Arvutiviirus on arvutiprogramm või koodilõik, mis suudab käivitamisel kopeerida ennast teiste failide või programmide hulka. Tavaliselt levib viirus koos teiste programmidega või failidega ja kui see on lisatud teise programmi koodi, nimetatakse seda "nakatamiseks". Nimi tuleneb bioloogilistest viirustest, mis toimivad sarnaselt, kopeerides end teiste organismide osana. Seetõttu sai ka tarkvaraline viirus sama nimetuse.
Mida viirus võib teha
Lisaks iseenda kopeerimisele võib arvutiviirus käivitada täiendavaid käske, mis põhjustavad kahju või soovimatut käitumist — näiteks kustutada faile, varastada andmeid, muuta süsteemi seadeid või toota segadust. Seetõttu mõjutavad arvutiviirused ka süsteemi turvalisust. Paljud viirused on osa laiemast pahavara (malware) perekonnast ja jagavad koode ning levitusmeetodeid teiste pahavaradega.
Erinevus teiste pahavarade tüüpidega
Igapäevases kõnepruugis kasutatakse sõna "viirus" sageli ka teiste pahavara tüüpide, näiteks trooja hobuste ja usside, kohta. See pole täpne: otsene erinevus on levikumehhanismis ja eesmärgis — näiteks:
- Viirus kopeerib end olemasolevate failide sisse ja vajab tavaliselt kasutaja tegevust või programmi käivitamist, et levida.
- Uss (worm) levib iseseisvalt võrkude ja haavatavuste kaudu, ilma et kasutaja peab faile käivitama.
- Trooja hobune peidab end kasuliku või näiva programmi sees, et pääseda süsteemi ja seejärel täita pahatahtlikke ülesandeid.
Tegelikult kombineeruvad ja segunevad need omadused sageli, mistõttu ainult ekspert suudab mõnikord pahavara liike täpselt eristada.
Leviku viisid
Arvutiviirused levivad mitmel moel. Levinumad levikuallikad on:
- Failide ja programmide allalaadimine tundmatutest või ebaturvalistest allikatest;
- E-posti manused ja lingid, mis kutsuvad üles avama nakatatud dokumente või käivitama skripte;
- Vahetatavad andmekandjad nagu USB-mälupulgad, välised kõvakettad või CD/DVD, eriti kui on lubatud automaatne käivitamine;
- Võrguhaavatavuste ja nõrkade paroolide ärakasutamine — näiteks avatud teenused või mittepraegune tarkvara;
- Petturlikud veebilehed ja pahatahtlikud reklaamid (malvertising), mis laadivad alla pahavara ilma kasutaja selgesõnalise nõusolekuta.
Kahjud ja tagajärjed
Arvutiviirustest võivad tekkida mitmesugused kahjud:
- Isiku- ja ettevõtteandmete kadumine või lekkimine (kontaktid, finantsandmed, paroolid);
- Rikkuv või aeglustunud süsteem — madal jõudlus, sagedased krahhid;
- Raha kaotus — pettused, väljapressimine (ransomware) või varastatud pangatehingud;
- Võrguliikluse suurenemine ja botnet’i moodustumine, kus nakatunud masinad osalevad rünnakutes;
- Usalduskahju ettevõtetele ja organisatsioonidele; võimalikud õiguslikud tagajärjed andmekaitse rikkumiste korral.
Kuidas viirust tuvastada
Mõned viiruse sümptomid, mille peale tähelepanu pöörata:
- Arvuti töö muutub ootamatult aeglaseks või ebastabiilseks;
- Ebaharilikud hüpikaknad või reklaamid (eriti kui neid ilmub ka siis, kui brauser on suletud);
- Failide kustumine või ootamatud muutused failinimedes ja laiendustes;
- Suurem võrguaktiivsus ilma nähtava põhjuseta;
- Turvaprogrammide keelamine või värskenduse tõrked.
Viiruse tuvastamiseks kasutatakse viirusetõrjeprogramme, mis kombineerivad signatuuripõhist tuvastust, heuristikat ja käitumuslikku analüüsi. Regulaarne süsteemi skaneerimine aitab avastada ka varjatud ohte.
Esmaabi ja eemaldamine
Kui kahtlustate viirust, toimige järgnevalt:
- Ühendage seade võrgust lahti (Wi-Fi/Ethernet) — see piirab edasist levikut ja andmelekkeid;
- Ärge avage kahtlaseid faile ega manuseid;
- Käivitage täisskaneerimine usaldusväärse viirusetõrjega; vajadusel käivitage skannimine turvarežiimis (Safe Mode);
- Kasutage spetsiaalseid puhastusvahendeid või käivitatavaid päästeutiliite, mida pakuvad tuntud turvatootjad;
- Kui andmed on olulised, taastage need varukoopiast pärast puhastamist; ärge kirjutage andmeid üle enne puhastuse kinnitamist;
- Kui olukord on keeruline või kriitiline (näiteks andmete väljapressimine), pöörduge professionaalse abi poole.
Kaitsemeetmed ja head tavad
Peamised viisid viiruste ja muu pahavara eest kaitsmiseks:
- Hoia tarkvara ajakohasena: värskenda operatsioonisüsteemi, brauserit ja programme regulaarselt, et sulgeda turvaaugud;
- Kasutajaõigused: kasuta tavalist kasutajakontot igapäevatöös ja administraatoriõigusi vaid vajaduse korral;
- Usaldusväärne viirusetõrje: kasuta mainekat turvatarkvara ja luba automaatsed värskendused;
- Varundamine: tee regulaarselt varukoopiaid olulistest failidest ja säilita need väljaspool arvutit või pilveteenuses;
- E-posti ja manuste turvalisus: ära ava ootamatuid manuseid ega kliki kahtlastel linkidel; kontrolli saatjat;
- USB-seadmete ettevaatus: skaneeri eemaldatavad mälupulgad enne kasutamist ja keela automaatse käivituse (autorun);
- Tugevad ja ainulaadsed paroolid: kasuta keerukaid paroole ja võimalusel mitmeastmelist autentimist (MFA);
- Võrgu kaitse: kasuta tulemüüri ja jälgi võrguliiklust ning piiranguid avalikele teenustele;
- Turvaline allalaadimine: laadi tarkvara alla ainult ametlikest või usaldusväärsetest allikatest;
- Koolitus: anna kasutajatele infot pahavarariskidest ja sotsiaalinsenerluse ohtudest.
Õiguslikud ja eetilised aspektid
Arvutiviiruste kirjutamine, levitamine ja kasutamine on paljudes riikides ebaseaduslik ning võib kaasa tuua karistusi. Samuti on viiruse kirjutamine ja testimine eetiliselt küsitav ilma selge nõusolekuta. Turvateadlased töötavad kontrollitud keskkondades ja kooskõlastatult, et leida haavatavusi ja parandusi, mitte neid kurjasti ära kasutada.
Kokkuvõte
Arvutiviirus on üks tüüpi pahavara, mis kopeerib end teiste failide sisse ja võib põhjustada mitmesugust kahju. Viirustega toimetulek nõuab tähelepanelikkust, ajakohast tarkvara, usaldusväärseid turvatööriistu ja varundamist. õigeaegsed kaitsemeetmed ning põhilised turvaharjumused vähendavad riske ja aitavad hoida andmed ning süsteemid turvalisena.