ŠKODLIVÝ SOFTWARE

Malware

Souhrnné označení pro program určený ke vniknutí a poškození počítačového systému či zneužití citlivých dat, pojem malware vychází z anglických malicious software (zákeřný software)

Grayware

Označení pro program nebo soubor jehož činností není poškodit napadený počítačový systém, ale znepříjemnit práci uživateli počítačového systému.

Hacker

Počítačový odborník, který svými znalostmi a dovednostmi dokáže obejít nebo narušit hardwarovou či softwarovou ochranu proti zneužití nebo poškození dat. Tuto činnost však nevykonává pro nelegální činnost, ale jako prostředek k následnému zlepšení nabourané ochrany.

Cracker

Opak hackera, který svoji činností narušuje počítačový systém s cílem získat a zneužít počítačová data pro svůj prospěch nebo nelegální činnost.

Nejznámější typy malwaru

Počítačový vir (Virus)

Šíří se tak, že uživatel spustí infikovaný program (např. stažený z internetu) se škodlivým kódem. Po spuštění napadá ostatní počítačová data a narušuje činnost počítačového systému. Dnes je tento typ na ústupu, je nahrazen "dokonalejší" formou - počítačovým červem.

Počítačový červ (Worm)

Na rozdíl od viru dokáže na napadeném počítačovém systému využít síťové prostředky k tomu, aby se šíříl dál (nepotřebuje chybný krok uživatele k šíření).

Trojský kůň (Trojan horse)

Funguje tak, že uživatel spustí infikovaný program s vědomím, že se jedná o užitečný program (dokonce může tento program určitou dobu fungovat neškodně, až po několikátém spuštění začne škodit). Chová se tedy obdobně jako počítačový červ s "tváří" neškodného softwaru.

Rootkit

Zákeřný program, který se snaží zamaskovat přítomnost (obelhat antimalwarovou ochranu) jiného zákeřného programu např. trojského koně či počítačového červa.

Backdoor

Škodlivý software, který útočníkovi nabízí možnost průniku do systému tzv. zadními vrátky (záměrná chyba v programu). Uživatel činnost backdooru vůbec nepozná. Metodu "zadních vrátek" používají i renomovaní vývojáři, i když to nebylo zatím prokázáno.

Spyware

Sleduje uživatele při práci a získává citlivá data (navštívené stránky, otevřené soubory, hesla, stisknuté klávesy), která potom odesílá autorovi spywaru. Cílem spywaru je lepším případě zjištění preferencí uživatele (navštívené stránky) a jejich následné marketingové využití (cílená reklama). V horším případě je poskytnutí citlivých dat pro nelegální činnost (hesla, atd.)

Adware

Většinou neškodný software, který však masivně otravuje reklamou nebo odkazy na stránky, ze kterých už lze stáhnout zákeřný software. Jako adware dnes funguje většina aplikací pro tablety a chytré telefony, kdy uživatel po zaplacení mírného poplatku je reklamy zbaven.

Obr. 1: Podíl jednotlivých typů malwaru na celkovém počtu malwaru v roce 2011.

Vybrané zákeřné činnosti malwaru

Phishing

Pharming

Hoax

Spam

Ochrana před malwarem

  1. Používat legální software (žádné keygeny, cracky, warezy, atd.)

  2. Pravidelná aktualizace softwaru (nejen operačního systému).

  3. Používání bezpečnostních programů (antivir, antispyware, antispam, firewall).

  4. Neukládat důležitá hesla do počítače.

  5. Nenavštěvovat podezřelé internetové stránky.

  6. Neotvírat a neukládat podezřelé přílohy, nereagovat na neznámé emaily.