Mis on tagauksed ja kuidas seda eemaldada

Linas Kiguolis poolt - - Uuendatud | Liik: Tagauksed

Tagauks on pahavaraline arvutiprogramm, mille eesmärk on võimaldada küberkurjategijale kaugjuhitav ligipääs su arvutisse, kasutades selle jaoks turvasüsteemi nõrkuseid. Tagauks, nagu ka nimi viitab, töötab operatsioonisüsteemi taustal ja peidab end kasutaja eest. Kuna tagauksed on teistele viirustele ja pahavaradele väga sarnane, võib selle tuvastamine olla keeruline. Tegemist on ühe kõige ohtlikuma arvutiparasiidiga, kuna see annab pahavara loojale täieliku kontrolli su arvuti üle. Häkker võib kasutada tagaust selleks, et kasutaja järel nuhkida, manipuleerida failidega, lisada arvutisse muid programme ja viiruseid, rünnata võrgustikku ja teha kõike muud, milleks vähegi tal soovi on. Tagauksed võivad tihti ka salvestada klaviatuuritegevust, teha ekraanitõmmiseid, nakatada faile ja neid krüpteerida. Selline parasiit ühendab endas erinevate küberohtude omadusi ja on seega üks kõige ohtlikumaid pahavarasid.

Enamus tagauksi on pahavaralised programmid, mis tuleb arvutisse mingil moel laadida. Mõned parasiidid ei vaja aga isegi installeerimist, kuna nende osakesed on juba lisatud tatud tarkvara juurde. Programmeerijad jätavad vahel oma tarkvarasse tagauksi, et teha hiljem diagnostikat ja tegeleda tehniliste küsimustega, ent häkkerid kasutavad seda väga kurjalt ära ja murravad süsteemi sisse.

Tagauksed töötavad sarnaselt troojadele, viirustele, klahvilugeritele ja nuhkvarale. Nende funktsioonid ja laastamistöö on aga palju mastaapsem ja ohtlikum, mistõttu on tagauksed liigitatud omaette. 

Kuidas tagauksed levivad?

Tagauksed ei suuda end ise levitada ega nakatada kasutaja süsteemi iseseisvalt. Enamus taoliseid parasiite tuleb installeerida arvutisse käsitsi, üheskoos teiste programmidega. Eristatakse 4 erinevat viisi, kuidas taolised küberohud tavaliselt operatsioonisüsteemi satuvad.

  • Kogenematud arvutikasutajad võivad tagauksed oma arvutisse installeerida kogemata. Tagauksed võivad olla teatud e-kirja manustes või failijagamisprogrammides. Pahavara loojad annavad sellistele failidele usaldusväärse nime ja kuna fail ei näe välja kahtlane, petab see arvutikasutaja ära. 
  • Tagauksi laadivad tihti teised parasiidid nagu viirused, troojad ja nuhkvara. Taolised küberohud satuvad kasutaja arvutisse ilma kasutaja teadmata. Mõningad taolised pahavarad võivad arvutisse sattuda ka siis, kui arvutisüsteemile pääseb ligi mõni pahatahtlik isik, kes saab programme installeerida arvutisse. Kui arvutisüsteemil on turvanõrkuseid, võivad osad tagauksed kergelt seda ära kasutada.
  • Mitmed tagauksed võivad juba olla teatud rakenduste juures olemas. Isegi täiesti usaldusväärsetel programmidel võib olla kaugjuhtimisviise, mis on mõeldud diagnostika tegemiseks. Häkkerid saavad seda ära kasutada ja saavad tänu taolistele tagaustele ligipääsu operatsioonisüsteemile.
  • Mõned tagauksed nakatavad arvutit kasutades ära teatud tarkvarade nõrkuseid. Sellised programmid töötavad nagu ussid ja levivad automaatselt ilma kasutaja teadmata. Kasutaja ei pruugi märgata mitte midagi kahtlast, kuna sellised küberohud ei nähtu installeerimisviisardis ega näita mingeid hoiatuseid.

Levinumad tagauksed võtavad sihikule peamiselt arvuteid, millel on Microsoft Windows operatsioonisüsteem. Siiski on ka palju vähem levinud parasiite, mis on loodud just spetsiaalselt teistele operatsioonisüsteemidele, sealhulgas Mac OS X süsteemile.

Milliseid riske võib see arvutinakkus endaga kaasa tuua?

Tagauks võimaldab ründajal töötada nakatunud arvutiga nagu ta töötaks omaenda arvutiga ning ründajal on võimalik kasutada nakatunud arvutit milleks iganes, sealhulgas ka kriminaalsete tegevuste jaoks. Enamjaolt on väga raske tuvastada, kes parasiiti kontrollib; tegelikkuses on kõiki tagauksi väga keeruline tuvastada. Taolised parasiidid võivad rikkuda kasutaja privaatsust kuid ja isegi aastaid enne, kui kasutaja seda märkab. Pahatahtlik isik võib kasutada tagaust selleks, et saada teada kõike kasutaja kohta, saada hinnalist informatsiooni nagu kasutaja paroolid, kasutajatunnused, krediitkaardinumbrid, pangainfo, isiklike dokumentide info, kontaktilistid, huvid, internetiotsingud ja palju palju muud. Kui häkker ei suutnud nakatunud arvutist leida eriti kasulikku informatsiooni või on sellise info juba omandanud, võib ta kogu operatsioonisüsteemi hävitada selleks, et oma jäljed kaotada. See tähendab, et kogu kõvakettasisu kustutatakse ning kõik arvutis olnud failid on jäädavalt kustutatud. 

Kui operatsioonisüsteemi on sattunud tagauks, toob see endaga kaasa järgmiseid tegevusi:

  • Võimaldab sissetungijal luua, kustutada, ümber nimetada, kopeerida või muuta kõiki faile, käivitada käskluseid, muuta süsteemi seadeid, muuta Windowsi kirjeid, käidelda, kontrollida ja sulgeda rakenduseid, installeerida teisi programme ja parasiite. 
  • Võimaldab ründajal kontrollida arvuti kõvaketast, muuta seadeid, sulgeda ja taaskäivitada arvutit ilma luba küsimata.
  • Varastab delikaatseid isikuandmeid, väärtuslikke dokumente, paroole, kasutajatunnuseid, identideediga seotud andmeid, salvestab kasutaja tegevusi ja internetis lehitsemise harjumuseid.
  • Salvestab klahvivajutusi ja teeb ekraanipilte. Seejärel võidakse kogutud andmed saata teatud e-posti aadressile, laadida need teatud FTP serverisse või saata andmed internetiühenduse abil hostile.
  • Nakatab faile, rikub installeeritud rakendusi ja häirib kogu operatsioonisüsteemi.
  • Jagab nakatunud faile ja kasutab arvutit seega nagu vahelüli, mille kaudu teostada rünnakuid.
  • Installeerib peidetud FTP serveri, mida saab kasutada erinevate kuritegelike toimingute jaoks.
  • Häirib internetiühenduse kiirust ja üleüldist süsteemi jõudlust.
  • Ennetab enda eemaldamist, peites seotud failid ja kaotades ära võimaluse viirust maha laadida.

Millised on kõige kuulsamad tagauksed?

Erinevaid tagauksi on tohutult palju. Järgnevad näited illustreerivad, kuivõrd võimsad ja ohtlikud need parasiidid olla võivad.

FinSpy on tagauks, mis võimaldab ründaja laadida ja käivitada erinevaid faile. Parasiit vähendab üleüldiselt kogu operatsioonisüsteemi turvalisust, muutes Windowsi tulemüüri seadeid ja tehes muid süsteemimuutuseid. FinSpy kasutab erinevaid juhuslike nimedega faile, seega on selle tagaukse tuvastamine ja eemaldamine üsna keeruline. Tagauks käivitub automaatselt iga kord, kui Windowsi käivitada ning seda viirust saab peatada üksnes uuendatud viirusetõrje abil.

Tixanbot on äärmiselt ohtlik tagauks, mis annab ründajale täieliku ligipääsu nakatunud arvutisse. Sissetungija saab teha arvutis absoluutselt kõike: hallata tervet süsteemi ja kõiki faile, laadida alla ja installeerida rakenduseid, uuendada tagaust, muuta Internet Exploreri vaikimisi abalehte, rünnata hoste ja saada süsteemist informatsiooni. Tixanbot peatab vajalikud süsteemiteenused ja turvalisusega seotud protsessid, sulgeb aktiivsed viirusetõrjed ja kustutab süsteemikirjed, mis on seotud tulemüüri, viirusetõrjete ja pahavaratõrjetega – seda kõike selleks, et need turvaseaded ei saaks Windowsi käivitamisel avaneda. Parasiit blokeerib ka ligipääsu usaldusväärsetele turvaprogrammidele internetis. Lisaks saab Tixanbot levida: see saadab näiteks linkidega sõnumeid kõikidele MSN kontaktidele. Sellisel lingil klõpsamine laadib arvutisse tagaukse.

Briba on tagauks, mis annab häkkerile kaugjuhitava ligipääsu nakatunud operatsioonisüsteemi. Parasiit käivitab peidetud FTP serveri, mida saab kasutada pahavarade alla laadimiseks, üles laadimiseks ja käivitamiseks. Briba tegevus võib kaasa tuua arvutisüsteemi jõudluse probleemid, privaatsusprobleemid ja palju muid muresid.

Tagaukse eemaldamine operatsioonisüsteemist

Tagauksed on äärmiselt ohtlikud parasiidid, mis tuleb arvutist eemaldada koheselt. Tagaust on vära keeruline üles leida ja eemaldada käsitsi, seetõttu soovitame me igal juhul eemaldada tagauksi automaatselt. On mitmeid programme, mis võimaldavad tagauksi eemaldada, neist üks kõige usaldusväärsemaid on Reimage. Alternatiivina võid sa proovida ka Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus programmi. Veendu aga, et programm oleks uuendatud enne, kui sa hakkad skänneerima. Nii saad sa olla kindel, et tagauks saab arvutist täielikult eemaldatud.

Viimati andmebaasi lisatud viirused

Tagauksed andmebaas

March 10, 2018

ib.adnxs.com

Ib.adnxs – potentsiaalselt soovimatu programm, mis näitab reklaame ja suunab väga kahtlastele lehtedele. Rohkem
March 07, 2018

Skype viirus

Skype viirused ja pettused jätkavad kasutajate kimbutamist. Rohkem
March 06, 2018

Jav123

Jav123 – brauserikaaperdaja, mis sunnib sind vaatama pornot, isegi, kui sa seda ei taha . Rohkem
March 04, 2018

COM surrogate viirus

COM surrogate viiruse ülevaade. COM surrogate viirus on Trooja hobu, mida on mõnda aega juba aktiivselt levitatud.Rohkem
February 21, 2018

Fuq.Com viirus

Fuq.com näitab häirivat sisu. Fuq.com viirus on liigitatud potentsiaalselt soovimatute rakenduste hulka, mis näitab külastajale pornograafilist sisu.Rohkem
February 12, 2018

New Tab Search

New Tab Search ei pruugi olla kõige usaldusväärsem ja turvalisem otsinguteenus. Rohkem
February 12, 2018

MPC Cleaner

MPC Cleaner – kasutu süsteemi optimeerimisprogramm. MPC Cleaner on DotCash Limited poolt loodud arvuti turvaprogramm. MPC Cleaneri alternatiivne nimetus on “kõige võimsam puhastustööriist” ja see väidab,et tegemist on “kõige kergekoelisema, kiirema ja turvalisema PC optimeerijaga, millel on lih... Rohkem
January 29, 2018

Rocket Tab

RocketTab jätkab windows arvutite kaaperdamist. Rocket Tab viirus on väga tüütu ja potentsiaalselt ohtlikt programm, mida märgati 2015.Rohkem
January 24, 2018

Chumsearch.com

Kuidas Chumsearch.com viirus levib? Chumsearch.com on brauserikaaperdaja, mis suudab manipuleerida arvutikasutaja veebilehitsejaga ilma, et kasutaja seda isegi märkaks.Rohkem
January 19, 2018

Yahoo tööriistariba

Kas Yahoo tööriistariba on viirus või mitte? Kui Te olete kunagi mõelnud, et Yahoo Toolbar on viirus, siis te eksite.Rohkem
January 19, 2018

Win32.CoinMiner

CoinMiner viirus on endiselt veel aktiivne. CoinMiner viirus aitab kaevandada bitcoine kasutajate arvutites.Rohkem
January 11, 2018

WinThruster viirus

Mõtle mitu korda enne WinThrusteri laadimist – see võib sulle pettumust valmistada. Rohkem
January 02, 2018

Monero Miner

Krüptovaluutade populaarsus motiveerib pahavaralise Monero Minersi arendamist. Rohkem

Informatsiooni uuendatud 2016-11-11

Loe teistes keeltes

Failid
Tarkvara
Võrdle
Pane meile Facebookis like