Vakoiluohjelma

Avoin toiminta

Vakoiluohjelma on tietokoneille, mobiililaitteille tai palvelimille asennettava haittaohjelma, joka voi pitk??n toimia “lavan takana” k?ytt?j?n huomaamatta. Mutta mik? se on k?yt?nn?ss? ja voiko silt? v?ltty??

Mik? on vakoiluohjelma?

Vakoiluohjelma on kattotermi laajalle haittaohjelmien k?sitteelle. Haittaohjelmat tarkkailevat ja tallentavat tietokoneen k?ytt?? ja l?hett?v?t tiedot sen kehitt?neille toimijoille, usein rikollisille. Vakoiluohjelmat voivat tallentaa dataa siit?, mit? n?pp?imi? painetaan, netin selaustottumuksia, maksukorttitietoja, k?ytt?j?tunnuksia, salasanoja, luotuja tai avattuja tiedostoja ja l?hetettyj? s?hk?posteja.

Joskus n?it? tietoja myyd??n markkinointiyrityksille. Useammin niit? kuitenkin k?ytet??n hyv?ksi luottokorttien, kryptovaluuttalompakoiden, PayPal-tilien ja verkkopankkitietojen laittomaan murtamiseen. Poimittuja henkil?tietoja voidaan k?ytt?? my?s identiteettivarkauksiin ja moniin muihin petoksiin.

Kuinka vakoiluohjelma asennetaan?

Vakoiluohjelma voi olla monenlainen, sill? useat haittaohjelmatyypit ovat vakoiluohjelmien m??ritelm?n mukaisia. Niit? voidaan asentaa laitteille eri tavoin.

Adware

Adware ty?nt?? ei-toivottuja mainoksia ty?p?yd?lle ja selaimeen. Vakoiluohjelman kehitt?j?lle maksetaan pieni summa mainoksen toimittamisesta, tai kun k?ytt?j? on vuorovaikutuksessa mainoksen kanssa esimerkiksi klikkaamalla linkki? tai painiketta. Mainoksen klikkaaminen voi sitten ladata muunlaisia haittaohjelmia laitteelle.

Sen lis?ksi, ett? mainosohjelmat toimittavat k?ytt?jille ei-toivottuja mainoksia, ne yleens? valvovat toimintaa ja sit?, mit? n?pp?imi? painetaan.

Seurantaev?steet

T?m? saattaa tulla monille yll?tyksen?, mutta useilla verkkosivustoilla ev?steet voivat poimia tietokoneeltasi valtavan m??r?n henkil?kohtaisia ??tietoja. Suurin osa tiedon ker??vist? ev?steist? sy?tet??n suureen verkkomarkkinointikoneeseen, jota yritykset k?ytt?v?t markkinointiin, mutta t?m?n lis?ksi on paljon pahempia ja haitallisempiakin ev?steit?.

Troijalaiset

Troijalainen on er??nlainen vakoiluohjelma, joka tunkeutuu tietokoneellesi, kun lataat tai asennat vaarantuneen – tai tarkoituksellisesti haitallisen – ohjelmistosovelluksen. Asennuksen j?lkeen troijalaiset voivat suorittaa monenlaista laitonta toimintaa, mukaan lukien muiden haittaohjelmien asentamista tiet?m?tt?si.

Jotkut troijalaiset asentavat n?pp?in loggereita tai muita tietojen varastamisohjelmia.

N?pp?inloggerit

N?pp?inloggerit tallentavat jokaisen tekem?si n?pp?imen painalluksen. Niiden kehitt?j?t saavat n?in ollen k?siins? k?ytt?j?tunnuksia ja salasanoja jokaisella kirjautumisella. Keyloggereita voidaan k?ytt?? yksinkertaiseen taloudellisen hy?dyn tavoittelemiseen, kuten kiristyksiin, tai teolliseen vakoiluun.

J?rjestelm?monitorit

J?rjestelm?monitorit ovat kuin n?pp?inloggereita mutta steroideissa. Ne tallentavat kaiken, mit? tietokoneella tapahtuu. Jokainen n?pp?imen painallus ja kaikki tietoliikenne tietokoneeseen ja sielt? ulos tallennetaan yl?s. Ne voivat tarkkailla esimerkiksi s?hk?posteja, chat-keskusteluita, mit? ohjelmia ja verkkosivustoja on k?ytetty sek? paljon muuta.

Hienostuneilla vakoiluohjelmilla voidaan my?s arvioida tietokoneen virustentorjuntaa ja palomuureja sek? l?hett?? luettelo haavoittuvuuksista uhkatoimijoille.

My?s erilaiset verkonanalyysity?kalut ovat verkkorikollisten k?yt?ss?. Sen takia julkisten WiFi-verkkojen k?ytt?mist? kannattaa v?ltt??, mik?li se on vain mahdollista.

Miten vakoiluohjelma levi???

Vakoiluohjelma voi k?ytt?? kaikkia tavallisia jakelumenetelmi? levitt??kseen itsens? laitteelta toiselle.

Tietojenkalasteluviestit, joissa on haitallisia linkkej? tai liitteit?, on se useimmiten k?ytetty vaihtoehto. Jos esimerkiksi lankeat rakkaushuijaukseen ja klikkaat huijarin l?hett?m?? linkki?, sinut ohjataan haitalliselle verkkosivustolle, joka saastuttaa koneesi tai laitteesi. T?m?ntyyppisi? linkkej? voidaan lis?ksi toimittaa my?s muilla tavoilla, kuten tekstiviesteill?, selaimen ponnahdusikkunoilla ja nettisivuilla olevien mainosten kautta.

Kyberrikolliset k?ytt?v?t laillisia mainosten jakelualustoja haitallisten mainosten levitt?miseen. Joskus k?ytt?j?n ei tarvitse edes klikata mit??n. Haitallinen mainos voi ty?nt?? haittaohjelmien latausohjelman tietokoneellesi ilman, ett? sinulta vaaditaan mit??n.

Samoin rikolliset voivat sis?llytt?? haitallista koodia laillisille verkkosivuille. Jollekin n?ist? sivuista siirtyminen voi jo riitt?? laukaisemaan tartunnan tai ohjaamaan sinut samankaltaiselle, haitalliselle verkkosivustolle, joka k?ytt?? hyv?kseen selaimen haavoittuvuutta. T?m?n tyyppisi? hy?kk?yksi? kutsutaan drive-by-hy?kk?yksiksi.

Vakoiluohjelma voi my?s houkutella k?ytt?j?t lataamaan haittaohjelman tiet?m?tt??n. Musiikin, elokuvien tai ohjelmistojen lataaminen tiedostojenjakosivustoilta tai laittomilta torrent-sivustoilta on aina eritt?in riskialtista toimintaa. Monet torrenteista ovat saastuneet ja sis?lt?v?t ei-toivottuja haittaohjelmia, kuten esimerkiksi kiristyshaittaohjelmia.

?lypuhelimet voivat my?s olla vakoiluohjelmien kohteita. T?m? johtuu siit?, ett? Googlen ja Applen sovelluskauppojen valvonta on valtava ja monimutkainen teht?v?. Suuria harppauksia ollaan kuitenkin jo ottamassa, mutta esimerkkej? haitallisista sovelluksista, jotka naamioidaan esimerkiksi peleiksi tai hy?dyllisiksi apuohjelmiksi, on edelleen olemassa runsain mitoin.

Ole siis aina valppaana, sill? vakoiluohjelma voi p??ty? laitteellesi yksinkertaisen ponnahdusikkunan kautta, joka tarjoaa ilmaisen virustarkistuksen tai tavan nopeuttaa laitteesi toimintaa. Sen klikkaaminen johtaa haittaohjelmien asennukseen.

Kuinka tunnistaa vakoiluohjelma

Vakoiluohjelmien havaitseminen tietokoneellasi tai ?lypuhelimella voi olla v?h?n kuin neulan l?yt?minen hein?suovasta – haastavaa mutta ei mahdotonta. On kuitenkin olemassa joitakin ilmaisimia ja menetelmi?, joiden avulla voit tunnistaa, onko vakoiluohjelma p??ssyt laitteellesi.

T?ss? on joitain yleisi? esimerkkej? siit?, ett? laitteesi on joutunut vakoiluohjelmien saastuttamaksi:

  1. Hidas suorituskyky: Jos tietokoneesi tai puhelimesi toimii tavallista hitaammin, vakoiluohjelma saattaa kaapata j?rjestelm?si resursseja taustalla.
  2. Usein esiintyv?t ponnahdusikkunat: Liian suuri m??r? ponnahdusikkunoita voi viitata mainosohjelmiin, jotka voivat olla er??nlaisia vakoiluohjelmia.
  3. Odottamaton tiedonk?ytt?: Tiedonk?yt?n ?killinen piikki voi tarkoittaa, ett? vakoiluohjelmat kaappaavat tietoja laitteestasi.
  4. Akun tyhjeneminen: ?lypuhelimesi selitt?m?t?n nopea akun tyhjeneminen voi olla vihje laittomasta toiminnasta taustalla.
  5. Luvattomat tapahtumat: Tarkista tiliotteistasi luvaton toiminta, sill? ne voivat viitata siihen, ett? henkil?kohtaiset pankkitietosi ovat vaarantuneet.
  6. Ep?tavallinen j?rjestelm?k?ytt?ytyminen: Jos laitteesi toimii oudosti – kuten kaatuu usein tai n?ytt?? virheilmoituksia – se voi olla saastunut.

Kuinka poistaa vakoiluohjelma

Jos ep?ilet, ett? vakoiluohjelma on saastuttanut laitteesi, katkaise heti ensimm?iseksi Internet-yhteys est??ksesi tiedonsiirrot laitteelta rikolliselle. Suorita sen j?lkeen t?ydellinen j?rjestelm?n virustarkistus vakoiluohjelmien varalta k?ytt?m?ll? hyv?maineista virustentorjuntaohjelmaa tai haittaohjelmien torjuntaohjelmaa. Noudata ohjelmiston suosituksia karanteenin suhteen tai poista havaitut vakoiluohjelmat.

Vaihda poistamisen j?lkeen kaikki salasanasi, erityisesti kriittisten tilien, kuten s?hk?postin ja rahoituspalvelujen salasanat, jotta voidaan est?? luvaton k?ytt? jatkossa. Pid? tietoturvaohjelmistosi ajan tasalla ja ole aina varovainen, kun lataat ohjelmistoja tai klikkaat linkkej?, jotta j?rjestelm?si pysyy vakoiluohjelmista vapaana.

Kuinka est?? vakoiluohjelmatartunta

Vakoiluohjelma on mahdollista v?ltt?? sek? teknologian ett? k?ytt?jien k?ytt?ytymisen yhdistelm?n avulla. Ensinn?kin on aina suositeltavaa k?ytt?? hyv?maineista virtustentorjuntapalvelua, hallita salasanoja keskitetysti ja p?ivitt?? kaikki laitteet mahdollisimman usein.

Tietojenkalasteluhy?kk?ykset ovat yleisin pk-yrityksiin kohdistuva kyberuhkatyyppi ja se helpoin tapa levitt?? vakoiluohjelmia. Tavalliset huolet ja huolenaiheet, jotka liittyv?t ei-toivottuihin s?hk?posteihin, s?hk?postien linkkeihin ja liitteisiin, tulee pit?? aina mieless?. ?l? koskaan klikkaa s?hk?postilinkkej?, ja lataa ohjelmistoja vain ohjelmiston tekij?iden, heid?n luotettujen sivustojensa ja jakelukumppaneiden verkkosivustoilta.

Asenna sovelluksia ?lypuhelimiin vain virallisista sovelluskaupoista. ?l? anna henkil?kunnan kirjautua tileille heikoilla salasanoilla tai muuten kiert?? yrityksen turvallisuutta j?tt?m?ll? kaksivaiheisen todennuksen aktivoimatta. Mobiililaitteiden vakoiluohjelma voi korruptoida tietyn yrityksen puhelimet monien muiden k?yt?nt?jen lis?ksi, kuten aina PIN-koodin tai sormenj?ljen vaatimisen puhelimen lukituksen avaamiseen.

Pid? ohjelmistosi – ja erityisesti selaimesi – aina ajan tasalla. Koska drive-by-hy?kk?ykset k?ytt?v?t hyv?kseen selaimen haavoittuvuuksia, selaimen pit?minen uusimmassa versiossa v?hent?? n?iden hy?kk?ysten onnistumisen todenn?k?isyytt?.

Koska vakoiluohjelmat liittyv?t l?heisesti mainosohjelmiin, voit my?s harkita mainosten esto-ohjelmaa (ad blocker) tai selaimesi mainosten esto-ominaisuuksien k?ytt??. On huomattava, ett? joidenkin mainosten esto- ja seurantaohjelmien ja vakoiluohjelmien torjuntaohjelmistojen on havaittu kuitenkin j?ljitt?v?n salaisesti verkkotoimintaasi.

Ja lopuksi, kuten aina, hyv? henkil?st?n tietosuojakoulutus voi olla helpoin ja kustannustehokkain vakoiluohjelmien suojaus ja ennaltaehk?isykeino.

Samankaltaiset termit

Marshall Gunnell
Technology Writer
Marshall Gunnell
Teknologiatoimittaja

Marshall on kokenut teknologiatoimittaja ja peliharrastaja, joka asuu Tokiossa. H?n on ammattimainen sananiekka, jonka kirjoituksia ovat julkaisseet esimerkiksi VGKAMI, Business Insider, How-To Geek, PCWorld, Zapier sek? lukuisat muut mediat. H?nen kirjoituksensa ovat tavoittaneet yli 70 miljoonan lukijan massiivisen joukon.

',a='';if(l){t=t.replace('data-lazy-','');t=t.replace('loading="lazy"','');t=t.replace(/