Skrytý nepřítel: Malware - Zombie a Anonymous

Malware: Zombie a Anonymous

malware
Nele přišel email od “České pošty” informující o doručování zásilky. A aby se dozvěděla více informací, byla vyzvána ke stáhnutí přílohy, ve které se nacházely další podrobnosti. Nela očekávala, že jí má přijít nějaký balík, a tak jí ani nenapadlo, že by se mohlo jednat o podvrh. Stáhla a rozbalila přílohu, poté spustila vložený soubor. A nic se nestalo. Nela si tak myslela, že je to asi nějaká chyba České pošty nebo někde v jejím počítači. Netušila však, že si právě do počítače pustila zákeřného trojského koně, který předává kontrolu nad jejím počítačem do zločineckých rukou.
malware
malware

Zombie

Oběť našeho příběhu nevědomě spuštěním přiloženého souboru proměnila svůj počítač v tak zvaný Zombie. Tímto pojmenováním se myslí napadané počítače, které skrytě na pozadí plní úkoly svých crackerů (hackerů zneužívající své vědomosti a znalosti pro svůj prospěch). Velké množství zombie počítačů se sdružují do velkých sítí, které odborně nazýváme botnet. Takto velké sítě mohou být zneužívány k různým typům útoků nebo rozesíláním spamu, nebo i k neškodnému vydělávání. Někteří crackeři nabízí pronájem svých botnetů pro libovolné účely. Velmi oblíbenou službou je tzv. DDoS útok. Princip tohoto útoků spočívá v zahlcení serveru dotazy. (např. načítání jedné stránky z tisíců počítačů současně), což způsobí nedostupnost dané služby (stránky), příp. i pád celého serveru.

Majitelé napadaných zombie počítačů zpravidla nic netuší. Někteří se o zavirovaném počítači dozví, až při návštěvě policie vyšetřující internetový kriminální čin a následného zabavení jejich počítače jako vyšetřovací stopy a důkazního materiálu.

Zombie nemusí být jen počítač, v zombie se může proměnit i Váš neaktualizovaný router, mobil, tablet…

Co je to malware

Malware je obecné pojmenování pro škodlivý software (viry, trojské koně, adware, spyware, …). Tyto programy mohou být jen nevinným žertem svých tvůrců, ale zpravidla jsou určeny ke škodlivé činnosti, jako je poškození nebo vniknutí do počítačů, serverů, informačních systémů. Účel těchto programů obvykle svým tvůrcům přináší nemalý finanční zisk. Tyto aplikace, buď využívají chyb jiných programů nebo využívají spoluprace samotných uživatelů, kde dochází k manipulaci uživatele, který následně spustí zákeřný program (tzv. trojský kůň).

Co malware může způsobit?

Popsali jsme si již případ, jak škodlivý software umožní útočníkům převzít kontrolu nad jiným počítačem. Mnohé škodlivé programy Vám mohou mazat Vaše data v počítači, obtěžovat Vás (cílenou) reklamou nebo i poškodit hardware. Poslední dobou se rozmáhá tzv. výkupné, fungující na principu, že zákeřný vir skrytě šifruje veškerá data napadeného počítače a po skončení vyzve uživatele, aby zaplatil výkupné pro jejich zpětné dešifrování. Méně vážným konkurentem žadonícím o výkupné jsou tzv. policejní viry, které se tváří jako oficiální vir České policie, která uživatele nařkne z počítačového pirátství a vyzve ho k uhrazení pokuty. Policejní viry znemožňují uživatelům používat počítač dále, a to i v případě uhrazení pokuty, uhrazené dle zobrazených pokynů. Uživatelé jsou následně nuceni vyhledat odbornou servisní pomoc.

Jak se bránit?

Nejdůležitější obranou proti škodlivým programům je uživatelská obezřetnost a selský rozum. Žádná instituce jako jsou banky, Česká pošta atp. nezasílají přílohy v komprimované (“zazipované”) podobě. Tedy stahujete-li přílohu s koncovkou .zip, .rar buďte vždy obezřetní, protože se místo dokumentů v přiloženém souboru ukrývá škodlivý program. Poslední dobou se touto formou šířily emaily od “České pošty”, neuhrazené faktury, exekuce. atp.

Tato obezřetnost nám pomůže zejména proti trojským koňům, tedy škodlivým programům vyžadujícím spolupráci samotných uživatelů. Avšak existují i viry, které využívají chyb (děr) v různých programech obsažených ve Vašem počítači, routeru, mobilu, tabletu…. Těmto “breberkám” se můžeme bránit pravidelnou aktualizací svých aplikací, operačního systému jak v počítači, mobilu, tabletu tak i v routeru. Pro uživatele Windows je velmi vhodné použití nějakého antivirového programu.

Antivirové programy existují i pro mobilní telefony a tablety s Androidem. Avšak s jejich výběrem buďte obezřetní, existují i falešné antivirové programy, které pomohou jejich tvůrcům převzít kontrolu nad Vašim zařízením. Proto doporučujeme využívat antiviry od ověřených značek (např. AVG, ESET …)


Předchozí článek Následující článek


skrytý nepřítel