Nebezpečné antivírusové programy: ktorým sa vyhnúť a ako chrániť svoj počítač

Posledná aktualizácia: 12 marca 2026
  • Niektoré komerčné antivírusové programy nedokážu odhaliť škodlivý softvér alebo generujú príliš veľa falošných poplachov, čo môže tiež poškodiť váš systém.
  • Falošné antivírusové programy sa maskujú ako ochrana, aby mohli podvádzať alebo inštalovať malvér, ako sú trójske kone, spyware alebo ransomvér.
  • Laboratóriá ako AV-Comparatives a AV-Test umožňujú rozlíšiť spoľahlivé riešenia od nebezpečných alebo neúčinných produktov.
  • Najlepšia obrana kombinuje dobrý antivírus, aktualizovaný systém a bezpečné návyky pri prehliadaní, sťahovaní a otváraní súborov.

Riziká nebezpečných antivírusových programov

Pripojenie k internetu dnes bez aspoň nejakej ochrany je takmer ako nechať si otvorené vchodové dvere. Web sa hemží škodlivým softvérom, podvodmi a útokmi , ktorým stačí chvíľková nepozornosť, aby infiltrovali váš počítač, ukradli vaše údaje alebo ho dokonca znefunkčnili. Systémy Windows 10 a Windows 11 obsahujú vlastný bezpečnostný engine Microsoft Defender, ktorý poskytuje rozumný základ, ale mnohí používatelia sa rozhodnú inštalovať riešenia tretích strán v domnení, že ich to oveľa viac zabezpečí.

Problém je v tom, že nie všetky antivírusové programy sú rovnako účinné, spoľahlivé alebo čestné . Niektoré zlyhávajú v detekcii hrozieb, iné sú príliš paranoidné, generujú množstvo falošných poplachov a niektoré sú jednoducho škodlivé programy maskované ako bezpečnostné nástroje. V tomto článku sa pozrieme na to, ktoré antivírusové programy sú skutočne nebezpečné (kvôli slabine alebo podvodnosti), čo hovoria laboratóriá ako AV-Comparatives a AV-Test, aké typy škodlivého softvéru existujú a ako chrániť svoj počítač pred najbežnejšími pascami.

Slabé antivírusové programy plné falošne pozitívnych výsledkov: tie, ktorým sa treba vyhnúť

Nezávislé testovanie je najspoľahlivejší spôsob, ako určiť, ktoré antivírusové programy fungujú dobre a ktoré zlyhávajú. Laboratóriá ako AV-Comparatives (Rakúsko) a AV-Test (Nemecko) podrobujú popredné bezpečnostné balíky reálnym scenárom: škodlivé webové stránky, hrozby nulového dňa, známy malvér, spotreba zdrojov a výkon tvárou v tvár falošne pozitívnym výsledkom.

Hoci takmer všetky detekčné enginy dnes využívajú cloud na zdieľanie podpisov a analýz, každý výrobca implementuje svoj vlastný engine a databázy . To sa odráža v miere detekcie a predovšetkým v počte legitímnych súborov, ktoré sú omylom označené ako malvér. Kombinácia týchto dvoch faktorov vedie k niektorým názvom, ktoré je na základe údajov najlepšie ponechať nezistené.

Podľa nedávnych výsledkov spoločnosti AV-Comparatives je Quick Heal jedným z najjasnejších príkladov antivírusu, ktorý zaostáva . V ich testoch ochrany v reálnom svete bol tento softvér schopný blokovať iba približne 94,2 % hrozieb. Inými slovami, prehliadol približne 5,8 % škodlivého softvéru. Pre produkt, ktorý má byť vašou poslednou líniou obrany, je to významný nedostatok.

Ďalším pozoruhodným prípadom je spoločnosť Panda Security, ktorá bola roky popredným poskytovateľom bezpečnostných riešení v Španielsku . V analyzovaných testoch Panda detekovala približne 97,4 % vzoriek, ale na oplátku vygenerovala veľmi vysoký počet falošne pozitívnych výsledkov v porovnaní s konkurenciou. Mnoho používateľov si ju nostalgicky pamätá z éry Windowsu 98, ale od rozsiahleho zlyhania detekcie a hromadného mazania, ktoré utrpela v roku 2009 so systémom Windows XP, sa jej nepodarilo obnoviť si reputáciu ani v najnáročnejších testoch.

Existuje aj prípad Malwarebytes ako primárneho antivírusu . Jeho miera detekcie je okolo 98,1 %, ale trpí neúmerným počtom falošne pozitívnych výsledkov. Ako kompletné antivírusové riešenie nie je ideálnou voľbou; má však dokonalý zmysel ako sekundárna možnosť pre kontroly na požiadanie, pretože jeho antivírusový engine často detekuje zvyškové hrozby, ktoré iné produkty prehliadajú.

V strednej kategórii sú mená ako K7 a Trend Micro . Ich miera čistej detekcie je pomerne vysoká (99,3 % a 99,5 %), ale ich problém spočíva inde: v počte falošne pozitívnych výsledkov . Keď antivírus označí všetko ako škodlivé , riziko už nespočíva ani tak v samotnom malvéri, ako skôr v tom, že nakoniec zablokuje programy, ktoré potrebujete, ovládače, systémové knižnice alebo vaše vlastné dokumenty.

Prečo sú falošne pozitívne výsledky tiež nebezpečné

Mohlo by sa zdať, že antivírus, ktorý detekuje „príliš veľa“ vírusov, je lepší ako ten, ktorý zlyhá, ale nadmerné množstvo falošne pozitívnych výsledkov môže spôsobiť viac problémov, ako ich vyrieši . Falošne pozitívny výsledok je v podstate situácia, keď antivírus rozhodne, že úplne legitímny súbor, aplikácia alebo webová stránka predstavuje hrozbu.

Keď sa to stane príležitostne, je to len nepríjemnosť, ale ak engine opakovane robí chyby, môžu nastať veľmi vážne situácie : blokovanie pracovných programov, neschopnosť nainštalovať kritický softvér, strata času pri kontrole falošných upozornení a v extrémnych prípadoch aj vymazanie dôležitých systémových súborov.

Vyskytli sa zdokumentované incidenty, keď niektoré antivírusové programy umiestnili do karantény knižnice DLL patriace legitímnym aplikáciám aj samotnému systému Windows . Výsledkom je, že niektoré programy sa náhle prestanú otvárať alebo systém začne zle fungovať až do bodu, kedy sa vôbec nespustí. Obnova počítača v tomto stave môže vyžadovať úplné obnovenie systému alebo dokonca čistú preinštaláciu.

Preto laboratóriá ako AV-Comparatives a AV-Test kladú taký dôraz na rovnováhu medzi detekciou a falošne pozitívnymi výsledkami . Nejde len o zastavenie všetkého škodlivého softvéru, ale o to, aby sa tak stalo bez narušenia systému alebo ovplyvnenia produktivity používateľov. Ich metodika je transparentná, auditovaná (v prípade AV-Comparatives s certifikáciou ISO 9001) a v tomto odvetví je všeobecne uznávaná.

Je dôležité objasniť, že redakčné recenzie určitých produktov sú založené na objektívnych údajoch , nie na osobných predsudkoch. Slabý výkon antivírusového programu v správe neznamená, že je neužitočný; znamená to jednoducho, že v porovnaní s konkurenciou v rovnakých testoch vykazoval viac obmedzení: nižšiu mieru detekcie alebo príliš veľa falošne pozitívnych výsledkov.

Antivírusové programy, ktoré zlyhávajú v bezpečnosti: prípad Bkav a ďalších

Pri pohľade na výsledky AV-Testu nájdeme ďalší názov, ktorý vyvoláva obavy: Bkav . Tento antivírus vstúpil na trh a predával sa ako priekopnícke riešenie založené na umelej inteligencii, schopné kontrolovať všetko, čo vchádza do počítača a vychádza z neho, aby prediktívne zastavilo hrozby.

Na papieri Bkav sľubuje viacvrstvovú ochranu sietí, operačných systémov a dát pred klasickým malvérom, ransomvérom, ťažobnými softvérmi, keyloggermi, advérom a inými podobnými hrozbami. Problém je v tom, že pri testovaní v laboratóriu výsledky nenapĺňajú očakávania.

  Kompletný sprievodca bezpečnou a škálovateľnou cloudovou architektúrou

V nedávnej správe bol Bkav jediným antivírusovým programom, ktorý „neprešiel“ testami AV-Testu . Dosiahol 3 zo 6 bodov v ochrane aj použiteľnosti, čo naznačuje, že niečo nie je v poriadku. Pri pohľade na čísla jeho engine detekoval iba približne 88,5 % hrozieb, zatiaľ čo priemer ostatných programov pohodlne prekročil 97,5 %.

Okrem toho všetkého Bkav vygeneroval päťkrát viac falošne pozitívnych výsledkov ako priemer jeho konkurentov . Inými slovami, ani dobre nedetekuje škodlivý softvér, ani úplne nerešpektuje legitímne súbory. Zatiaľ je to produkt, ktorému je najlepšie sa vyhnúť, ak chcete dôverovať svojmu bezpečnostnému softvéru, hoci uvidíme, či sa budúce verzie zlepšia.

Spolu s Bkavom AV-Test označuje aj eScan, K7 Security a AhnLab za menej než ideálne možnosti , pretože nedosahujú najvyššie možné skóre ochrany. To neznamená, že sú úplne zraniteľné, ale vzhľadom na dostupnosť bezplatných a platených alternatív, ktoré dosahujú perfektné skóre, nemá zmysel riskovať.

Falošný antivírus: keď sa hrozba maskuje ako ochrana

Okrem slabých antivírusových programov existuje aj iná, ešte znepokojujúcejšia oblasť: „antivírus“, ktorý je v skutočnosti malvérom . Tento typ softvéru je známy ako falošný antivírus alebo podvodný antivírusový softvér a je zámerne navrhnutý tak, aby oklamal používateľa.

Podvod zvyčajne funguje veľmi podobným spôsobom: obeť navštívi webovú stránku alebo otvorí súbor, ktorý na obrazovke spustí falošné bezpečnostné upozornenie, v ktorom sa tvrdí, že počítač je napadnutý infekciami. Následne program ponúkne „opravu“ problému výmenou za inštaláciu údajného nástroja alebo zaplatenie za licenciu.

V mnohých prípadoch je cieľom vystrašiť ľudí natoľko, aby zaplatili za niečo, čo nepotrebujú , alebo čo ani nefunguje. V iných prípadoch okrem finančného podvodu falošný softvér nainštaluje aj skutočný malvér: trójske kone, spyware, ransomvér alebo zadné vrátka na diaľkové ovládanie počítača.

Aby sa minimalizovalo riziko stretnutia s týmto typom škodlivej „ochrany“, bezpečnostní experti, ako napríklad tí zo spoločnosti Kaspersky, odporúčajú dodržiavať niekoľko základných pokynov:

  • Udržujte svoj operačný systém a aplikácie aktuálneVždy nainštalujte bezpečnostné záplaty Windows, prehliadač, čítačka PDF súborov, pluginy ako Flash (ak ich stále používate) a akýkoľvek iný program náchylný na útok.
  • Pravidelne aktualizujte svoj legitímny antivírusový softvér. A ak je to možné, povoľte automatické aktualizácie, aby sa podpisy sťahovali automaticky.
  • Dávajte si pozor na určité výsledky vyhľadávanianajmä zo sponzorovaných odkazov, ktoré sľubujú zázračné „vyčistenie vášho počítača“ alebo jeho „zrýchlenie“.
  • Zadajte si webovú adresu výrobcu sami. v paneli prehliadača, namiesto toho, aby pochádzali z bannerov alebo pochybných odkazov.
  • Neotvárajte prílohy, ktoré ste nečakali., aj keď sa zdá, že pochádzajú od známeho kontaktu, bez toho, aby ste si najprv overili s touto osobou, či vám ich skutočne poslala.
  • Dvakrát si rozmyslite, než kliknete na odkazy v e-mailoch, správach alebo na sociálnych sieťach.najmä ak vám sľubujú darčeky, „cracknuté“ súbory na stiahnutie alebo pútavý obsah.

Najničivejšie vírusy v histórii: skutočný dopad škodlivého softvéru

Aby ste pochopili, prečo je výber správneho antivírusového softvéru a udržiavanie systému aktualizovaného taký dôležitý, stačí sa pozrieť na históriu rozsiahlych epidémií škodlivého softvéru . V posledných desaťročiach vírusy a červy stáli miliardy dolárov a zničili celé siete podnikov a verejných organizácií.

Jedným z najničivejších prípadov bol Mydoom , ktorý sa považuje za doteraz najdrahšiu epidémiu škodlivého softvéru. V roku 2004 spôsobil škody odhadované na približne 38.000 miliárd dolárov (viac ako 52.000 miliárd dolárov upravených o infláciu). Technicky vzaté, išlo o červa, ktorý sa šíril hromadnou e-mailovou komunikáciou; v určitom okamihu predstavoval 25 % všetkých e-mailov cirkulujúcich na internete.

Mydoom extrahoval e-mailové adresy z infikovaných počítačov, automaticky ich preposielal týmto kontaktom a premenil ich na súčasť botnetu používaného na spúšťanie distribuovaných útokov typu odmietnutie služby (DDoS) . Napriek oficiálnej odmene 250 000 dolárov nebol jeho tvorca nikdy verejne identifikovaný. A čo je najznepokojujúcejšie, stále sa objavuje v phishingových kampaniach a generuje približne 1 % tejto škodlivej prevádzky na celom svete.

Ďalším legendárnym červom bol Sobig z roku 2003, ktorý podľa odhadov spôsobil škody vo výške približne 30.000 miliárd dolárov. Objavoval sa v niekoľkých variantoch (A až F) a v e-mailových prílohách sa maskoval ako legitímny softvér . Podarilo sa mu zrútiť systémy v leteckých spoločnostiach ako Air Canada a narušiť prevádzku vo všetkých druhoch odvetví.

Klez v roku 2001 infikoval približne 7,2 % všetkých počítačov na svete (približne 7 miliónov strojov). Odosielal e-maily vydávajúce sa za známych odosielateľov, pokúšal sa deaktivovať iné nainštalované vírusy a vyvíjal sa do čoraz agresívnejších variantov. Zostal aktívny roky, čo dokazuje, aké ťažké je úplne odstrániť určitý malvér.

Názov, ktorý si väčšina ľudí pravdepodobne pamätá, je ILOVEYOU . Rozšíril sa v roku 2000 pomocou ničivého triku sociálneho inžinierstva: vydával sa za ľúbostný list v údajnom textovom súbore. Po otvorení bol automaticky preposlaný všetkým kontaktom používateľa. V priebehu niekoľkých dní napadol viac ako 10 miliónov počítačov. Jeho tvorca, Filipínec Onel de Guzmán, nebol odsúdený, pretože jeho krajina ešte nemala špecifické zákony o kybernetickej kriminalite.

V nedávnej dobe bol ransomvér WannaCry , ktorý dostal šifrovanie dát do popredia médií. V roku 2017 sa v priebehu niekoľkých hodín rozšíril do 150 krajín, infikoval približne 200 000 počítačov a paralyzoval nemocnice, podniky a vládne agentúry. Útok bol zastavený až vtedy, keď britský výskumník náhodou objavil v kóde „núdzový prepínač“ . Väčšina postihnutých počítačov mala zastarané operačné systémy, čo je poznatok, ktorý odborníci naďalej zdôrazňujú.

Ďalším kľúčovým menom je Zeus , ktorý sa v roku 2007 objavil ako platforma na finančné krádeže. Stal sa za približne 44 % útokov bankového škodlivého softvéru a infiltroval 88 % spoločností z rebríčka Fortune 500, ako aj približne 2 500 organizácií v takmer 200 krajinách. Fungoval ako botnet zameraný na zhromažďovanie bankových údajov a vyprázdňovanie účtov . V roku 2010 bolo zatknutých viac ako 100 členov siete, ale časť jeho kódu zostáva aktívna v súčasných trójskych koňoch.

  VPN a webové stránky bez HTTPS: ako ďaleko siaha vaša ochrana?

Nemali by sme zabúdať ani na červy ako Code Red , prvýkrát objavený v roku 2001, ktorý infikoval takmer milión systémov v priebehu niekoľkých hodín. Žil výlučne v RAM, čo sťažovalo jeho lokalizáciu, a spúšťal DDoS útoky vrátane jedného na webovú stránku Bieleho domu. Alebo SQL Slammer z roku 2003, ktorý zahltil internet náhodným výberom IP adries, zneužívaním zraniteľností a replikáciou brutálnou rýchlosťou, čím vyradil bankomaty a bankové služby.

V roku 2013 CryptoLocker ukázal svetu, aký ziskový môže byť klasický model ransomvéru: šifrovanie súborov, zobrazovanie výzvy na výkupné s odpočítavaním a požadovanie platby. Ovplyvnil viac ako 250 000 počítačov a na svoje masové šírenie využil botnet Gameover Zeus. Jeho vzorec zostáva základom mnohých moderných útokov ransomvéru zameraných na podniky.

A ako kuriozita, červ Sasser , ktorý napísal 17-ročný nemecký študent, v roku 2004 zablokoval milióny počítačov zneužitím zraniteľností operačného systému bez toho, aby používateľ musel na čokoľvek kliknúť. Mladého muža zatkli po tom, čo ho udal známy, ktorý požadoval odmenu, ktorá bola ponúknutá za jeho dolapenie.

Ďalší malware, ktorý poznačil éru a vývoj hrozieb

Okrem tejto „top 10“ existuje niekoľko mien, ktoré poskytujú jasnú predstavu o tom, ako sa malvér vyvíjal. Napríklad Conficker sa objavil v roku 2009 a dodnes infikuje staršie alebo zle spravované počítače. Ak by sa opäť aktivoval vo veľkom meradle, mohol by mať značný vplyv.

Stuxnet bol skokom malvéru do geopolitickej arény. Bol navrhnutý tak, aby sabotoval iránske jadrové centrifúgy, a demonštroval, že škodlivý softvér sa dá použiť ako fyzická zbraň proti priemyselnej infraštruktúre . Necielil na domácich používateľov, ale skôr na veľmi špecifické riadiace systémy (SCADA).

V roku 1999 bol Melissa jedným z prvých hromadných e-mailových vírusov, ktorý preukázal svoj potenciál rozsiahleho šírenia. FBI odhadla škody na približne 80 miliónov dolárov. Bolo to relatívne jednoduché, ale zahltilo e-mailové servery po celom svete.

V roku 2007 sa Storm Worm šíril prostredníctvom e-mailov obsahujúcich údajné správy o búrkach a extrémnych poveternostných udalostiach. Bol to jeden z prvých významných príkladov sociálneho inžinierstva prispôsobeného aktuálnym titulkom správ , čo je niečo, čo je dodnes rozšírené v e-mailoch vydávajúcich sa za oficiálne agentúry, banky alebo kuriérske spoločnosti.

Dnes sa situácia zmenila: hrozby sú cielenejšie, nenápadnejšie a zamerané na finančný zisk . V kybernetickej bezpečnosti sú bežné ransomvér s dvojitým vydieraním, útoky v dodávateľskom reťazci, pokročilé bankové trójske kone a malvér, ktorý sa snaží skryť vo firmvéri alebo pod operačným systémom.

Rozdiel medzi vírusom, červom a ransomvérom

Hoci ich často používame zameniteľne, vírusy, červy a ransomvér nie sú úplne to isté . Pochopenie rozdielu pomáha lepšie interpretovať správy o kybernetických útokoch.

Presne povedané, počítačový vírus potrebuje na spustenie hostiteľský súbor . Zvyčajne je vložený do spustiteľných súborov, dokumentov alebo makier. Keď používateľ otvorí tento súbor, vírus sa aktivuje, replikuje do iných súborov a môže upravovať, mazať alebo kradnúť informácie, ako aj slúžiť ako vstupný bod pre ďalší škodlivý softvér.

Počítačový červ je autonómny: nevyžaduje od používateľa žiadnu akciu, okrem toho, že má zraniteľný systém. Využíva chyby v operačnom systéme alebo aplikáciách na infiltráciu siete, replikáciu a šírenie. Práve preto je v podnikovom prostredí taký nebezpečný: jediný neopravený počítač môže ohroziť celú sieť.

Ransomvér je viac než len metóda šírenia; je to špecifický typ malvéru definovaný svojím cieľom: šifruje súbory alebo blokuje prístup k systému a požaduje platbu výmenou za dešifrovací kľúč . V niektorých krajinách je známy ako „únos údajov“. Môže byť doručený prostredníctvom trójskeho koňa, červa, zneužitia webovej stránky alebo phishingového e-mailu.

Väčšina hlavných historických „vírusov“ na zozname sú v skutočnosti červy a dnes je ransomvér najnákladnejšou hrozbou pre podniky a vlády . Zvyčajne kombinuje automatické šírenie, šifrovanie údajov, predchádzajúcu krádež citlivých informácií a verejné vydieranie.

Prípadová štúdia: Čo sa stane, ak hrozbu zistí iba jeden engine VirusTotal?

Takéto situácie sú čoraz bežnejšie: stiahnete si súbor zo „sivého“ zdroja (napríklad aktivátor DLC hry) , nahrajete ho na VirusTotal a uvidíte, že iba 1 zo 60 antivírusových nástrojov ho označí ako trójskeho koňa. V podobnom príklade antivírus Jiangmin označil spustiteľný súbor používaný na aktiváciu DLC pre The Sims 4, zatiaľ čo ostatné nástroje ho označili ako čistý.

V takýchto prípadoch je lákavé myslieť si, že ide len o falošne pozitívny výsledok a ísť ďalej . A možno to tak aj je, ale je tiež pravda, že mnohé cracky, aktivátory a nástroje na obídenie licencií patria medzi obľúbené vektory infekcie kyberzločincov. Zameriavajú sa na ľudí, ktorí sú náchylní poľaviť v ostražitosti výmenou za niečo „zadarmo“.

Najrozumnejším postupom, keď jeden vyhľadávač označí podozrivý súbor, je kombinovať niekoľko faktorov : reputáciu súboru (čas v obehu, počet používateľov, ktorí ho odoslali), jeho digitálny podpis (ak je prítomný), históriu distribuujúcej webovej stránky a predovšetkým zdravý rozum. Ak má súbor za cieľ upraviť herné alebo systémové komponenty a nepochádza z oficiálneho obchodu, riziko je už teraz vysoké.

Hoci technická analýza môže niekedy zahŕňať skúmanie hashov, správania v sandboxe alebo heuristických metód, rozumným prístupom pre bežného používateľa je jednoducho ju nespustiť . Strata „bezplatného“ modu alebo DLC je nekonečne lepšia ako náhodná inštalácia trójskeho koňa, ktorý ukradne vaše bankové údaje alebo zašifruje všetky vaše dokumenty.

Najnebezpečnejšie typy škodlivého softvéru a ako fungujú

Okrem konkrétnych názvov je dôležité pochopiť, ktoré rodiny škodlivého softvéru sú najbežnejšie a čo hľadajú . To pomáha na prvý pohľad identifikovať podozrivé správanie.

Klasický počítačový vírus sa zameriava na šírenie a poškodzovanie súborov a systémov. Môže poškodiť dokumenty, sabotovať programy alebo otvoriť zadné vrátka pre iné útoky. Často sa spolieha na makrá balíka Office, spustiteľné súbory alebo vymeniteľné médiá.

  Ako zistiť, či vaše údaje a heslá unikli online

Ransomvér , ako už bolo spomenuté, šifruje obsah vášho počítača (alebo celej siete) a zobrazuje výzvu na výkupné. Niektoré varianty postihujú iba určité typy súborov, zatiaľ čo iné postihujú celý systém. V posledných rokoch sa stal populárnym model dvojitého vydierania: okrem šifrovania súborov kradnú údaje a vyhrážajú sa ich zverejnením, ak sa platba neuskutoční.

Počítačové červy sa zameriavajú na pohyb po sieťach vysokou rýchlosťou a zneužívajú zraniteľnosti. Po vniknutí dokážu robiť čokoľvek od vymazania údajov až po integráciu počítača do botnetu určeného na spustenie DDoS útokov, ťažbu kryptomien alebo odosielanie spamu.

Trójske kone sa maskujú ako legitímny softvér : cracky, inštalátory populárnych programov, údajné aktualizácie atď. Nereplikujú sa samy od seba; vyžadujú si ich spustenie. Odtiaľ môžu kradnúť údaje, umožniť diaľkové ovládanie vášho počítača, sťahovať ďalší malware alebo špehovať vaše aktivity.

Adware zobrazuje nechcené reklamy vo vašom prehliadači alebo v samotnom systéme , často vo forme vyskakovacích okien alebo panelov s nástrojmi, o ktoré ste nepožiadali. Okrem toho, že sú niektoré formy adware otravné, sledujú vašu aktivitu a zhromažďujú osobné údaje bez vášho súhlasu.

Spyware je navrhnutý tak, aby nenápadne špehoval ( ako odstrániť spyware ): zachytáva stlačenia klávesov, robí snímky obrazovky, zaznamenáva navštívené webové stránky a odosiela tieto informácie na vzdialený server. Môže sa vkradnúť ako súčasť iného programu, zneužiť bezpečnostné zraniteľnosti alebo vás oklamať prostredníctvom phishingu.

Botnety sú siete infikovaných zariadení ovládaných útočníkom . Každé z týchto zariadení (botov) môže byť váš počítač, váš router alebo dokonca zariadenie internetu vecí. Ak sú koordinované, môžu byť použité na spustenie masívnych útokov, distribúciu malvéru alebo vedenie rozsiahlych spamových kampaní.

Keyloggery sú špecifický typ spyware, ktorý zaznamenáva všetko, čo píšete na klávesnici. Pri správnej inštalácii a podliehaní reguláciám môžu mať legitímne využitie (rodičovská kontrola, monitorovanie v podnikoch), ale v rukách zločincov sú ideálnym nástrojom na krádež hesiel, bankových informácií alebo súkromných konverzácií.

Príznaky, že váš počítač môže byť infikovaný

Hoci sa mnohé súčasné hrozby snažia zostať bez povšimnutia, existujú typické signály, ktoré vás môžu upozorniť , že sa na vašom počítači deje niečo zvláštne:

  • Systém je oveľa pomalší ako zvyčajne bez jasnej príčiny.
  • Programy, ktoré sa samy otvárajú alebo zatvárajú, alebo neustále pády.
  • Vzhľad ikon, skratiek alebo súborov, na ktoré si nepamätáte, že ste ich nainštalovali.
  • Vyskakovacie reklamy, aj keď práve neprehliadate web.
  • Zmeny domovskej stránky prehliadača alebo predvoleného vyhľadávača bez vášho súhlasu.
  • Zvláštne chybové hlásenia pri spustení alebo vypnutí počítača.

V systémoch Windows 10 a 11 si môžete skontrolovať stav ochrany v časti „Zabezpečenie systému Windows “. Jednoducho zadajte tento výraz do vyhľadávacieho panela v ponuke Štart a prejdite na položku „Ochrana pred vírusmi a hrozbami“, čím zistíte, kedy bola vykonaná posledná kontrola a či sú k dispozícii nejaké aktívne upozornenia ( zistiť, či je môj počítač nakazený vírusom ).

Najlepšie postupy na ochranu pred nebezpečným antivírusovým softvérom a škodlivým softvérom

Okrem výberu spoľahlivého antivírusu závisí väčšina vašej obrany od vašich zvykov . Rozvážny používateľ so slušným antivírusom je zvyčajne lepšie chránený ako neopatrný používateľ s najlepším balíkom na trhu.

Niekoľko základných tipov, ktoré sa vždy oplatí uplatňovať, sú:

  • Nainštalujte si dobrý antivírus a udržiavajte ho aktualizovanýMicrosoft Defender je solídny a bezplatný základ; medzi ďalšie vysoko hodnotené možnosti v AV-Comparatives a AV-Test patria Avast Free, Kaspersky, McAfee alebo Bitdefender, v závislosti od typu licencie, ktorú chcete.
  • Neotvárajte e-maily ani prílohy od neznámych odosielateľov. A dávajte si pozor na súbory, ktoré ste nečakali, aj keď sa zdajú byť od niekoho, koho poznáte.
  • Aktivujte blokovanie vyskakovacích okien a skontrolujte nastavenia ochrany osobných údajov vo vašom prehliadači.obmedziť sledovanie a znížiť vystavenie pochybným webovým stránkam.
  • Udržujte systém Windows a ďalšie programy aktuálne pomocou služby Windows Update a vlastných aktualizačných systémovVäčšina úspešných útokov využíva zraniteľnosti, ktoré už majú opravy.
  • Overte, či je povolená kontrola používateľských kont (UAC)takže vždy musíte autorizovať väčšie zmeny v systéme.
  • V systéme Windows 10 a 11 overte, či je zapnutá možnosť „Ochrana pred neoprávnenou manipuláciou“.aby ste zabránili škodlivému softvéru deaktivovať antivírusový program alebo meniť nastavenia zabezpečenia za vaším chrbtom.
  • Vyhnite sa inštalácii pirátskeho softvéru, crackov a aktivátorovpretože sú jedným z najčastejšie používaných vektorov na vniknutie trójskych koní, keyloggerov a ransomvéru.

V niektorých profesionálnych prostrediach má zmysel pridať vrstvy ochrany na úrovni hardvéru alebo firmvéru , ako sú napríklad technológie integrované do niektorých zariadení od výrobcov, ako je HP (napríklad HP Wolf Security). Cieľom týchto typov riešení je odhaliť a obmedziť útoky, aj keď už bol operačný systém napadnutý.

Ak k tomu všetkému pridáte používanie silných a jedinečných hesiel, dvojstupňové overovanie, keď je to možné, a trochu zdravého rozumu pri prehliadaní , výrazne znížite pravdepodobnosť, že sa dostanete do rúk nebezpečných antivírusových programov, bankového malvéru alebo rozsiahlych kampaní ransomvéru.

Výber správneho antivírusu, pravidelné aktualizácie a dodržiavanie niekoľkých jednoduchých návykov pri prehliadaní a správe súborov má obrovský význam: väčšina najväčších katastrof spôsobených škodlivým softvérom v histórii zneužívala zastarané systémy a nič netušiacich používateľov – presne týmto chybám sa dnes môžete ľahko vyhnúť, ak viete, ktoré produkty nepoužívať, prečo nedôverovať určitým „antivírusovým“ programom a ako včas rozpoznať príznaky infekcie.

Zabezpečenie verejných Wi-Fi
Súvisiaci článok:
Bezpečnosť vo verejných WiFi sieťach: riziká a ako sa chrániť