Počítačové viry a ochrana před malwarem

Počítačové viry

Malware – škodlivý software – všeobecný termín pro škodlivý software. Patří sem například viry, červi, trojské koně, dialery, backdoory, spyware a adware. Malware se do počítače obvykle dostává přes internet, zejména při prohlížení škodlivých stránek s nedostatečně zabezpečeným systémem.

Základní dělení:

Viry – programy, které připojují svou kopii k jiným programům a většinou při definované události zajistí jejich aktivaci, většinou destruktivní. Pro nakinfikování počítače virem je tedy potřeba spustit již infikovaný soubor.

  • přepisovací, přidávací, vkládací, companion viry
  • bootovací viry
  • makroviry
  • emailové viry

Červi – nepotřebují hostitele, programy s funkcionalitou podobnou virům, ale do počítače se dostanou přes bezpečnostní díry bez nutnosti zásahu uživatele.

Trojské koně – programy, které se tváří jako užitečné, ale ve skutečnosti provádějí destruktivní nebo jiné škodlivé činnosti.

Spyware – program, který shromažďuje a odesílá osobní a jiné informace o uživateli a jeho počítači třetím stranám.

Adware – program, který uživateli zobrazuje reklamy nebo webové stránky bez jeho zájmu.

Dialer – program, který prostřednictvím modemu vytáčí audiotextová čísla.

Viry a jiné počítačové infiltrace a ochrana proti nim

Malware – škodlivý software,

Základní dělení:

  • viry – programy, které připojují svou kopii k jiným programům a obvykle zajistí při definované události jejich aktivaci, většinou destruktivní
  • přepisovací, přidávací, vkládací, companion viry
  • bootovací viry
  • makroviry
  • emailové viry
  • červi (worms) – nepotřebují hostitele
  • trojské koně – destruktivní, kradoucí hesla (password-stealing), droppery
  • spyware, adware
  • dialer
  • backdoory
  • EICAR – testovací „virus“
  • generátory virů
  • hoax – poplašná zpráva
  • popis nebezpečí (fiktivního), popis ničivých účinků
  • „důvěryhodný“ zdroj
  • výzva k dalšímu rozesílání

Metody ochrany a maskování virů:

  • kódování, stealth techniky, polymorfismus, multithreading
  • dvojitá přípona, bílé znaky
  • využívání bezpečnostních děr
  • likvidace antivirových programů – retroviry
  • falšování skutečného odesílatele (spoofing) u e-mailů
  • kombinace výše uvedených metod

Ochrana před infiltracemi

Antivirové programy by měly splňovat:

  • vysokou úspěšnost detekce a léčby
  • minimální počet falešných poplachů
  • rychlost
  • možnost karantény

Metody používané antivirovými programy:

  • heuristika – emulace kódu
  • porovnávání vzorků z virové databáze
  • kontrola integrity – datum, délka souboru, kontrolní součet…

Kdy probíhá kontrola:

  • průběžné monitorování – on access
  • kontrola na vyžádání – on demand
  • naplánovaná kontrola
  • kontrola POP3
  • antivirový spořič obrazovky

Jak maximalizovat ochranu?

  • instalace a pravidelná aktualizace antivirového programu
  • aktualizace (patch) operačního systému i jednotlivých aplikací
  • instalace a pravidelná aktualizace programů na detekci spyware
  • pravidelné zálohování dat
  • instalace a pravidelná aktualizace firewallu
  • vytvoření záchranných disket/disků
  • zvážení blokování cookies, spouštění skriptů a objektů ActiveX v internetovém prohlížeči
  • neotevírat podezřelé e-maily a jejich přílohy

Historie virů

  • 1949 – vznikla první teorie o samorozmnožování programů
  • 1981 – Apple viry, experiment
  • 1983 – byl definován pojem virus
  • 1986 – první skutečný virus pro PC, Brain, bootovací a stealth
  • 1988 – první červ, autor dostal 3 roky podmínku a pokutu 10 000 USD
  • 1990 – Norton Antivirus, první antivirový program
  • 1991 – Tequila, první plně polymorfní a stealth virus
  • 1992 – existovalo 1300 virů, nárůst o 420 % oproti roku 1990
  • 1994 – Good Time, první hoax
  • 1999 – Melissa, makrovirus, škody za 80 milionů USD
  • 2001 – Code Red, červ, škody 2 miliardy USD
  • 2002 – autor Melissy odsouzen na 20 měsíců
  • 2003 – Slammer, červ, za méně než 3 hodiny napadl stovky tisíc počítačů
  • 2003 – více než 65 000 virů