tarpeellisuudesta

Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen

Kotikone kesäkuntoon

Norton 360 – täysi tietoturvapaketti

Evästeet ja tietoturva

Poista nettiselailun jäljet

Älä myy henkilötietojasi koneen mukana

Työkaluja huijaussivujen tunnistamiseen

Tietoturvapäivä kasvoi tietoturvaviikoksi

Ohjelmistojen kuukauden bugit

Osta turvallisesti verkosta

Windowsin käyttäjätasot kuntoon

Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto

Mobiilimadot - todellinen uhkako?

Turvallisuusuhkia piratismin vastaisesta taistelusta?

Tietokoneviruksia jo 20 vuotta

Tietoturvasta huolehtiminen on kaikkien asia

Viruksilla tehdään rahaa

Sosiaalinen hakkerointi kohdistuu käyttäjään

Kannettavan tietokoneen tiedostot turvaan

Salausohjelmistoja yksityiselle ja yrittäjälle

 

CERT-FI varoitukset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/varoitukset.xml". java.net.ConnectException: Connection refused
 

CERT-FI uutiset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/tietoturvanyt.xml". java.net.ConnectException: Connection refused