Mitä on malware?
Jos tietokoneesi yhtäkkiä hidastuu, saat outoja ponnahdusikkunoita selaimeesi tai havaitset jotain muuta epäilyttävää laitteellasi, voi kyse olla haittaohjelmasta. Haittaohjelmia kutsutaan myös termillä malware, joka tulee englannin kielen sanoista malicious software
. Haittaohjelma on laaja käsite, johon kuuluvat muun muassa troijalaiset, tietokonemadot sekä vakoilu- ja kiristysohjelmat. Haitalliset ohjelmat vaarantavat kyberturvallisuutesi, ja siksi uhat on hyvä oppia tunnistamaan.
Haittaohjelmien teknologia on pitkälti sama kuin tavallisten ohjelmistojen. Haittaohjelman tarkoitus on kuitenkin aiheuttaa vahinkoa ja hyödyntää tartutettua laitetta esimerkiksi tietojenkalasteluun tai palvelunestohyökkäykseen. Rikollisia kiinnostavat muun muassa pankki-, henkilö- ja käyttäjätiedot sekä salasanat. Uhri ei usein edes huomaa arkaluonteisten tietojensa joutuneen vääriin käsiin, ennen kuin vahinkoa on jo ehtinyt tapahtua. Tyypillistä haittaohjelmille on myös, että laite kaapataan kokonaan tai että monelle laitteelle tunkeudutaan samanaikaisesti.
Haittaohjelmien uhkiin kuuluu:
Pankkikorttisi tietojen tai rahan varastaminen
Henkilökohtaisten tietojen varastaminen kiristämistä tai identiteettivarkautta varten
Salasanojen ja kirjautumistietojen varastaminen käyttäjätilin kaappausta varten
Laitteesi ja tiedostojesi lukitseminen sekä lunnaiden vaatiminen
Tiedostojen ja datan tuhoaminen
Arkaluontoisen materiaalin varastaminen
Tiedon kerääminen työpaikastasi ja sen järjestelmistä
Laitteesi käyttäminen haittaohjelmien tai roskapostin levittämiseen
Laitteesi käyttäminen kryptovaluutan louhimiseen
Tietokoneenkäyttösi vakoilu tai näppäimistösi painallusten tallentaminen
Laitteesi käyttäminen palvelunestohyökkäyksissä osana botnettiä
Erityyppiset haittaohjelmat
Haittaohjelmat kategorisoidaan leviämisen, toiminnan ja haittatyypin perusteella. Haittaohjelmat eivät leviä pelkästään tietokoneilla, vaan myös mobiililaitteet ja tabletit ovat houkuttelevia kohteita. Ne voivat myös levitä eri käyttöjärjestelmien välillä laitteesta riippumatta. Suojataksesi laitteesi haittaohjelmilta, on tärkeää tunnistaa haittaohjelmien eri tyypit ja niiden tunnusmerkit.
Virus
Tietokonevirus on tyypillinen haittaohjelma, jota käytetään esimerkiksi kyberhyökkäysten yhteydessä. Vaikka viruksia käytetään usein yleisnimikkeenä kaikille haitallisille ohjelmille, kyseessä on tietynlainen haittaohjelma, joka käyttää hyväkseen aukkoja ohjelmien tietoturvassa ja ujuttaa uutta koodia ohjelmaan. Kun ohjelma taas käynnistetään, voi virus esimerkiksi tuhota laitteen tiedostoja tai estää sitä käynnistymästä.
Troijalainen
Troijalainen näyttää tavalliselta ohjelmistolta tai tiedostolta, mutta todellisuudessa se on naamioitu virus, joka varastaa luottamuksellisia tietoja, kaappaa laitteen tai vakoilee sen toimintaa. Troijalainen voi piileksiä esimerkiksi huijausviesteissä ja pystyy tartuttamaan laitteesi monilla haittaohjelmilla samanaikaisesti.
Tietokonemato
Tietokonemato kopioi itsensä helposti laitteelta toiselle ja leviää siksi nopeasti. Mato ei vaadi vuorovaikutusta käyttäjän kanssa aiheuttaakseen tuhoa, vaan se hyödyntää puutteita käyttöjärjestelmän tietoturvassa.
Mainosohjelma
Mainosohjelmat tunnetaan myös englanninkielisestä termistä adware. Nämä haittaohjelmat tunnistaa odottamattomista mainoksista tai ponnahdusikkunoista. Laitteesi voi saada mainosohjelman esimerkiksi hyväksyessäsi haitallisen ohjelmiston tai sovelluksen käyttöehdot.
Ransomware
Termillä ransomware viitataan kiristysohjelmiin, jotka salaavat tai lukitsevat tiedostoja, käyttäjätilejä ja laitteita. Verkkorikolliset vaativat uhreiltaan lunnaita lukituksen purkamiseksi. Usein lunnaat vaaditaan jonain kryptovaluuttana, sillä niiden jäljittäminen on vaikeaa. Rikollisten lunnasvaatimuksiin ei kuitenkaan kannata taipua, sillä uhrilla ei ole mitään takuita lukituksen purkamisesta. Sen sijaan lunnaiden maksaminen vain kannustaa rikollisia jatkamaan kiristysohjelmien levittämistä. Uhri voi tietämättään myös rahoittaa järjestäytynyttä rikollisuutta tai terrorismia. Jätä siis kiristäjien vaatimat lunnaat maksamatta ja ilmoita asiasta viranomaisille.
Vakoiluohjelma
Vakoiluohjelman avulla rikollinen seuraa laitteesi viestintää, selaustietoja ja muuta tietoliikennettä. Vakoiluohjelma voi myös muuttaa laitteen asetuksia mahdollistaen muiden haittaohjelmien asentamisen uhrin tietämättä. Vakoiluohjelmat tunkeutuvat laitteellesi muun muassa haitallisten linkkien kautta.
Miten suojaudun haittaohjelmilta?
Haittaohjelmia on useita erityyppisiä, joten sinun täytyy myös osata varautua monipuolisesti. Alla olevan listan avulla vältät haittaohjelmat kaikilla laitteillasi.
Käytä antivirusohjelmaa, jolla saat kattavan suojan kaikille laitteillesi. Kattavan tietoturvaratkaisun tulisi tukea useaa eri laitetta, mukaan lukien mobiililaitteita.
Pidä sovellukset ja käyttöjärjestelmät ajan tasalla. Vanhentuneet versiot, joiden tietoturvassa olevia aukkoja ei ole korjattu ovat alttiimpia haittaohjelmille.
Tarkastele laitteesi asetuksia säännöllisesti. Jos asetukset ovat muuttuneet tai outoja sovelluksia on ilmestynyt laitteellesi, poista ne välittömästi ja tee virusskannaus Windows-tietokoneellesi.
Älä koskaan avaa yllättäviä ponnahdusikkunoita, vaan sulje ne välittömästi. Näiden ilmaantuessa, tarkista laitteesi haittaohjelmien varalta.
Älä koskaan napsauta tuntemattomia linkkejä sähköposteissa, tekstiviesteissä tai sosiaalisessa mediassa. Pohdi myös, näyttääkö URL:n teksti vastaavan kyseistä nettisivua ja tämän sisältöä.
Älä käytä tuntemattomia USB-muistitikkuja. Haittaohjelmat voivat piileksiä USB-tikkuissa, vaikka tallennetuissa tiedostoissa ei näkyisikään mitään epäilyttävää.
Lue arvosteluja ennen kuin lataat sovelluksia. Jos arvostelut vaikuttavat epäluotettavilta tai väärennetyiltä, älä lataa mitään. Tarkista sovelluksen luotettavuus, jos sille löytyy ainoastaan huippuarvosteluja.
Tarkastele millaisia käyttöoikeuksia ohjelmat ja sovellukset vaativat. Hyväksyessäsi ehdot tulet samalla helposti alttiiksi haittaohjelmille.
Vältä avoimia Wi‑Fi-verkkoja. Älä kirjaudu nettikauppoihin tai verkkopankkisi käyttäessäsi esimerkiksi kahvilan julkista Wi‑Fi-verkkoa. Jos sinulla on tarve kirjautua johonkin, käytä VPN:ää.
Lataa sisältöä vain virallisista sovelluskaupoista, kuten Google Play Storesta tai App Storesta. Haittaohjelmia piileksii huomattavasti enemmän sovelluksissa ja ohjelmissa, jotka ladataan virallisten sovelluskauppojen ulkopuolelta.
Käytä palomuuria. Palomuuri toimii suodattimena laitteesi ja internetin välillä. Se voi pysäyttää epäilyttävän ja mahdollisesti haitallisen verkkoliikenteen. Palomuurit kuitenkin tarvitsevat tuekseen luotettavan antiviruksen, jotta laitteesi ei ole altis hakkereille ja haittaohjelmille.
7 helppoa vinkkiä haittaohjelman tunnistamiseen
Haittaohjelmien tunnistaminen voi olla vaikeaa, koska niiden leviäminen ei välttämättä vaadi ihmisten toimintaa, kuten linkin klikkaamista. Olemme keränneet tuntomerkkejä, joiden avulla tunnistat haittaohjelmien merkit erilaisissa tilanteissa.
Yllättävät ja oudot ponnahdusikkunat selaimessasi.
Laitteesi toimii hitaasti.
Vaikeuksia laitteen käynnistämisessä tai sammuttamisessa.
Laitteesi datankäyttö kasvaa merkittävästi ilman syytä.
Ohjelmat, sovellukset tai koko laite kaatuu.
Laitteesi akku tyhjenee tavallista nopeammin.
Laitteesi ylikuumenee helposti.
Näistä kaikki eivät automaattisesti kerro, että laitteellasi on haittaohjelma. Laitteet hidastuvat käytön myötä ja niiden akkujen varaus heikkenee, varsinkin jos akun päästää toistuvasti tyhjenemään täysin. Myös laitteen tai yksittäisen ohjelman kaatumiselle voi olla viaton syy. Kannattaa kuitenkin mieluummin olla liian varovainen, kuin antaa haittaohjelmien tehdä tuhojaan.
Jos yhtäkkiä saat näytöllesi varoituksia siitä, että laitteellasi olisi haittaohjelma, kyse voi olla huijauksesta. Päästäksesi eroon kuvitteellisesta haittaohjelmasta, sinun täytyy ladata ohjelma tai applikaatio, jossa haittaohjelma oikeasti piileksii. Laitteellasi ei siis alun perin ollut haittaohjelmaa, vaan varoitukset toimivat houkuttimina sellaisen asentamiseen.
Haittaohjelmat Suomessa
Marraskuussa 2021 Suomen liikenne- ja viestintävirasto Traficomille raportoitiin tavallista enemmän tekstiviestitse leviävistä haittaohjelmista. Kyse oli monesti niin sanotuista FluBot-haittaohjelmista, jotka kehottivat tekstiviestin vastaanottajia avaamaan viesteissä olevia linkkejä. Viesteissä kerrottiin, että henkilö on vastaanottanut esimerkiksi ääniviestin. Ohessa ollutta linkkiä painamalla käyttäjän laitteelle tunkeutui haittaohjelma.
Tuhannet suomalaiset lankesivat kyseisiin FluBot-huijausviesteihin, sillä ne kirjoitettiin selvällä suomen kielellä. Viesteissä ei kuitenkaan käytetty ääkkösiä ja linkit sisälsivät useita outoja erikoismerkkejä. Nämä olisivat voineet toimia varoituksena, että meneillään oli jotain epäilyttävää. FluBot-kampanja on levinnyt Suomessa myös aikaisemmin. Tällöin kohteena olivat postilähetysten seurantalinkit. Vaikka uhri ei olisikaan tilannut mitään, hän on voinut saada viestejä, kuten Pakettisi on matkalla, seuraa sitä tästä linkistä
. Klikkaamalla linkkiä laitteelle tunkeutui haittaohjelma.
Tekstiviestitse leviävät haittaohjelmat eivät ole ainoita Suomessa liikkuvia kyberturvallisuusuhkia. Jokainen kuluttaja on yhtä houkutteleva haittaohjelman kohde eikä tartunnan estäminen onnistu ilman kunnollista suojautumista. Suojaa kaikki laitteesi kattavilla virustorjuntaohjelmilla ja muista lähestyä netissä leviäviä ilmiöitä aina varoen.