← IT

Malware

Malware

•škodlivý kód sloužící k neoprávněnému vstupu do počítačového systému

Malware

•počítačové viry

•trojské koně

•červi (worms)

•spyware

•ransomware

•rootkit

•Spam, hoax, phishing

Počítačové viry

•virus je schopen sebe-replikace, tedy množení sebe sama, ovšem za přítomnosti vykonatelného hostitele k němuž je připojen

•hostitelem mohou být například spustitelné (.exe) soubory, systémové oblasti disku atd. •jakmile je hostitel spuštěn (vykonán), provede se rovněž kód viru, během tohoto se virus snaží zajistit sebe-replikaci a připojení k dalším souborům

Trojské koně

•nejsou schopny sebe-replikace

•do počítače se většinou dostane připojen v balíku s jiným souborem, programem nebo se vydává za pomocný program •často vystupuje pod spustitelným souborem typu .exe, který neobsahuje nic jiného než samotné tělo trojského koně (smazat)

Červi (worms)

•specifický počítačový program, který je schopen automatického rozesílání kopií sebe sama na jiné počítače

•poté, co infikuje systém, převezme kontrolu nad prostředky zodpovědnými za síťovou komunikaci a využívá je ke svému vlastnímu šíření

•šíří se nejčastěji ve formě síťových paketů (nepotřebují soubor)

•do PC se můžou dostat pouze specifickou bezpečnostní dírou

•dokážou zahltit síť

Červi (worms) http://technet.idnes.cz/cerv-sasser-vyuziva-ksireni-chybu-ve-sluzbe-windows-p07/sw_internet.aspx?c=A040502_5257169_sw_inte rnet

Spyware

•program, který využívá internetu k odesílání dat z počítače bez vědomí jeho uživatele (nainstalované programy, navštívené stránky, hesla)

Adware

•Produkt, který znepříjemňuje práci s PC reklamou (pop-up vyskakovací okna, vnucování domovské stránky)

Ransomware • vyděračský software

• blokuje přístup k operačnímu systému, nebo šifruje data na disku • za zpřístupnění operačního systému či dat požaduje výkupné • https://www.irozhlas.cz/zpravydomov/nemocnice-benesov-kybernetickyutok-ransomware-vykupne-ochrana-osobnichudaju_2001140615_cha

Rootkit

• rootkit je sada počítačových programů a technologií, pomocí kterých lze maskovat přítomnost zákeřného software v počítači (například přítomnost virů, trojských koňů, spyware a podobně)

Backdoor

•umožňuje obejít proces autentizace a autorizace •zadní vrátka

•útočník může vzdáleně ovládat napadené počítače

Hoax

•poplašná zpráva

www.hoax.cz

Phishing

•podvodné e-maily

•snaží se z uživatele vylákat osobní data (číslo kreditní karty, rodné číslo, číslo OP, hesla atd.)

Phishing

Spam

•nevyžádaná pošta

Otázky k opakování

  1. Vysvětlete rozdíl mezi počítačovým virem, trojským koněm a počítačovým červem.
  2. Jak fungují programy, které označujeme jako backdoor, rootkit, spyware, adware, ransomware?
  3. Vysvětlete pojmy hoax, phishing, spam.
  4. K čemu slouží firewall?
  5. K čemu slouží a kdy byste použili jednoúčelový antivir, internetový online skener, rescue CD, spuštění antiviru v nouzovém režimu s příkazovým řádkem?
  6. Jaký je rozdíl mezi on-demand a on-access antivirovým scannerem?
  7. Jak funguje heuristická analýza a kontrola integrity?
  8. Jak by měl vypadat zabezpečený počítač a jak byste postupovali v případě podezření, že máte počítač zavirovaný?
  9. Zjisti, co je to keylogger. Lze si koupit hardwarový keylogger? Kolik takové zařízení stojí?
  10. Zkus zadat na stránky https://haveibeenpwned.com/ svou e-mailovou adresu a podívej se, zda byla někdy v seznamu uniklých adres a hashů hesel.

Zdroj: osy/Malware.pdf