Škodlivý kód
V dnešním digitálně propojeném světě se stále častěji setkáváme s hrozbami, které ohrožují naše počítače a osobní údaje. Jednou z nejzávažnějších hrozeb jsou různé formy škodlivého softwaru, obecně známého jako malware.
Malware
Slovo malware vzniklo spojením dvou anglických slov malicious software, což můžeme volně přeložit jako škodlivý program. Pod pojem malware řadíme veškerý škodlivý kód, přičemž nezáleží, jakým způsobem napadá zařízení a ani způsob jeho chování. Mezi druhy malwaru patři například Trojské koně, Spyware, Ransomware, aj.
Trojský kůň
Každý už určitě slyšel o slavném dobytí Trójy, kdy řečtí vojáci předali jako dar obřího dřevěného koně plných vojáků.
Stejným způsobem v moderní době fungují i tyto virové Trojské koně. Ačkoliv se stažený soubor do počítače může zdát na první pohled v pořádku, vše je funkční, jak má a žádným způsobem nevzbuzuje pozornost, že by šlo o virovou hrozbu, skutečnost může být vždy jiná. Škodlivý kód může být skrytý za funkčností jiných souborů, programů, filmů nebo digitální pohlednicí a vyčkávat na spuštění libovolné události na zařízení. Spouštěčem může být prakticky cokoliv, například x-té spuštění zařízení nebo systémový čas. Po nastání této spouštěcí události může dojít k převzetí kontroly nad napadeným zařízením, odcizení uživatelských dat nebo spuštění jiného zákeřnějšího škodlivého kódu.
Nejznámějším případem použití Trojského koně byl zdokumentován už v roce 1989 pod názvem AIDS Trojan. Vir se šířil za využití disket, které byly rozesílány poštou. Na těchto disketách měly být údajně interaktivní databáze o nemoci AIDS. Po jejím nainstalování Trojský kůň následně vyčkal 90 cyklů zapnutí počítače. Za využití Ransomware škodlivého kódu se následně zašifrovala velká část souborů. Za odšifrování těchto souborů bylo požadováno výkupné ve výši 189 dolarů.
Ransomware
„Ransomware je typ malwaru, který blokuje přístup k souborům a počítačovým systémům a zároveň požaduje výkupné výměnou za opětovný přístup. Ransomware používá šifrování k blokování přístupu k infikovaným souborům, takže jsou nepoužitelné a nepřístupné obětem.“
Po zasáhnutí Ransomwarem se obvykle objevuje uživateli hláška o zaplacení tzv. výkupného za dešifrování dat. Ani v tomto se nedá útočníkům věřit a často po zaplacení požadované částky zašifrované soubory nedešifrují zpět, takže oběť zůstává se zašifrovanými daty a bez peněz. Napravení škod ve většině případech ani není možná.
Po zjištění útoku je potřeba neprodleně odpojit nejlépe všechna zařízení od sítě, případně je vypnout přímo od zdroje napájení a kontaktovat zkušeného odborníka, který dokáže poradit.
Spyware
Odhalení samotného Spywaru je pro lajka velmi obtížné. V případě podezření infikace zařízení Spywarem je potřeba dávat pozor na běžící procesy na pozadí. Během běžného používání zařízení si můžete povšimnout otevírajících se programů v liště a značného zpomalení zařízení. Spyware pro komunikaci využívá připojení do sítě, zpomalení připojení k internetu může být také výrazně zpomaleno, to může být dalším vodítkem k odhalení nechtěného kódu.
Slovo „spy“, odvozené od anglického slova „špión“ nebo „špionáž“ dokonale popisuje princip fungování škodlivého kódu. Aniž bychom o něčem věděli, Spyware postupně sbírá veškeré informace o historii navštívených stránek, přístupové údaje, bankovní údaje, používané soubory a programy nebo i stisk jednotlivých kláves. Takový sběr informací většinou vedou k pokusu o krádeže identity.
Počítačový červ
Tímto termínem se označuje typ Malwarovského kódu, jenž je schopný svévolného rozmnožování prostřednictvím sítě nebo přenosných médií.
Počítačový virus
Počítačový virus má za cíl získat kontrolu nad celým zařízením a tím získat citlivá data. Při úspěšném převzetí kontroly nad zařízením může útočník sledovat váš obraz na monitoru nebo ovládat webkameru a ostatní periferie zařízení.
Zavirování zařízení se nedá vždy úplně zabránit, ale můžeme tomu v mnoha případech předcházet. První zásadou, jak zamezit stáhnutí škodlivého kódu je se řádně ujistit, co přesně stahujeme. Aplikace a programy stahovat vždy a pouze z oficiálních zdrojů. Při používání webového prohlížeče postupovat obezřetně, zaměřit se na používání stránek umožňující bezpečnou komunikaci prostřednictvím protokolu HTTPS, samotný protokol si představíme později. V žádném případě neklikejte na vyskakovací okna.