Hai bisogno di protezione da malware
Il tuo computer è hardware; i programmi che vengono eseguiti su di esso sono software.
Semplice! Senza software non saresti in grado di navigare in Internet, scrivere un documento o ritagliare con Photoshop la testa del tuo gatto sul corpo di un politico.
Che siano utili o frivole, la maggior parte delle applicazioni software sono benigne.
La maggior parte, ma non tutte.
Alcuni software esistono per scopi malvagi, forse per rubare la tua identità o per fare irruzione nei tuoi conti bancari online.
Chiamiamo questi programmi nocivi malware e la tua difesa contro di essi torna al software, che si tratti di una semplice utility antivirus o di una suite di sicurezza ricca di funzionalità.
Le soluzioni di protezione dai malware sono disponibili in tutte le dimensioni.
Nonostante la parola "virus" nel nome, un'utilità antivirus mira effettivamente a proteggere da tutti i tipi di malware.
Le suite di sicurezza su vasta scala espandono la protezione per includere elementi come il filtro antispam e il controllo genitori.
Alcuni strumenti antimalware lavorano insieme alla tua protezione principale per fornire maggiore sicurezza contro minacce specifiche, come il ransomware.
Prima di esplorare i diversi tipi di protezione disponibili, diamo un'occhiata a cosa devono affrontare.
Cos'è il malware?
Il termine malware è l'abbreviazione di software dannoso e si riferisce a qualsiasi programma o processo il cui scopo sia dannoso, persino criminale.
La prima forma di malware ampiamente conosciuta era il virus informatico, il nome di un programma che infetta altri programmi con il suo codice e si replica quando viene eseguito il programma infetto.
Molti dei primi virus non avevano un payload dannoso; servivano solo per mostrare le abilità del programmatore, o anche per gridare a una persona cara.
Poiché i virus sono stati i primi, utilizziamo ancora il nome antivirus per il software che protegge da tutti i tipi di malware.
Un virus si diffonde quando qualcuno avvia il programma infetto; un verme si diffonde senza alcun aiuto.
I worm esistono da più tempo di Internet, con il primo, Creeper, che ha colpito Arpanet nel 1971.
Il famigerato Morris Worm, pubblicato nel 1988, era nominalmente destinato a misurare l'estensione del nascente Internet.
Tuttavia, a causa di un errore di codifica, ha bloccato migliaia di server e il suo creatore è stato condannato per reato.
I moderni programmatori di malware vanno ben oltre il "guardami!" atteggiamento di quei primi autori di virus.
Ci sono dentro per soldi - punto - e non ci sono molti soldi in virus e worm.
I programmi cavallo di Troia possono essere più redditizi.
Questo tipo di malware sembra, e potrebbe anche essere, un programma utile di qualche tipo, ma una volta che lo lasci entrare nelle pareti del tuo computer, si libera una squadra di cattivi.
Possono inviare i tuoi dati personali e finanziari al quartier generale del malware, installare programmi aggiuntivi per guadagnare denaro per installazione o qualsiasi cosa i programmatori possano pensare per monetizzare il controllo del tuo computer.
I trojan che trasmettono le tue informazioni private sono un tipo di spyware.
Altri tipi di spyware si concentrano sul monitoraggio delle tue abitudini di navigazione sul Web o sul modo in cui utilizzi il computer.
Gli strumenti spyware di keylogger registrano le battiture che digiti, sperando di ottenere risultati soddisfacenti catturando le tue password.
Alcuni strumenti anti-malware includono componenti specificamente dedicati alla protezione dallo spyware.
Un'altra minaccia comune è quella che viene chiamata bot.
In genere, il proprietario del bot utilizza spam o download drive-by per infettare molti computer, quindi vende i servizi di questo branco di bot.
I clienti possono contrattare con il bot-herder per attività quali l'estrazione di bitcoin, la distribuzione di spam o la partecipazione a un attacco di negazione del servizio distribuito.
L'attuale predatore alfa del malware redditizio, tuttavia, è il ransomware, in particolare la crittografia del ransomware.
Se questo tipo di attacco colpisce il tuo computer, scoprirai che tutti i tuoi file essenziali sono stati crittografati.
L'autore dell'attacco li decifrerà volentieri per te, se paghi il riscatto.
Peggio ancora, anche se riesci a rimuovere il ransomware stesso, i tuoi file rimangono crittografati.
È un incubo!
Adware e altri PUP
La maggior parte degli strumenti per combattere il malware gestisce anche la rimozione di programmi potenzialmente indesiderati, in breve PUP.
In molti casi, è necessario scegliere se rimuoverli o meno.
Non sono specificamente dannosi, ma potrebbero essere indesiderati.
Ad esempio, potresti aver installato un'utilità gratuita supportata da pubblicità senza rendersi conto di quanto sarebbero invasivi i suoi annunci.
Oppure potresti aver cliccato una schermata dopo l'altra durante l'installazione di un programma, senza rendertene conto che così facendo hai accettato di installare un carico di altri programmi.
E non è raro che questi programmi resistano alla disinstallazione.
Aziende come AppEsteemaim vogliono eliminare queste pratiche di raggruppamento ingannevoli, ma se sei già stato colpito, hai bisogno di aiuto per ripulire il casino.
Protezione malware di base
Hai assolutamente bisogno di almeno un livello base di protezione per tutti i tuoi dispositivi, e questo significa un'utilità antivirus.
Come notato, nonostante il nome questi prodotti fanno molto di più che combattere i virus.
Prendono di mira ogni tipo di malware e alcuni di loro fanno un ottimo lavoro.
Ma potresti chiedere, Windows 10 non ha l'antivirus integrato? È vero che Windows Defender è integrato in Windows 10 e ha acquisito maggiori responsabilità con gli aggiornamenti negli ultimi anni.
Se non hai altri antivirus, Winows Defender si attiva automaticamente.
Se installi un antivirus di terze parti, diventa inattivo.
Windows Defender ha ottenuto punteggi migliori dai laboratori indipendenti e nei nostri test, ma i migliori prodotti antivirus di terze parti, sia gratuiti che premium, ottengono punteggi molto più alti.
Qual è il miglior antivirus gratuito?
Anche se Windows Defender non è il migliore, potresti essere riluttante a pagare per la protezione antivirus, dato che puoi ottenerlo gratuitamente.
A quanto pare, alcune aziende offrono soluzioni antivirali gratuite e alcune sono abbastanza buone.
La maggior parte dei fornitori di protezione antivirus gratuita offre anche un'edizione premium a pagamento.
In alcuni casi, l'edizione premium include funzionalità non disponibili gratuitamente o offre supporto tecnico VIP.
Altri rendono l'intera gamma di funzionalità gratuita per i consumatori, ma richiedono il pagamento per l'utilizzo aziendale.
Le migliori di queste utility antivirus gratuite superano tutti tranne i principali concorrenti a pagamento.
Tipi di scansione malware
Puoi avviare una scansione antivirus completa del tuo computer a piacimento, per eliminare eventuali problemi di malware preesistenti.
La maggior parte ti consente anche di pianificare una scansione regolare.
Ma la prima linea di difesa è la scansione in accesso.
Per alcune utilità antivirus, l'accesso minuscolo che si verifica quando Esplora risorse visualizza i dettagli di un file è sufficiente per attivare una scansione.
Altri attendono fino a quando il file non viene copiato su disco o fino a poco prima che venga eseguito.
Il punto principale è che il tuo antivirus si assicura che nessun nuovo malware possa infestare il computer.
Ma come lo sa? Come fa a sapere che un programma è dannoso? Il metodo più semplice prevede la cosiddetta firma, una sorta di impronta digitale che identifica i file dannosi noti.
I primi strumenti antivirus controllavano semplicemente l'hash numerico di interi programmi contro una lista nera.
I programmatori di malware hanno risposto a ciò rendendo le minacce polimorfiche, quindi ogni vittima ha ricevuto un file leggermente diverso.
E i ricercatori antivirus a loro volta hanno risposto rendendo le firme più generiche, in modo che tutte le variazioni su un particolare ceppo di malware si adattassero comunque al profilo.
Ma c'è una fine al gioco del gatto e del topo tra programmatori di malware e ricercatori di antivirus? Sì, molto probabilmente c'è.
La definizione stessa di malware è software che esegue un certo tipo di malware azione.
I sistemi di rilevamento basati sul comportamento non confrontano i programmi con un elenco di autori di reati noti.
Invece, guardano tutti i programmi sconosciuti per comportamenti dannosi.
Questo tipo di rilevamento funziona contro qualsiasi attacco malware, anche un nuovissimo exploit zero-day.
Rimozione di malware di emergenza
C'è sempre la possibilità che il tuo antivirus perda un ceppo di malware molto nuovo e molto virulento.
Potresti anche avere problemi quando tenti di installare la protezione antivirus, perché il malware già radicato sul tuo computer reagisce.
In entrambi i casi, puoi chiamare i numerosi strumenti gratuiti di sola pulizia.
Malwarebytes Anti-Malware è il nostro preferito in questo momento.
Abbiamo visto agenti del supporto tecnico di altre società chiamare Malwarebytes per sbarazzarsi delle infestazioni che hanno ostacolato il loro stesso prodotto.
Non è l'unica scelta, però.
Sophos, Symantec ed Emsisoft sono tra gli altri che offrono simili pulitori di malware gratuiti.
La maggior parte dei fornitori di servizi di sicurezza offre anche un disco di ripristino gratuito, in genere sotto forma di un file ISO da masterizzare su un CD.
Il malware basato su Windows funziona solo quando Windows è in esecuzione, dopotutto.
L'avvio dal disco di ripristino ti mette in un ambiente operativo diverso, tipicamente una variante Linux, con uno scanner di malware integrato.
Potresti trovare lo scanner di salvataggio scomodo e poco familiare, rispetto al suo cugino di Windows, ma se lo fa lavoro, puoi ignorare la sua mancanza di lucentezza.
Oltre la protezione dai malware
L'antivirus è un tipo di protezione per il tuo computer, ma ci sono molte altre possibilità.
Un firewall respinge gli attacchi di hacking dall'esterno e impedisce ai programmi di abusare della connessione di rete.
Se il tuo provider di posta elettronica non filtra lo spam, un'utilità di filtro antispam locale può aiutarti.
Il software di controllo parentale allontana i bambini da siti Web inappropriati e tiene sotto controllo il tempo che passano davanti allo schermo.
Piuttosto che scegliere tutti questi componenti separatamente, con il rischio che non giochino bene insieme, molti utenti optano per una tuta di sicurezza che integra una varietà di componenti di sicurezza.
Ovviamente, la protezione dal malware è al centro di ogni suite di questo tipo.
Ci sono molti altri modi in cui il software di sicurezza può proteggere il tuo computer e la tua privacy.
Il backup è, in un certo senso, la massima sicurezza per i tuoi file importanti.
Anche se un pezzo di spazzatura spaziale distrugge il tuo computer in mille pezzi, hai ancora i tuoi file di backup.
La pulizia dei dati esposti sul tuo sistema, cose che potrebbero rivelare le tue abitudini, è un altro modo per proteggere la privacy.
La gestione delle password ti aiuta a raggiungere l'obiettivo di utilizzare una password forte e univoca per ogni sito web.
La maggior parte delle società di sicurezza offre una suite di livello superiore che aggiunge molte più funzionalità relative alla sicurezza.
Chiamiamo questi prodotti ricchi di funzionalità mega-suite, per distinguerli dalle suite di base di livello base.
Proteggere la tua privacy e sicurezza sul tuo computer desktop o laptop è fantastico, ma per quanto riguarda gli altri tuoi dispositivi? Se la tua famiglia pullula di dispositivi con Windows, Android, macOS e iOS, potresti prendere in considerazione una suite di sicurezza multi-dispositivo.
La protezione per i dispositivi Windows e Android è la più importante, poiché questi sono i grandi obiettivi per gli attacchi di malware.
Anche i dispositivi macOS hanno subito attacchi paralizzanti, sebbene non siano così comuni.
E mentre iPhone e iPad sono intrinsecamente più sicuri, alcune funzionalità di sicurezza, come la gestione delle password e il filtro URL, sono indipendenti dalla piattaforma.
Devi anche pensare a proteggere i tuoi dati mentre viaggiano tra i tuoi dispositivi e il web.
Se ti sei connesso a un hotspot Wi-Fi non protetto, un altro utente (o il subdolo proprietario dell'hotspot) potrebbe passare al setaccio il tuo flusso di dati.
L'uso di una VPN protegge i tuoi dati in transito e ha l'ulteriore vantaggio di ...








