Jak postupovat v případě zavirování počítače

Z Support
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Aktualizace, korektura, úpravy terminologie.)
 
Řádka 1: Řádka 1:
==Proč mi virus zaviroval počítač ?==
+
==Proč mi malware napadl počítač?==
  
 
Díky internetu, celosvětové komunikační sítí, může být pro zločince výhodné působit i v tomto prostoru. Dnešní útočníci se zpravidla zajímají o:
 
Díky internetu, celosvětové komunikační sítí, může být pro zločince výhodné působit i v tomto prostoru. Dnešní útočníci se zpravidla zajímají o:
Řádka 7: Řádka 7:
 
* internetové bankovnictví.
 
* internetové bankovnictví.
  
Mezi dlouhodobé následky napadení virem patří
+
Mezi dlouhodobé následky napadení malwarem patří:
 
* útoky na jiné oběti v internetu,
 
* útoky na jiné oběti v internetu,
 
* rozesílání spamu,
 
* rozesílání spamu,
Řádka 13: Řádka 13:
 
* využití počítače pro uložení útočníkových dat (např. warez).
 
* využití počítače pro uložení útočníkových dat (např. warez).
  
==Jak k tomu mohlo dojít ?==
+
==Jak k tomu mohlo dojít?==
 
K napadání klientských počítačů dochází ve velké míře několika základními způsoby.
 
K napadání klientských počítačů dochází ve velké míře několika základními způsoby.
  
; Instalace viru osobně uživatelem: často jsou schovány v různých freewarových programech, např. přikrášlují uživatelovu plochu, slibují bezplatnou antivirovou ochranu nebo zrychlené připojení k internetu. Dalším případem to bývají tzv. ''cracky'' pro komerční programy, jejichž spuštění a provoz vyžaduje licenční číslo (nebo jinou formu ověření legálnosti kopie SW).  
+
; Instalace malwaru osobně uživatelem: často jsou schovány v různých freewarových programech, např. přikrášlují uživatelovu plochu, slibují bezplatnou antivirovou ochranu nebo zrychlené připojení k internetu. Dalším případem to bývají tzv. ''cracky'' a ''keygeny'' pro komerční programy, jejichž spuštění a provoz vyžaduje licenční číslo (nebo jinou formu ověření legálnosti kopie SW).  
  
; Používání počítače bez aktivní antivirové ochrany a záplat operačního systému: pokud na takovém počítači brouzdáte internetem, můze být PC napadeno pouhým navštívením napadnuté stránky (zaručeně výborný odkaz na Facebooku), otevřením zavirovaného dokumentu (hromadné přeposílání vtipných prezentací), zavirovaného emailu nebo jeho přílohy. Případně může útočník využít některou z chyb operačního systému vzdáleně po síti, aniž byste se o nákazu museli sami přičinit.
+
; Používání počítače bez aktivní antimalwarové ochrany a záplat operačního systému: pokud na takovém počítači brouzdáte Internetem, může být napaden pouhým navštívením napadené stránky (zaručeně výborný odkaz na Facebooku), otevřením zavirovaného dokumentu (hromadné přeposílání vtipných prezentací), zavirovaného emailu nebo jeho přílohy. Případně může útočník využít neopravených zranitelností operačního systému na dálku přes síť, takže by se mohl nabourat do vašeho počítače a vy byste o jeho přítomnosti neměli ani ponětí.  
  
==Jak se zachovat v případě napadení ?==
+
==Jak se zachovat v případě napadení?==
  
Je potřeba počítač přeinstalovat, tento (mnohdy velmi nepříjemný) krok představuje nejbezpečnější postup jak se viru zbavit. Pouhé odvirování pomocí některého z antivirových programů nemusí být dostačující.
+
Počítač je třeba přeinstalovat. Tento (mnohdy velmi nepříjemný) krok představuje nejbezpečnější postup jak se malwaru zbavit. Pouhé odvirování pomocí některého z antimalwarových programů nemusí být dostačující.
  
 
Při reinstalaci počítače je potřeba:
 
Při reinstalaci počítače je potřeba:
* uvědomit si, viry se kromě sítě pořád dokáží šířit postaru, tj. infekcí ostatních programů v počítači. Při reinstalaci byste si měli zazálohovat pouze čistá data (doc,mp3,jpg,...) a ''žádné'' instalační soubory vašich oblíbených programů.
+
* uvědomit si, že malware se kromě sítě pořád dokáží šířit postaru, tj. infekcí ostatních programů v počítači. Při reinstalaci byste si měli zazálohovat pouze čistá data (doc,mp3,jpg,...) a ''žádné'' instalační soubory vašich oblíbených programů.
* ihned po instalaci operačního systému byste měli:
+
* Ihned po instalaci operačního systému byste měli:
** správně nastavit [[Firewall]]
+
** správně nastavit [[Firewall]],
** nainstalovat [[Antivirová ochrana|Antivirový software]]
+
** nainstalovat [[Antivirová ochrana|Antivirový software]],
** nainstalovat [[Aktualizace OS|Aktualizace operačního systému]]
+
** nainstalovat [[Aktualizace OS|Aktualizace operačního systému]].
* v případě reinstalace serveru je velmi vhodné zkontrolovat veškeré přetahované skripty a aplikace. Často zjistíte, že virus se v nějaké formě rozšířil po disku i do dalších aplikací (např. se k php aplikaci podobně jako k exe souboru).
+
* V případě reinstalace serveru je velmi vhodné zkontrolovat veškeré přetahované skripty a aplikace. Často zjistíte, že virus se v nějaké formě rozšířil po disku i do dalších aplikací (např. se k php aplikaci podobně jako k exe souboru).
* po reinstalaci (nebo i před ní, ale z bezpečného počítače) byste měli změnit všechna důležitá používaná hesla (Orion heslo, heslo pro internetové bankovnictví atd.)  
+
* Po reinstalaci (nebo i před ní, ale z bezpečného počítače) byste měli změnit všechna důležitá používaná hesla (Orion heslo, heslo pro internetové bankovnictví atd.).
* před natažením zazálohovaných osobních dat byste měli udělat jejich důkladnou antivirovou kontrolu
+
* Před natažením zazálohovaných osobních dat byste měli udělat jejich důkladnou antivirovou kontrolu.
* provést antivirovou kontrolu všech mobilních zařízení (mobilní telefon, mp3 přehrávač apod.) a úložišť dat (USB disky, fotoaparáty...)
+
* Provést antivirovou kontrolu všech mobilních zařízení (mobilní telefon, mp3 přehrávač apod.) a úložišť dat (USB disky, fotoaparáty...).
* zamyslet se nad způsobem, jak a kdy mohlo dojít k napadení počítače a pro příště se takové činnosti vyvarovat
+
* Zamyslet se nad způsobem, jak a kdy mohlo dojít k napadení počítače a pro příště se takové činnosti vyvarovat.
  
== Jak napadení předcházet ? ==
+
== Jak napadení předcházet? ==
  
 
Měli byste dodržovat několik zásad bezpečného chování při práci s počítačem:
 
Měli byste dodržovat několik zásad bezpečného chování při práci s počítačem:
* používat [[Aktualizace OS|aktualizovaný operační systém]] a aktualizované verze používaných programů
+
* používat [[Aktualizace OS|aktualizovaný operační systém]] a aktualizované verze používaných programů,
* vždy používat [[Antivirová ochrana|systém antivirové ochrany]] a [[Firewall|firewall]]
+
* vždy používat [[Antivirová ochrana|systém antivirové ochrany]] a [[Firewall|firewall]],
* pro běžnou práci používat neprivilegovaný účet (nepracovat pod administrátorem)
+
* pro běžnou práci používat neprivilegovaný účet (nepracovat pod administrátorem),
* upřednostňovat bezpečné varianty internetových protokolů (https, ssh, ftps apod.)
+
* upřednostňovat bezpečné varianty internetových protokolů (https, ssh, ftps apod.),
* správně zacházet s [[Hesla v systému Orion|přístupovými hesly]]
+
* správně zacházet s [[Hesla v systému Orion|přístupovými hesly]],
* [[Phishing|neotevírat nevyžádané emaily]]
+
* [[Phishing|neotevírat nevyžádané emaily]],
* používat pouze ověřené programy z ověřených zdrojů
+
* používat pouze ověřené programy z ověřených zdrojů,
* používat legálně nabytý SW. V dnešní době existuje téměř ke každému komerčnímu produktu jeho volně šiřitelná varianta.
+
* používat legálně nabytý SW (v dnešní době existuje téměř ke každému komerčnímu produktu jeho volně šiřitelná varianta).
* administrátoři serverů nebo většího počtu stanic by měli sledovat bezpečnostní zprávy týkající se jimi provozovaných produktů nebo jiné portály zabývající se aktuální bezpečnostní situace v internetu.
+
* Administrátoři serverů nebo většího počtu stanic by měli sledovat bezpečnostní zprávy týkající se jimi provozovaných produktů nebo jiné portály zabývající se aktuální bezpečnostní situace v internetu.
  
 
[[Kategorie:Bezpečnost]]
 
[[Kategorie:Bezpečnost]]

Aktuální verze z 00:58, 2 prosinec 2021

Obsah

[editovat] Proč mi malware napadl počítač?

Díky internetu, celosvětové komunikační sítí, může být pro zločince výhodné působit i v tomto prostoru. Dnešní útočníci se zpravidla zajímají o:

  • osobní údaje, přihlašovací jména a hesla,
  • kontakty, emailové adresy (např. z používaného poštovního programu),
  • licenční čisla nainstalovaných programů a
  • internetové bankovnictví.

Mezi dlouhodobé následky napadení malwarem patří:

  • útoky na jiné oběti v internetu,
  • rozesílání spamu,
  • využívání výpočetní kapacity procesoru pro útočníkovy účely a
  • využití počítače pro uložení útočníkových dat (např. warez).

[editovat] Jak k tomu mohlo dojít?

K napadání klientských počítačů dochází ve velké míře několika základními způsoby.

Instalace malwaru osobně uživatelem
často jsou schovány v různých freewarových programech, např. přikrášlují uživatelovu plochu, slibují bezplatnou antivirovou ochranu nebo zrychlené připojení k internetu. Dalším případem to bývají tzv. cracky a keygeny pro komerční programy, jejichž spuštění a provoz vyžaduje licenční číslo (nebo jinou formu ověření legálnosti kopie SW).
Používání počítače bez aktivní antimalwarové ochrany a záplat operačního systému
pokud na takovém počítači brouzdáte Internetem, může být napaden pouhým navštívením napadené stránky (zaručeně výborný odkaz na Facebooku), otevřením zavirovaného dokumentu (hromadné přeposílání vtipných prezentací), zavirovaného emailu nebo jeho přílohy. Případně může útočník využít neopravených zranitelností operačního systému na dálku přes síť, takže by se mohl nabourat do vašeho počítače a vy byste o jeho přítomnosti neměli ani ponětí.

[editovat] Jak se zachovat v případě napadení?

Počítač je třeba přeinstalovat. Tento (mnohdy velmi nepříjemný) krok představuje nejbezpečnější postup jak se malwaru zbavit. Pouhé odvirování pomocí některého z antimalwarových programů nemusí být dostačující.

Při reinstalaci počítače je potřeba:

  • uvědomit si, že malware se kromě sítě pořád dokáží šířit postaru, tj. infekcí ostatních programů v počítači. Při reinstalaci byste si měli zazálohovat pouze čistá data (doc,mp3,jpg,...) a žádné instalační soubory vašich oblíbených programů.
  • Ihned po instalaci operačního systému byste měli:
  • V případě reinstalace serveru je velmi vhodné zkontrolovat veškeré přetahované skripty a aplikace. Často zjistíte, že virus se v nějaké formě rozšířil po disku i do dalších aplikací (např. se k php aplikaci podobně jako k exe souboru).
  • Po reinstalaci (nebo i před ní, ale z bezpečného počítače) byste měli změnit všechna důležitá používaná hesla (Orion heslo, heslo pro internetové bankovnictví atd.).
  • Před natažením zazálohovaných osobních dat byste měli udělat jejich důkladnou antivirovou kontrolu.
  • Provést antivirovou kontrolu všech mobilních zařízení (mobilní telefon, mp3 přehrávač apod.) a úložišť dat (USB disky, fotoaparáty...).
  • Zamyslet se nad způsobem, jak a kdy mohlo dojít k napadení počítače a pro příště se takové činnosti vyvarovat.

[editovat] Jak napadení předcházet?

Měli byste dodržovat několik zásad bezpečného chování při práci s počítačem:

  • používat aktualizovaný operační systém a aktualizované verze používaných programů,
  • vždy používat systém antivirové ochrany a firewall,
  • pro běžnou práci používat neprivilegovaný účet (nepracovat pod administrátorem),
  • upřednostňovat bezpečné varianty internetových protokolů (https, ssh, ftps apod.),
  • správně zacházet s přístupovými hesly,
  • neotevírat nevyžádané emaily,
  • používat pouze ověřené programy z ověřených zdrojů,
  • používat legálně nabytý SW (v dnešní době existuje téměř ke každému komerčnímu produktu jeho volně šiřitelná varianta).
  • Administrátoři serverů nebo většího počtu stanic by měli sledovat bezpečnostní zprávy týkající se jimi provozovaných produktů nebo jiné portály zabývající se aktuální bezpečnostní situace v internetu.
Osobní nástroje
Jmenné prostory

Varianty
Zobrazení
Akce
Kdo jsem
Navigace
Často hledaná témata
Nástroje