Počítačové viry
Malware – škodlivý software – všeobecný termín pro škodlivý software. Patří sem například viry, červi, trojské koně, dialery, backdoory, spyware a adware. Malware se do počítače obvykle dostává přes internet, zejména při prohlížení škodlivých stránek s nedostatečně zabezpečeným systémem.
Základní dělení:
Viry – programy, které připojují svou kopii k jiným programům a většinou při definované události zajistí jejich aktivaci, většinou destruktivní. Pro nakinfikování počítače virem je tedy potřeba spustit již infikovaný soubor.
- přepisovací, přidávací, vkládací, companion viry
- bootovací viry
- makroviry
- emailové viry
Červi – nepotřebují hostitele, programy s funkcionalitou podobnou virům, ale do počítače se dostanou přes bezpečnostní díry bez nutnosti zásahu uživatele.
Trojské koně – programy, které se tváří jako užitečné, ale ve skutečnosti provádějí destruktivní nebo jiné škodlivé činnosti.
Spyware – program, který shromažďuje a odesílá osobní a jiné informace o uživateli a jeho počítači třetím stranám.
Adware – program, který uživateli zobrazuje reklamy nebo webové stránky bez jeho zájmu.
Dialer – program, který prostřednictvím modemu vytáčí audiotextová čísla.
Viry a jiné počítačové infiltrace a ochrana proti nim
Malware – škodlivý software,
Základní dělení:
- viry – programy, které připojují svou kopii k jiným programům a obvykle zajistí při definované události jejich aktivaci, většinou destruktivní
- přepisovací, přidávací, vkládací, companion viry
- bootovací viry
- makroviry
- emailové viry
- červi (worms) – nepotřebují hostitele
- trojské koně – destruktivní, kradoucí hesla (password-stealing), droppery
- spyware, adware
- dialer
- backdoory
- EICAR – testovací „virus“
- generátory virů
- hoax – poplašná zpráva
- popis nebezpečí (fiktivního), popis ničivých účinků
- „důvěryhodný“ zdroj
- výzva k dalšímu rozesílání
Metody ochrany a maskování virů:
- kódování, stealth techniky, polymorfismus, multithreading
- dvojitá přípona, bílé znaky
- využívání bezpečnostních děr
- likvidace antivirových programů – retroviry
- falšování skutečného odesílatele (spoofing) u e-mailů
- kombinace výše uvedených metod
Ochrana před infiltracemi
Antivirové programy by měly splňovat:
- vysokou úspěšnost detekce a léčby
- minimální počet falešných poplachů
- rychlost
- možnost karantény
Metody používané antivirovými programy:
- heuristika – emulace kódu
- porovnávání vzorků z virové databáze
- kontrola integrity – datum, délka souboru, kontrolní součet…
Kdy probíhá kontrola:
- průběžné monitorování – on access
- kontrola na vyžádání – on demand
- naplánovaná kontrola
- kontrola POP3
- antivirový spořič obrazovky
Jak maximalizovat ochranu?
- instalace a pravidelná aktualizace antivirového programu
- aktualizace (patch) operačního systému i jednotlivých aplikací
- instalace a pravidelná aktualizace programů na detekci spyware
- pravidelné zálohování dat
- instalace a pravidelná aktualizace firewallu
- vytvoření záchranných disket/disků
- zvážení blokování cookies, spouštění skriptů a objektů ActiveX v internetovém prohlížeči
- neotevírat podezřelé e-maily a jejich přílohy
Historie virů
- 1949 – vznikla první teorie o samorozmnožování programů
- 1981 – Apple viry, experiment
- 1983 – byl definován pojem virus
- 1986 – první skutečný virus pro PC, Brain, bootovací a stealth
- 1988 – první červ, autor dostal 3 roky podmínku a pokutu 10 000 USD
- 1990 – Norton Antivirus, první antivirový program
- 1991 – Tequila, první plně polymorfní a stealth virus
- 1992 – existovalo 1300 virů, nárůst o 420 % oproti roku 1990
- 1994 – Good Time, první hoax
- 1999 – Melissa, makrovirus, škody za 80 milionů USD
- 2001 – Code Red, červ, škody 2 miliardy USD
- 2002 – autor Melissy odsouzen na 20 měsíců
- 2003 – Slammer, červ, za méně než 3 hodiny napadl stovky tisíc počítačů
- 2003 – více než 65 000 virů



























