POČÍTAČOVÉ VIRY. Vypracoval František Hudek



Podobné dokumenty
Počítačové viry. a další nebezpečí

Počítačové viry a jiné hrozby

První virus pro IBM PC - virus Brain Pákistánští bratři Basít a Amjád zjistili, že se dá změnit obsah boot sektoru diskety, který je vykonán vždy při

Název materiálu: Viry

Číslo a název šablony III / 2 = Inovace a zkvalitnění výuky prostřednictvím ICT

Bezpečnost počítače tače e a dat

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Popis výukového materiálu

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

VY_32_INOVACE_IKTO2_1960 PCH

Výukový materiál zpracován vrámci projektu EU peníze školám

Identifikátor materiálu: ICT-2-03

Informační a komunikační technologie. 1.5 Malware

Počítačové viry. Způsoby projevu jednotlivých virů

Viry a další počítačová havěť

Bezpečnost a virová problematika

Informatika: OS, příslušenství OS Mgr. Jan Jílek, v.11/12 1. SOFTWARE

Počítačové viry. Roman Bartoš

aneb nejlepší ochranou proti nemoci je prevence

Antivirová ochrana úvod :

Počítačové viry, antivirová ochrana a bezpečnost na internetu

a další nebezpečí internetu

umět popsat a rozlišit druhy počítačové havěti a infiltrace; schopni vyřešit problém napadení vašeho počítače havětí;

Bezpečnost ve světě ICT - 10

BEZPEČNOST POČÍTAČE NA INTERNETU

Název materiálu: Antivirová ochrana

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

- je propojením lokálních sítí LAN které pokrývá malé geografické území (např. domácnosti, malé firmy).

František Hudek. únor ročník

F-Secure Anti-Virus for Mac 2015

Bude-li evoluce počítačových virů pokračovat dosavadním tempem, budou se brzy šířit i šroubovákem. Z Murphyho zákonů

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

s růstem závislosti na internetu rostou požadavky na její bezpečnost a spolehlivost; definovanou úrovní spolehlivosti a zabezpečení;

Havěť v praxi. Bc. Igor Hák, Eset software spol. s r. o. Copyright 2006 Eset software spol. s r. o.

Software osobního počítače. Laboratorní informační systém (LIS) - Základy informačních technologií - 3. přednáška 1

Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/ Počítačové viry

CZ.1.07/1.5.00/

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

Stinnou stránkou elektronické komunikace nejsou jenom HOAXy. Josef Džubák

Bezpečnost ve světě ICT - 12

Viry a další počítačová havěť

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Projekt Pospolu. MALWARE bezpečný počítač. Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Bohuslava Čežíková.

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Důležitou věcí je také aktualizace OS.

Informatika ročník

Antivirové programy, Firewally, AntiSpywary, AntiSpamy

ABSOLVENTSKÁ PRÁCE. Název práce: Internet (seznam se bezpečně) Jméno: Launa Erik. Třída: 9. A. Datum odevzdání:

1 Ochrana dat. 1.1 Možnosti ochrany. Ochrana dat

Webové hrozby KDO

Léta devadesátá 11 Za všechno může Internet 12 Historie se opakuje 13


Projekt Globální vzdělávání pro UR, reg. č. CZ.1.07/1.1.00/

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Stručná příručka

Koordinační středisko pro resortní zdravotnické informační systémy. Závěrečný test Základy informační bezpečnosti pro uživatele. Verze: 1.

ESET SMART SECURITY 7

Obsah. Kapitola 1. Kapitola 2 KAPITOLA 3. Úvod 9

Bezpečnost informací. Obsah: Počítačové viry a jak se proti nim chránit

2. Nízké systémové nároky

Inovace výuky prostřednictvím šablon pro SŠ

I n f o r m a t i k a a v ý p o č e t n í t e c h n i k a. Počítačové viry

Microsoft Windows 7. Mgr. Krejčí Jan (UJEP) Microsoft Windows října / 28

Vývoj Internetových Aplikací

b) červená, zelená, modrá, c) černá, bílá, d) černá, bílá, šedá. 5. PNG je formát: a) textový,

Windows - základy. Hlavním vypínačem na základní jednotce. K datům uloženým do výchozí složky.

Přehled soudobých hrozeb počítačové bezpečnosti

Aktualizovat operační systém a programy. Tyto aktualizace obsahují prvky zabezpečení systému i různých programů.

ESET SMART SECURITY 6

ESET CYBER SECURITY pro Mac Rychlá příručka. Pro stáhnutí nejnovější verze dokumentu klikněte zde

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

Zabezpečení kolejní sítě

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

ESET NOD32 ANTIVIRUS 8

ESET NOD32 ANTIVIRUS 7

Operační systém. Mgr. Renáta Rellová. Výukový materiál zpracován v rámci projektu EU peníze školám

CISCO CCNA I. 8. Rizika síťového narušení

- produkt je kompletně v češtině. - Po zakoupení můžete stahovat na

Základní dělení. 3. červi

Přednáška 9: Počítačová kriminalita. Porušování autorských práv. Cracking. Spam. Spyware. Malware. Antivirové programy.

. Počítačová kriminalita. Výpočetní technika I. Ing. Pavel Haluza, Ph.D. ústav informatiky PEF MENDELU v Brně pavel.haluza@mendelu.

Mgr. Stěpan Stěpanov, 2013

Základy informatiky část 8

Základní zabezpečení. Ing. Radomír Orkáč , Opava.

Práce s ovými schránkami v síti Selfnet

které lze s touto proměnnou provádět, k přechodnému ukládání dat, ukládání dat, ukládání rozličných dat.

Bezpečnostní rizika spojená s platebními službami

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:

Šablona: III/2 Inovace ve výuce prostřednictvím ICT Číslo výukového materiálu: 383 Informatika - software Mgr. Lenka Hanykýřová

F-Secure Mobile Security for Windows Mobile

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Smart Security, ESET NOD32 Antvirus

F-Secure Mobile Security for S60

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) / Mac OS X 10.5, 10.6 / Linux (RPM, DEB) Stručná příručka

Co ohrožuje naše data? Milan Hála SVŠES, s. r. o. v Praze

Viry a Antiviry. Marek Chlup

Seminární práce. Téma. Jméno, Příjmení, rok,

Internet 3 publikování na webu, zásady bezpečnosti

Transkript:

POČÍTAČOVÉ VIRY Vypracoval František Hudek

Co je počítačový virus? Je to program, který je schopen se bez vědomí uživatele množit a provádět nežádoucí operace. Může způsobit nefunkčnost programů. Může smazat důležitá data nebo celý disk. Může sledovat činnost uživatele na počítači. Může vylákat důležité přístupové údaje (např. k bankovním účtům). Může jen obtěžovat uživatele při práci na počítači.

Jak se viry šíří? Pro své šíření potřebuje vir prostředí, které zná tj. operační systém a typy souborů, které mu šíření dovolují: Spustitelné soubory (programy) soubory s příponou *.exe, *.com, *.sys Dokumenty vir se uloží přímo do dokumentu, který obsahuje makra (Word, Excel) makroviry Systémové oblasti napadení oblastí, které slouží pouze systému (Boot sektor nebo Partition tabulka)

Jak se viry projevují? Obtěžující viry - provádí výpisy nesmyslných hlášení na monitoru - zaměňují klávesy na klávesnici - při vytáčeném připojení PC k internetu přes modem mění vytáčení na drahé předvolby (0609 ) Destrukční viry - úkolem virů je zlikvidovat data

TYPY VIRŮ SOUBOROVÉ VIRY Napadají pouze soubory. Podle jejich činnosti je rozdělujeme na: Přepisující virus přepíše část programu. Link virus přilepí se k napadenému souboru umožní chod programu i činnost viru. Doprovodný virus zkopíruje napadený soubor do souboru se stejným jménem, ale typu COM, který je nakažený. Virus přímé akce provede destrukční činnost a tím končí (smaže disk i sám sebe). Rezidentní virus načte se do paměti a napadá soubory, se kterými se pracuje.

SOUBOROVÉ VIRY Stealth virus načte se do paměti a dokáže převzít kontrolu některých funkcí operačního systému. Když antivirový program kontroluje zavirovaný soubor, pak mu virus vrátí stav (kód) před infekcí. Zakódovaný virus zakódován proměnným algoritmem, jeho tělo je pokaždé jiné. Polymorfní virus pro každý napadený soubor se kóduje jinak. Fast infektor šíří se rychle, napadá soubory nejen při jejich spuštění, ale i při jakékoliv manipulaci s nimi. Slow infektor šíří se velmi pomalu a opatrně.

TYPY VIRŮ BOOTVIRY Jsou viry, které mají spojitost se zaváděním systému (např. Windows) do operační paměti RAM bootováním. Vir napadá boot sektor nebo partition tabulku pevného disku, diskety, flashdisku. Při zavádění systému je aktivován a přebírá kontrolu nad funkcemi systému. Aby byl počítač napaden, je třeba z nakažené diskety (flashdisku) nabootovat (např. zapomeneme nakaženou disketu v mechanice PC a spustíme ho).

TYPY VIRŮ MAKROVIRY Objevily se s makrojazyky v textových editorech (WORD) a tabulkových procesorech (EXCEL). Virus je přenášen a uložen v dokumentu. Makrovir ovládne program i jeho šablony a při nějaké operaci (např. uložení souboru) bude spuštěno makro s destrukčními účinky (např. se vymažou dokumenty).

TYPY VIRŮ MULTIPARTITNÍ VIRY Napadají soubory i systémové oblasti disku (infikují partition tabulku). Jsou kombinací bootvirů a souborových virů.

DALŠÍ POJMY: WORM (počítačový červ) Je počítačový program, který je schopen automatického rozesílání svých kopií na jiné počítače (e-mailem, internetem), infikuje systém, přebírá kontrolu nad síťovou komunikací. Obsah infikované zprávy zaslané e-mailovým červem obvykle obsahuje vlastní škodlivý program jako přílohu, případně odkazuje na webové stránky, které jsou schopny infikovat počítač příjemce. Příklady: - červ I LOVE YOU ochromení internetových služeb (r. 2000) - červ BLASTER opakované vypínání PC

DALŠÍ POJMY: TROJSKÝ KŮŇ Trojský kůň na rozdíl od virů nedokáže sám infikovat další počítače nebo programy svojí kopií. Jedná se o skrytou aplikaci (program) využívá např. vlastností Windows, která skrývají přípony známých typů souborů. Trojský kůň může být samostatný program, který se tváří užitečně například hra, spořič obrazovky (přípona *.scr) Příklad: Trojský kůň waterfalls.scr tváří se jako volně šiřitelný spořič obrazovky. Když se spustí, začne otevírat porty počítače a poskytovat vzdálený přístup do uživatelova počítače

DALŠÍ POJMY: SPYWARE Tento software slouží ke špehování uživatele a jeho práci na počítači. Je program, který využívá internetu k odesílání dat z počítače bez vědomí jeho uživatele. Existují spyware odesílající hesla a čísla kreditních karet nebo spyware fungující jako zadní vrátka - tzv. Backdoors. (V napadeném počítači pak lze vzdáleně přes internet provádět jakékoliv operace.)

DALŠÍ POJMY: MALWARE a HOAX Malware program, který je určený k proniknutí do systému a jeho poškození Hoax nevyžádaná e-mailová zpráva, která žertem poskytuje nebezpečné rady - uživatel se potom může zbavit domnělého viru tak, že smaže např. důležitý soubor systému a poškodí počítač

DALŠÍ POJMY: SPAM Je nevyžádané masově šířené sdělení (nejčastěji reklamní) šířené internetem. Některé SPAMY požadují po uživateli zasílání finančních částek. Tato sdělení zaplňují e-mailové schránky. Některé e-mailové programy filtrují SPAM.

DALŠÍ POJMY: PHISHING (tzv. rybaření) Je druh internetového podvodu, kterým se podvodníci snaží z uživatelů internetového bankovnictví vylákat přístupové údaje k účtům a zneužít je pro svoje obohacení. K získání těchto důvěrných informací využívají podvodné e-maily, které na první pohled vypadají, že jsou odeslány přímo z banky a snaží se přesvědčit uživatele, aby kliknul na odkaz, který je přesměruje na téměř shodně vypadající stránky příslušné banky s přihlašovacími údaji.

Jak se chránit proti virům? Používejte antivirové programy a aktualizujte je! Každou neznámou disketu, flash disk, SD kartu, kterou vkládáte do počítače nejprve otestujte antivirovým programem! Soubory stažené z internetu zkontrolujte antivirovým programem. Došlou e-mailovou poštu zkontrolujte, zda neobsahuje podezřelé soubory (pozor na přípony *.exe, *.scr, a dal.), poštu nevyžádanou raději ihned smažte! Nepouštějte ke svému počítači žádnou cizí osobu. Pravidelně zálohujte svá data (dokumenty, fotografie, ) Věnujte pozornost neobvyklému chování vašeho počítače Nenavštěvujte webové stránky, které by mohly infikovat vaše PC.

ANTIVIROVÉ PROGRAMY Slouží k identifikaci a odstraňování počítačových virů a dalšího škodlivého software (malvare), popř. k léčení napadených souborů. Malware = program určený k poškození počítačového systému. Antivirové programy používají dvě techniky: a) prohlíží soubory uložené na disku a hledají příslušné sekvence, které odpovídají některému viru v databázi b) detekují podezřelé aktivity programů, které mohou značit infekci. Pokud je nalezen napadený soubor, pak: a) pokusí se opravit, vyléčit napadený soubor odstraní vir ze souboru b) umístí soubor do tzv. virového trezoru virus se dál nešíří, nepracuje se s ním c) smaže napadený soubor s virem.

Další techniky antivirových programů Heuristická analýza nehledá viry, ale sleduje programy tak, že nahrazuje instrukce programu, zjišťuje, co program s počítačem provádí (tj. spustí program pod svou kontrolou). Kontrola integrity hlídá změny v systému, adresářích, systémových oblastech disku a na základě změn detekuje vir.

Příklady antivirových programů AVG Ad-Aware Norton AntiVirus avast!

Příklady antivirových programů ESET NOD 32 Antivirus Kaspersky Antivirus ESET Smart Security F-Secure ANTI-VIRUS a další