Mis on tagauksed ja kuidas seda eemaldada

Linas Kiguolis poolt - - Uuendatud | Liik: Tagauksed
12

Tagauks on pahavaraline arvutiprogramm, mille eesmärk on võimaldada küberkurjategijale kaugjuhitav ligipääs su arvutisse, kasutades selle jaoks turvasüsteemi nõrkuseid. Tagauks, nagu ka nimi viitab, töötab operatsioonisüsteemi taustal ja peidab end kasutaja eest. Kuna tagauksed on teistele viirustele ja pahavaradele väga sarnane, võib selle tuvastamine olla keeruline. Tegemist on ühe kõige ohtlikuma arvutiparasiidiga, kuna see annab pahavara loojale täieliku kontrolli su arvuti üle. Häkker võib kasutada tagaust selleks, et kasutaja järel nuhkida, manipuleerida failidega, lisada arvutisse muid programme ja viiruseid, rünnata võrgustikku ja teha kõike muud, milleks vähegi tal soovi on. Tagauksed võivad tihti ka salvestada klaviatuuritegevust, teha ekraanitõmmiseid, nakatada faile ja neid krüpteerida. Selline parasiit ühendab endas erinevate küberohtude omadusi ja on seega üks kõige ohtlikumaid pahavarasid.

Enamus tagauksi on pahavaralised programmid, mis tuleb arvutisse mingil moel laadida. Mõned parasiidid ei vaja aga isegi installeerimist, kuna nende osakesed on juba lisatud tatud tarkvara juurde. Programmeerijad jätavad vahel oma tarkvarasse tagauksi, et teha hiljem diagnostikat ja tegeleda tehniliste küsimustega, ent häkkerid kasutavad seda väga kurjalt ära ja murravad süsteemi sisse.

Tagauksed töötavad sarnaselt troojadele, viirustele, klahvilugeritele ja nuhkvarale. Nende funktsioonid ja laastamistöö on aga palju mastaapsem ja ohtlikum, mistõttu on tagauksed liigitatud omaette. 

Kuidas tagauksed levivad?

Tagauksed ei suuda end ise levitada ega nakatada kasutaja süsteemi iseseisvalt. Enamus taoliseid parasiite tuleb installeerida arvutisse käsitsi, üheskoos teiste programmidega. Eristatakse 4 erinevat viisi, kuidas taolised küberohud tavaliselt operatsioonisüsteemi satuvad.

  • Kogenematud arvutikasutajad võivad tagauksed oma arvutisse installeerida kogemata. Tagauksed võivad olla teatud e-kirja manustes või failijagamisprogrammides. Pahavara loojad annavad sellistele failidele usaldusväärse nime ja kuna fail ei näe välja kahtlane, petab see arvutikasutaja ära. 
  • Tagauksi laadivad tihti teised parasiidid nagu viirused, troojad ja nuhkvara. Taolised küberohud satuvad kasutaja arvutisse ilma kasutaja teadmata. Mõningad taolised pahavarad võivad arvutisse sattuda ka siis, kui arvutisüsteemile pääseb ligi mõni pahatahtlik isik, kes saab programme installeerida arvutisse. Kui arvutisüsteemil on turvanõrkuseid, võivad osad tagauksed kergelt seda ära kasutada.
  • Mitmed tagauksed võivad juba olla teatud rakenduste juures olemas. Isegi täiesti usaldusväärsetel programmidel võib olla kaugjuhtimisviise, mis on mõeldud diagnostika tegemiseks. Häkkerid saavad seda ära kasutada ja saavad tänu taolistele tagaustele ligipääsu operatsioonisüsteemile.
  • Mõned tagauksed nakatavad arvutit kasutades ära teatud tarkvarade nõrkuseid. Sellised programmid töötavad nagu ussid ja levivad automaatselt ilma kasutaja teadmata. Kasutaja ei pruugi märgata mitte midagi kahtlast, kuna sellised küberohud ei nähtu installeerimisviisardis ega näita mingeid hoiatuseid.

Levinumad tagauksed võtavad sihikule peamiselt arvuteid, millel on Microsoft Windows operatsioonisüsteem. Siiski on ka palju vähem levinud parasiite, mis on loodud just spetsiaalselt teistele operatsioonisüsteemidele, sealhulgas Mac OS X süsteemile.

Milliseid riske võib see arvutinakkus endaga kaasa tuua?

Tagauks võimaldab ründajal töötada nakatunud arvutiga nagu ta töötaks omaenda arvutiga ning ründajal on võimalik kasutada nakatunud arvutit milleks iganes, sealhulgas ka kriminaalsete tegevuste jaoks. Enamjaolt on väga raske tuvastada, kes parasiiti kontrollib; tegelikkuses on kõiki tagauksi väga keeruline tuvastada. Taolised parasiidid võivad rikkuda kasutaja privaatsust kuid ja isegi aastaid enne, kui kasutaja seda märkab. Pahatahtlik isik võib kasutada tagaust selleks, et saada teada kõike kasutaja kohta, saada hinnalist informatsiooni nagu kasutaja paroolid, kasutajatunnused, krediitkaardinumbrid, pangainfo, isiklike dokumentide info, kontaktilistid, huvid, internetiotsingud ja palju palju muud. Kui häkker ei suutnud nakatunud arvutist leida eriti kasulikku informatsiooni või on sellise info juba omandanud, võib ta kogu operatsioonisüsteemi hävitada selleks, et oma jäljed kaotada. See tähendab, et kogu kõvakettasisu kustutatakse ning kõik arvutis olnud failid on jäädavalt kustutatud. 

Kui operatsioonisüsteemi on sattunud tagauks, toob see endaga kaasa järgmiseid tegevusi:

  • Võimaldab sissetungijal luua, kustutada, ümber nimetada, kopeerida või muuta kõiki faile, käivitada käskluseid, muuta süsteemi seadeid, muuta Windowsi kirjeid, käidelda, kontrollida ja sulgeda rakenduseid, installeerida teisi programme ja parasiite. 
  • Võimaldab ründajal kontrollida arvuti kõvaketast, muuta seadeid, sulgeda ja taaskäivitada arvutit ilma luba küsimata.
  • Varastab delikaatseid isikuandmeid, väärtuslikke dokumente, paroole, kasutajatunnuseid, identideediga seotud andmeid, salvestab kasutaja tegevusi ja internetis lehitsemise harjumuseid.
  • Salvestab klahvivajutusi ja teeb ekraanipilte. Seejärel võidakse kogutud andmed saata teatud e-posti aadressile, laadida need teatud FTP serverisse või saata andmed internetiühenduse abil hostile.
  • Nakatab faile, rikub installeeritud rakendusi ja häirib kogu operatsioonisüsteemi.
  • Jagab nakatunud faile ja kasutab arvutit seega nagu vahelüli, mille kaudu teostada rünnakuid.
  • Installeerib peidetud FTP serveri, mida saab kasutada erinevate kuritegelike toimingute jaoks.
  • Häirib internetiühenduse kiirust ja üleüldist süsteemi jõudlust.
  • Ennetab enda eemaldamist, peites seotud failid ja kaotades ära võimaluse viirust maha laadida.

Millised on kõige kuulsamad tagauksed?

Erinevaid tagauksi on tohutult palju. Järgnevad näited illustreerivad, kuivõrd võimsad ja ohtlikud need parasiidid olla võivad.

FinSpy on tagauks, mis võimaldab ründaja laadida ja käivitada erinevaid faile. Parasiit vähendab üleüldiselt kogu operatsioonisüsteemi turvalisust, muutes Windowsi tulemüüri seadeid ja tehes muid süsteemimuutuseid. FinSpy kasutab erinevaid juhuslike nimedega faile, seega on selle tagaukse tuvastamine ja eemaldamine üsna keeruline. Tagauks käivitub automaatselt iga kord, kui Windowsi käivitada ning seda viirust saab peatada üksnes uuendatud viirusetõrje abil.

Tixanbot on äärmiselt ohtlik tagauks, mis annab ründajale täieliku ligipääsu nakatunud arvutisse. Sissetungija saab teha arvutis absoluutselt kõike: hallata tervet süsteemi ja kõiki faile, laadida alla ja installeerida rakenduseid, uuendada tagaust, muuta Internet Exploreri vaikimisi abalehte, rünnata hoste ja saada süsteemist informatsiooni. Tixanbot peatab vajalikud süsteemiteenused ja turvalisusega seotud protsessid, sulgeb aktiivsed viirusetõrjed ja kustutab süsteemikirjed, mis on seotud tulemüüri, viirusetõrjete ja pahavaratõrjetega – seda kõike selleks, et need turvaseaded ei saaks Windowsi käivitamisel avaneda. Parasiit blokeerib ka ligipääsu usaldusväärsetele turvaprogrammidele internetis. Lisaks saab Tixanbot levida: see saadab näiteks linkidega sõnumeid kõikidele MSN kontaktidele. Sellisel lingil klõpsamine laadib arvutisse tagaukse.

Briba on tagauks, mis annab häkkerile kaugjuhitava ligipääsu nakatunud operatsioonisüsteemi. Parasiit käivitab peidetud FTP serveri, mida saab kasutada pahavarade alla laadimiseks, üles laadimiseks ja käivitamiseks. Briba tegevus võib kaasa tuua arvutisüsteemi jõudluse probleemid, privaatsusprobleemid ja palju muid muresid.

Tagaukse eemaldamine operatsioonisüsteemist

Tagauksed on äärmiselt ohtlikud parasiidid, mis tuleb arvutist eemaldada koheselt. Tagaust on vära keeruline üles leida ja eemaldada käsitsi, seetõttu soovitame me igal juhul eemaldada tagauksi automaatselt. On mitmeid programme, mis võimaldavad tagauksi eemaldada, neist üks kõige usaldusväärsemaid on Reimage. Alternatiivina võid sa proovida ka Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus programmi. Veendu aga, et programm oleks uuendatud enne, kui sa hakkad skänneerima. Nii saad sa olla kindel, et tagauks saab arvutist täielikult eemaldatud.

Viimati andmebaasi lisatud viirused

Facebook viirus eemaldamine

Facebook'i viirus on ohtlik arvutiparasiit, mis nakatab arvuteid seda sotsiaalvõrgustikku külastades Kui see programm pääseb arvutisse, siis aitab see küberkriminaalidel häkkida Facebooki kontosse ja levitada seda sama viirust ka ohvri kontaktide seas. Rohkem
Pahavara Viirused   July 24, 2017

Tagauksed andmebaas

July 20, 2017

Pop-up reklaamid

Mis on need tüütud pop-up reklaamid, mis mu brauserisse ilmuvad?  Kui juhuslikud pop-up reklaamid ehk hüpikreklaamid segavad su veebitegevusi, peaksid sa skänneerima oma arvutit nuhkvaratõrjega. Rohkem
July 19, 2017

Androidiviirus

Turvaekspertide info androidiviiruse kohta: Androidiviirused on pahavaralised rakendused, mis mõjutavad Android-operatsioonisüsteemiga nutitelefone. Rohkem
July 14, 2017

Google ümbersuunamisviirus

Google ümbersuunamisviirus tegutseb ikka veel Google ümbersuunamisviirus tähendab pahavara või lausa pahavarade gruppi, mis põhjustab otsingumootoris ümbersuunamisi kahtlastele domeenidele. Rohkem
July 09, 2017

Zeus trooja

Zeus trooja hoiab endiselt kõige ohtlikuma pahavara tiitlit Zeus trooja, tuntud ka kui Zbot trooja, on võimas ja väga vaikselt tegutseb trooja hobu , mis kasutab oma pahavaralisi funktsioone delikaatsete ja isiku tuvastamist võimaldavate isikuandmete ning pangaandmete varastamiseks.  See viirus oli üks esimesi pahavarasid, mis loodi selleks, et varastada inimeste pan... Rohkem
June 26, 2017

Chromium viirus

Miks sa peaksid eemale hoidma Chromium brauseri viirusest?  Chromium viirusega nakatumine on väga ebameeldiv kogemus. Rohkem
June 13, 2017

Crypt0L0cker viirus

Crypt0L0cker viiruse tegevus Crypt0L0cker lunavara on kurikuulus krüptoviirus , millele viidatakse mitmel pool lihtsalt kui Crypt0L0cker viirusele. Rohkem
June 12, 2017

unTabs extension viirus

Põhjused, miks unTabs laiendus veebibrauserist maha laadida UnTabs extension ehk laiendus on pahavaraline brauseriabistaja, mis on sihikule võtnud Google Chrome veebilehitseja ja installeerib end sellele juurde ilma loata. Rohkem
June 12, 2017

BeethoveN lunavaraviirus

BeethovenN lunavara hakkab su failidega mängima “sümfooniat” “BeethovenN viirus” on lunavara, mis tungib arvutisse ja lisab krüpteeritud failidele .beethoveN faililaienduse. Rohkem
June 08, 2017

Zeus viirus

Mis on Zeus viirus? Zeus viirus on Trooja hobune, mida on kasutatud ohvrite pangaandmete ja teiste konfidentsiaalsete andmete kogumiseks. Rohkem
May 22, 2017

Wana Decrypt0r lunavaraviirus

Wana Decrypt0r lunavara nakatab arvuteid üle kogu maailma kiirel tempol Wana Decrypt0r on ohtlik krüptovara, mis krüpteerib faile AES ja RSA algoritmide abil ning lisab kõikidele nakatunud failidele .wcry, .wcryt, .wncry või .wncrrytt faililaienduse. Rohkem
May 22, 2017

Wallet lunavaraviirus

Wallet lunavara on Dharma uusim versioon Wallet lunavaraviirus on Dharma lunavara, zzzzz viiruse ja Crysis viiruse kõige hiljutisem versioon. Rohkem
May 19, 2017

Onion lunavara

Onion viirus kuulub faile krüpteerivate viiruste hulka, kuna see kodeerib failid ja annab seejärel 72-tundi ohvrile tegutsemiseks. Rohkem
May 19, 2017

.wcry faililaienduse viirus

.wcry faililaiendus teavitab ohtlikust küberrünnakust .wcry faililaienduse viirus on faile krüpteeriv pahavara, mida tuntakse ka nimede WannaCry, WanaCrypt0r, Wana Decrypt0r, WanaCrypt0r 2.0 ja WannaCryptor all. Rohkem
May 17, 2017

WannaCry lunavaraviirus

Massiivne küberrünnak: WannaCry lunavara nakatas üle 230 000 arvuti üle maailma WannaCry viirus on lunavaratüüpi program, mis kasutab EternalBlue vara, nakatamaks Microsoft Windows operatsioonisüsteemiga arvuteid. Rohkem
May 16, 2017

WanaCrypt0r lunavaraviirus

WanaCrypt0r põhjustab paanikat maailma tervise- ja kommunikatsioonivaldkonna organisatsioonide seas WanaCrypt0r viirus on krüptopahavara või teisisõnu lunavara , mis levib kulutulena nii eraarvutites kui ka ettevõtete võrgustikes  üle kogu maailma, krüpteerides arvuteid ja nõudes andmete taastamise eest raha. Rohkem
April 26, 2017

AES-NI lunavaraviirus

Kui ohtlik on AES-NI lunavara? AES-NI lunavaraviirus on pärit samast viiruseperest nagu ka AES256 lunavara. Rohkem

Informatsiooni uuendatud 2016-11-11

Source: http://www.2-spyware.com/backdoors-removal

Loe teistes keeltes

Failid
Tarkvara
Võrdle
Pane meile Facebookis like