Malware (zkratka z “malicious software”) je obecný pojem pro škodlivý software zahrnující viry, trojské koně, spyware, ransomware a další. Malware není charakterizován konkrétní technologií, ale zamýšleným účelem. Např. v souvislosti s šířením viru SARS-CoV-2 počítačoví piráti začali vytvářet falešné weby, které slibovaly exkluzivní informace o nemoci. Na těchto webech se v řadě případů skrýval trojský kůň Emotet, který do napadeného zařízení otevíral zadní vrátka.
Signály, že je počítač možná napaden virem či malware:
- Spuštění počítače trvá déle, než je obvyklé.
- Počítač je pomalý, obzvláště při surfování po Internetu.
- Programy mají problém se načíst či v průběhu přestanou reagovat.
- Zobrazují se častěji chybové zprávy.
- Okna ve Windows se neočekávaně zavírají.
- Objevují se vyskakovací okna.
- Internetový prohlížeč obsahuje neznámé panely nástrojů.
- Dochází k odeslání e-mailů či příspěvků na sociální sítě bez vašeho vědomí.
Předcházení a odstranění malware
- Základem je udržovat všechny programy vč. operačního systému a antivirového programu aktualizované. Pokud dosud nemáte plnou verzi antivirového programu, nainstalujte si ji.
- Nezapomínejte na pravidelné zálohování vašich dat a jejich zabezpečení (můžete zabezpečit heslem složky i jednotlivé soubory a případně i zašifrovat celý disk).
- Pro přístupy do webových služeb používejte silná hesla (s tím vám mohou pomoci programy na správu hesel) a veďte v patrnosti, kdo má do těchto služeb ve vaší firmě přístup.
- Neposílejte si ve firmě hesla e-mailem či přes sociální sítě.
- Zaměstnance důkladně proškolte v oblasti kybernetických rizik a pravidelně kontrolujte dodržování bezpečnostních opatření. V tomto ohledu může pomoci kurz Základy kybernetické bezpečnosti od Národního úřadu pro kybernetickou a informační bezpečnost.
- Před malware chrání např. technologie HP Sure Sense, která využívá pro odhalování malware umělou inteligenci. Díky tomu je schopná rozpoznat i hrozby typu "zero-day" - tedy zcela nový malware, který zatím není v databázích antivirů.
Viry jsou programy se schopností se dále šířit kopírováním sebe sama. Mohou být vloženy do jiných spustitelných souborů, v dokumentech (například formou makra), jako příloha e-mailu nebo pomocí přenosných USB flash disků a paměťových karet. Přenos přes USB disky zaznamenal v minulosti rozmach. Počítačový virus se nakopíroval na přenosný disk jako skrytý soubor a nastavil se na automatické spuštění po připojení disku k počítači (funkce AutoRun). Tím se dostal do systému a šířil se na další připojené disky.
Rozsah jejich cílů je velmi široký - od krádeže hesel, získávání e-mailových (či jiných) kontaktů pro rozesílání spamu přes poškození či smazání souborů a složek. Jejich popis se v mnoha ohledech překrývá s pojmem malware. Viry mohou být spuštěny až s určitou akcí či aplikací nebo v určité datum. Objevují se ale stále vyspělejší viry, které se snaží obejít antivirovou ochranu, skrýt se před uživatelem a využívají nových zranitelností v systému nebo aplikacích.
Detekce virů a předcházení útoku
Pro jejich detekci a odstranění mějte nainstalovaný kvalitní a aktualizovaný antivirový systém, se kterým pravidelně kontrolujte disky a soubory, zajistěte obezřetnost uživatelů. Na dané téma jsme připravili článek s názvem Jak poznat a opravit zavirovaný počítač.
Před počítačovými viry chrání např. i technologie od společnosti HP, o které jsme informovali v našem článku HP Sure click - ochrana před viry z e-mailu. Její podstata tkví v otevírání souborů v izolovaném prostředí, ze kterého se virus nemůže rozšířit do počítače.