Čo je malware a ako sa šíri?
Malware je všeobecný názov pre škodlivý softvér, ktorý zahŕňa rôzne typy programov určených na poškodzovanie, narušovanie alebo získavanie neoprávneného prístupu k počítačovým systémom. Medzi najčastejšie formy malwaru patria vírusy, červy, trójske kone, dialery, backdoory, spyware a adware. Tento škodlivý softvér sa do počítača najčastejšie dostáva prostredníctvom internetu, najmä pri navštevovaní nezabezpečených alebo podozrivých webových stránok, ktoré zneužívajú bezpečnostné diery v systéme.
Druhy škodlivého softvéru a ich charakteristika
Vírusy
Vírusy sú programy, ktoré sa dokážu pripojiť k iným legitímnym programom a pri splnení určitej podmienky aktivujú svoju škodlivú činnosť, ktorá je často deštruktívna. Infikovanie počítača vírusom vyžaduje spustenie už infikovaného súboru. Existuje niekoľko typov vírusov:
- prepisovacie – nahrádzajú obsah súborov vlastným kódom, často vedú k nefunkčnosti súborov
- pridávacie – pridávajú svoj kód na koniec alebo začiatok súborov bez ich prepisovania
- vkladacie – vkladajú svoj kód do stredov súborov
- companion vírusy – vytvárajú duplicitné súbory s rovnakým názvom, ktoré spúšťajú škodlivý kód
- bootovacie vírusy – infikujú zavádzací sektor disku, čo umožňuje spustenie vírusového kódu už pri štarte počítača
- makrovíry – napádajú dokumenty a súbory obsahujúce makrá, často šírené prostredníctvom e-mailov
- emailvírusy – šíria sa cez prílohy e-mailových správ a vyžadujú interakciu používateľa
Červy
Červy sú samostatné škodlivé programy, ktoré na rozdiel od vírusov nepotrebujú hostiteľský súbor. Šíria sa automaticky cez bezpečnostné diery v systémoch bez nutnosti zásahu používateľa, čo ich činí veľmi nebezpečnými a rýchlo sa šíriacimi formami malwaru.
Trójske kone
Trójske kone predstierajú, že sú užitočné alebo neškodné programy, no v skutočnosti vykonávajú škodlivé alebo nelegálne činnosti, ako napríklad krádež hesiel, špionáž alebo zadné vrátka do systému.
Spyware a adware
Spyware je softvér, ktorý tajne zbiera a posiela informácie o používateľovi a jeho zariadení tretím stranám, často za účelom sledovania alebo zneužívania dát.
Adware zase zobrazuje nežiaduce reklamy alebo automaticky otvára webové stránky, často bez vedomia alebo súhlasu používateľa, čím narúša používateľský komfort.
Dialery a ďalšie typy malwaru
Dialer je program, ktorý pomocou modemu vytáča drahé audiotextové čísla bez vedomia používateľa, čím spôsobuje finančné škody. Medzi ďalšie formy malwaru patria backdoory, ktoré otvárajú tajné prístupové cesty do systému, alebo generátory vírusov, ktoré automaticky vytvárajú nové škodlivé kódy.
Metódy skrývania a šírenia škodlivého softvéru
Vírusy a ostatné infiltračné programy vyvíjajú rôzne techniky, aby sa vyhli detekcii antivírusovým softvérom a zlepšili svoje šírenie:
- Kódovanie a polymorfnosť – vírus mení svoj kód pri každom šírení, aby unikol podpísaniu v databáze vírusov.
- Stealth techniky – skrývanie prítomnosti vírusu v systéme, napríklad maskovanie modifikovaných súborov.
- Multithreading – súčasné spúšťanie viacerých procesov pre zlepšenie efektivity a prekážanie analýze.
- Falošná prípona a biele znaky – používajú sa na zmätok používateľa a zamedzenie vyhľadania podozrivých súborov.
- Využívanie bezpečnostných dier – zneužívanie slabín v operačnom systéme alebo aplikáciách.
- Likvidácia antivírusových programov – tzv. retrovíry, ktoré deaktivujú bezpečnostné nástroje.
- Spoofing – falšovanie adresy odosielateľa e-mailov na zvýšenie dôveryhodnosti.
- Kombinácia viacerých spôsobov pre čo najväčšiu efektivitu a nepriehľadnosť.
Antivírusové programy a ich funkcie
Na ochranu počítačových systémov pred malwarem sa používajú špecializované antivírusové programy, ktoré by mali spĺňať nasledujúce kritériá:
- vysoká úspešnosť detekcie a liečenia škodlivých programov
- minimálny počet falošných poplachov
- rýchlosť pri vyhľadávaní a odstraňovaní škodlivého kódu
- funkcia karantény – bezpečné izolovanie podozrivých súborov
Metódy detekcie vírusov používane antivírusmi
- Heuristika – analýza správania a emulácia kódu na odhalenie nových, ešte neznámych vírusov.
- Porovnávanie podpisov – kontrola súborov na základe databázy známych vírusových vzoriek.
- Kontrola integrity – sledovanie zmien v dátach, dĺžke súborov či kontrolných súčtoch.
Časovanie antivírusovej kontroly
- priebežné monitorovanie – on access, kontrola pri každom spustení alebo zápise súboru
- kontrola na požiadanie (on demand) – spustenie skenovania podľa želania používateľa
- automatické skorované kontroly v plánovaných intervaloch
- kontrola POP3 e-mailovej komunikácie
- antivírusové šetriče obrazovky, ktoré vykonávajú pravidelné kontroly v nečinnosti systému
Odporúčané praktiky pre zabezpečenie počítača
- inštalácia a pravidelná aktualizácia kvalitného antivírusového programu
- priebežné aktualizácie operačného systému a všetkých používaných aplikácií pre záplatu bezpečnostných dier
- použitie programov na detekciu a odstraňovanie spyware
- pravidelné zálohovanie dôležitých dát na externé médiá
- inštalácia a údržba firewallu pre kontrolu sieťovej komunikácie
- vytvorenie záchranných diskiet alebo USB kľúčov pre opravu systému v prípade infekcie
- zváženie obmedzenia používania cookies, automatického spúšťania skriptov a objektov ActiveX v internetových prehliadačoch
- neotvárať podozrivé e-maily a ich prílohy, obozretnosť pri sťahovaní súborov z neznámych zdrojov
Vývoj počítačových vírusov v histórii
- 1949: vznikla prvá teória o samorozmnožujúcich sa programoch
- 1981: experimentálne vírusy na platforme Apple
- 1983: definovanie pojmu „vírus“ v súvislosti s počítačovými programami
- 1986: prvý reálny vírus pre PC s názvom Brain, obsahujúci bootovaciu a stealth funkciu
- 1988: prvý počítačový červ, tvorca dostal podmienečný trest a pokutu 10 000 USD
- 1990: uvedenie prvého antivírusového programu Norton AntiVirus
- 1991: vývoj prvého plne polymorfného a stealth vírusu Tequila
- 1992: evidovaných už 1300 vírusov, nárast o 420 % oproti roku 1990
- 1994: objavenie prvého hoaxu s podvodnou poplašnou správou s názvom Good Time
- 1999: makrovírus Melissa spôsobil škody vo výške 80 miliónov USD
- 2001: červ Code Red spôsobil škody odhadované na 2 miliardy USD
- 2002: autor Melissy bol odsúdený na 20 mesiacov väzenia
- 2003: červ Slammer za menej ako 3 hodiny infikoval stovky tisíc počítačov
- 2003: počet vírusov presiahol 65 000 známych exemplárov