Malware
je počítačový program určený ke vniknutí nebo poškození počítačového systému.
Výraz malware vznikl složením anglických slov „malicious“ (zákeřný) a „software“ a popisuje záměr autora takového programu spíše než jeho specifické vlastnosti. Pod souhrnné označení malware se zahrnují počítačové viry, trojské koně, spyware a adware. V právní terminologii je malware někdy nazýván počítačová nečistota (angl. „computer contaminant“), například v zákonech států Kalifornie, Západní Virginie a několika dalších členských států USA.
Výraz malware vznikl složením anglických slov „malicious“ (zákeřný) a „software“ a popisuje záměr autora takového programu spíše než jeho specifické vlastnosti. Pod souhrnné označení malware se zahrnují počítačové viry, trojské koně, spyware a adware. V právní terminologii je malware někdy nazýván počítačová nečistota (angl. „computer contaminant“), například v zákonech států Kalifornie, Západní Virginie a několika dalších členských států USA.
V průběhu let autoři psali zákeřný software z různých důvodů. Mnoho dřívějších nakažlivých programů, mezi které patří internetoví červi a velký počet virů napsaných pro operační systém MS-DOS, vzniklo jako experiment nebo žert a většinou se záměrem vůbec neškodit nebo pouze obtěžovat. Mladí programátoři, kteří studovali možnosti virů a techniky jejich psaní, vytvářeli takové programy, aby ukázali, že to dovedou, nebo aby viděli, jak dalece se mohou jejich výtvory rozšířit.
Větší hrozbu představují programy navržené tak, aby poškozovaly nebo zcela mazaly data. Mnoho virů pro DOS bylo napsáno tak, aby smazaly soubory na pevném disku nebo aby poškodily souborový systém zapsáním nesmyslných dat.
Větší hrozbu představují programy navržené tak, aby poškozovaly nebo zcela mazaly data. Mnoho virů pro DOS bylo napsáno tak, aby smazaly soubory na pevném disku nebo aby poškodily souborový systém zapsáním nesmyslných dat.
Základní rozdělení Malware
- Počítačový vir
- Trojský kůň
- Backdoor
- Spyware
- Dialer
- Hoax
- Spam
- Počítačový červ (worm)
Charakteristika skupin Malware
Počítačový virprogram, který se připojuje k jiným programům a dále se z nich (bez vědomí uživatele) šíří
kromě programů (EXE, COM, SYS, SCR) dochází k napadení dalších aktivních objektů
systémové oblasti disku - boot sektor, partition tabulka
dokumenty s makry (skupny příkazů VB) - texty DOC, tabulky XLS, prezentace PPT, databáze MDB
aktivní internetové moduly - Java applety, VB Scripty a JScripty obsažené na HTML stránkách
napadené objekty nefungují vůbec nebo jen omezeně a dále podporují šíření viru
postupně dochází k blokování OS a k narušení nebo mazání dat na disku
v datových souborech (bez maker) se viry nešíří, např. obrázky BMP, JPG jsou bezpečné
Trojský kůň
jednoduchý program předstírající užitečnou činnost
po spuštění vykoná jednorázově destrukční činnost, např. smaže soubory na HD, přepíše CMOS a pod
nemá schopnost šíření a proto jej nelze řadit k počítačovým virům
Backdoor
program, který po spuštění umožní průnik viru nebo zpřístupní data po Internetu
zdrojem jsou www stránky nabízející cokoliv nainstalovat do PC
Spywareprogram, který po spuštění umožní průnik viru nebo zpřístupní data po Internetu
zdrojem jsou www stránky nabízející cokoliv nainstalovat do PC
špionážní program, který zasílá na určitou adresu citlivé informace
osobní
o nainstalovaných programech
o navštívených www stránkách
o zaslaných emailech
o přístupových heslech
Dialer
při prohlížení www stránek se může do počítače dostat škodlivý program
po spuštění dialeru dojde k zablokování původního připojení a přesměrování na placenou linku
Spam
nevyžádaná reklama
zahlcuje poštovní schránku obtěžuje
Hoax
poplašná zpráva - e-mail upozorňující např na nový vir
Počítačový červ (worm)
škodlivý kód, který se zapisuje do registrů Windows a mění zde důležité informace
v poslední době nejčastější varianta napadení PC
antivirový program worm detekuje, ale neumí provést léčení
k odstranění wormů je nutno použít specializovaný remover a určitý postup
V současnosti i samotní výrobci antivirových programů neskrývají, že samotný antivirový program je pro ochranu PC nedostatečný. Proto je nutné jej kombinovat s tzv. firevallem, který zabraňuje průniku škodlivých kódů do PC.