Hledat
Přihlásit se
  • Věda a technika
  • Herní doupě
  • Tipy pro PC
  • IT Byznys
  • Mobily
  • Počítače
  • Počítače
  • Témata
  • Poradna
  • Diskuzní fórum
  • Video
  • Bazar
  • Blogy
  • Měření rychlosti
  • RSS
  • Facebook Twitter Google+ YouTube
  • Programy
  • Internet
  • Sociální sítě
  • Vyzkoušejte
  • Windows XP
  • Windows 7
  • Windows 8
  • Příkazový řádek
Další témata
  • Týden Živě
  • Zprávy Živě
  • Testy
  • Pitvy
Všechna videa
1. 11. 2011    Internet  |  Windows 7  |  Ostatní

Hackeři a viry: Poznejte svého nepřítele

Autor: Ondřej BittoOndřej Bitto Doporučit článek  |  vytisknout vytisknout  |  textová verze  |  velikost písma ++++++

Myslíte, že právě váš počítač nikdy nebude nakažen virem? O infiltraci ale nemusíte vůbec vědět! Prozradíme vám, jak moderní útočníci budují armády zombie počítačů.

Počítačové viry tu s námi jsou již více než dvě desítky let, za tu dobu se samozřejmě pořádně změnily, nicméně základní principy zůstávají stále stejné. Dnes se vám už málokterý virus pokusí smazat data bez toho, aby z toho útočník něco měl – čistou destrukci v oblasti škodlivého kódu nahradila touha vydělat, získat moc. Nejspíš jste už slyšeli o trojských koních, botnetech a zombie počítačích, a tedy tušíte, že nejde o postavy fantasy nebo hororového filmu. Jak ale tito sluhové svých zlých pánů ve skutečnosti fungují?

Polehoučku, potichoučku

Škodlivý kód, lhostejno jakého typu, se do vašeho počítače nejdřív musí dostat. Častou technikou je pokus útočníka o to, abyste si jej sami nainstalovali, tedy například otevřeli přílohu lákavě znějícího e-mailu. Právě hromadně rozesílané zprávy, které slibují nahé fotky celebrit, zábavná videa a další lákadla, zpravidla obsahují škodlivý kód, případně odkazují na stránky, jež se vám je pokusí podstrčit. Jakmile tomuto modernímu zpěvu Sirén podlehnete a nemáte správně nastavený či aktualizovaný antivir, má útočník splněno, škodlivý kód se prokousal do vašeho počítače.

uni.png
Hromadně rozesílené falešně zprávy se vás mohou snažit nalákat ke kliknutí na odkaz, který pak naservíruje nebezpečnou stránku

Kromě takovéto aktivní nákazy, kdy si uživatel o infiltraci sám řekne, existují také pasivní techniky, jejichž prostřednictvím dojde k nákaze bez většího přičinění. Stačí například neaktualizovaná oprava Windows, již se útočníci rozhodnou zneužít, nebo nezabezpečené nastavení místní sítě a takzvané červy se mohou šířit přímo po síti. Z pohledu útočníka je už v takovémto případě zapotřebí více znalostí, škodlivý kód se však za to odmění rychlým šířením. Nejlepší obranou jsou v tomto případě správně nastavený firewall, pravidelné aktualizace a samozřejmě aktualizovaný antivir.

Jakmile se některou z právě uvedených cest nebo libovolnou jinou (zavirované soubory, infikované USB zařízení apod.) škodlivý kód dostane do vašeho počítače, nemusí o sobě dát vůbec vědět. Moderní trojské koně fungují jako malé prográmky dovolující vzdálenou správu, a tak třeba jen začnou naslouchat na některém portu a čekají, jestli jim tvůrce z libovolného koutu světa nepošle příkaz. Právě proto se v případě nákazy počítače uživatel třeba půl roku nebo vůbec nikdy nedozví, že je jeho systém infiltrován, vše se děje hezky v tichosti, na pozadí běžné činnosti.

fw.png
Firewall patří mezi základní prvky obranného valu, dokáže filtrovat síťová spojení podle stanovených pravidel

Vaše přání je mi rozkazem

Popsaným způsobem zahnízděný škodlivý kód může mít různé poslání. Takzvané downloadery pravidelně kontrolují, jestli není na předem definované adrese ke stažení další virus, naproti tomu špiónské prográmky zase sledují, co na počítači děláte, a případné zajímavé informace odešlou svému tvůrci. V případě, že se jedná o vzdáleně ovládané varianty, má útočník možnost provést s vaším počítačem prakticky cokoliv. Na co by mu ale byl jen jeden, třeba právě váš stroj, když jich může mít miliony…

Vzdáleně ovladatelné počítače se nazývají také termínem zombie, a pokud se útočníkovi podaří získat jich opravdu velké množství, získává velice silnou armádu pro další útoky. Jediným příkazem může začít rozesílat spam, spojením sil milionů počítačů takzvaně shodit vyhlédnutý server (DDoS útoky) a provádět další akce. Běžnou praxí jsou i profesionální botnety, které si lze pronajmout – pomocí specializovaného programu pro vzdálenou správu pak má útočník na určitou dobu k dispozici sílu sítě zombie počítačů, kterou dříve někdo vybudoval.

av.png
Pravidelně aktualizovaný antivir zamezí škodlivému kódu v průniku do počítače, případně jej později odhalí

Jak již bylo zmíněno, infikovaný počítač, přesněji řečeno škodlivý kód sloužící pro vzdálenou správu, naslouchá na určitém portu. Tento takzvaný port slouží pro oddělení různé komunikace a běžně se můžete setkat s různými porty – pošta se pomocí POP3 stahuje přes port 110, odesílá prostřednictvím SMTP přes 25, webové surfování protokolem HTTP probíhá na portu 80 atd.

Tyto základní porty mají přesně stanovanou komunikaci, nebývají útočníky zneužívány pro vzdálenou správu. Jiná situace nastává v případě portů s vyššími čísly, a také proto poskytovatelé internetu, routery nebo firewally často blokují spojení na portech vyšších než určitá hranice, například 1000. Striktní přístup pak může dokonce povolovat jen některé základní porty, například zmíněné 80 nebo




X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat


celkem 0

Poslední komentáře Komentáře

Přidat příspěvek





DEJTE NÁM TIP NA ČLÁNEK


0:20 Rath už je ve vězení, litoměřičtí spoluvězni ho…
0:29 Android je v bezpečnosti další Windows, tvrdí…
19:40 ECB dává ruce pryč od řeckých bank, Řekové…
13:11 Rána pro Facebook: General Motors u něj končí s…

celkem 3503 videí

Video Živě

Bluetooth stojánky pro Android: Philips AS111, AS141 a AS351
Ifttt.com -- založení úkolu
Zprávy Živě - 12. května 2012
iPad docky Logitech AV Stand a Logitech Speaker Stand
Notebook s projektorem Fujitsu Lifebook P771
Fotoaparát Olympus OM-D a příslušenství
Týden Živě 175. - 6. května 2012
Zprávy Živě - 5. května 2012

další videa »


celkem 21 562 témat

Poradna

BOOTMGR chybi 1
nejde na tiskárně skenovat 2
Roster Checker 0
Jaké Mhz paměti mám? 4
Utíká ukazatel myši 2
Odstranění xps 1
Softwérováb klávesnice - Měnění znaků 0
SSD , 4 gb ram stary ntb 2
Monitor- nefunguje 3



Další weby Mladé fronty

předchozídalší
http://img.mf.cz/283/283/2-4fb377244fb72.jpg

Ceny v ČR klesly. Opravdu? Nemáte v té studii chybu?

http://img.mf.cz/503/284/2-4fb403bdeeaac.jpg

Otevření berlínského letiště se zpozdí téměř o rok

http://img.mf.cz/317/284/2-4fb3cb8419b49.jpg

První jízdní dojmy: Ford Ranger

http://img.mf.cz/306/284/2-4fb3c47ebe326.jpg

Kam míří Adobe po éře Flashe

http://img.mf.cz/400/278/2-4fb03cf8dd051.jpg

Aby vám smartphone na dovolené nevysál peněženku

http://img.mf.cz/462/284/2-4fb3f9320740c.jpg

Rath v čele Středočeského kraje skončil, zastoupí ho Moravčíková

http://img.mf.cz/311/282/2-4fb27d88b0cf8.jpg

První jízdní dojmy: Peugeot 508 RXH, 3008 HYbrid4

http://img.mf.cz/376/280/2-4fb183ee1c4de.jpg

Ifttt.com: Propojte a automatizujte svůj internet

http://img.mf.cz/729/277/2-4faedd694aca2.jpg

Asus Transformer Pad 300: z levnějšího těsta [recenze]

http://img.mf.cz/409/284/2-4fb3e79e1226b.jpg

ECB dává ruce pryč od Řeckých bank, Řekové vybírají vklady

http://img.mf.cz/385/280/2-4fb1876e0bf77.jpg

Představujeme: Toyota Prius+, Prius Plug-in Hybrid, Yaris HSD

http://img.mf.cz/395/278/2-4fb0326e6b26a.jpg

Pavel Zima: Seznam bude stále růst [Connected]

http://img.mf.cz/424/277/2-4fad8be7c2e70.jpg

Týden mobilně 129: SkypePhone a nejlepší Transformer

http://img.mf.cz/410/284/2-4fb3e79e85e06.jpg

Akciové trhy kvůli Řecku prohloubily ztráty

http://img.mf.cz/735/277/2-4faeeb7621912.jpg

Ford Granada: 40 let velkého sluhy

http://img.mf.cz/732/277/2-4faee0ee441c4.jpg

Týden Živě Speciál 176: Živě v Praze

http://img.mf.cz/104/272/2-4faa359c7b81f.jpg

Trh selhal, konkurence nefunguje, posvětil razítkem ČTÚ

http://img.mf.cz/332/284/2-4fb3d286488c4.jpg

MOL zvažuje přechod od Nabucca ke konkurenčnímu plynovodu

http://img.mf.cz/434/276/2-4facd89a963ec.jpg

Test: Honda Accord Tourer 2,2 i-DTEC - na sportovní notu

http://img.mf.cz/426/277/2-4fad8f6d6e7b5.jpg

Zprávy Živě: Ultrabook HP se jmenuje sleekbook

Mladá Fronta a.s. Mladá Fronta a.s.
Tiráž a redakce | Autoři | Připomínky | Odběr novinek | RSS | Textová verze
Copyright 2003–2012 Mladá fronta a.s. | Inzerce: onlinesales@mf.cz | Kontakt na redakci | Návštěvnost měří NetMonitor