Viry jako nemoci počítačů

Projekt "Inovace v odborném vzdělávání a přípravě" dotovaný Evropskou unií

Úvod do tématu WQ
Na úvod definice počítačového viru:
Počítačový virus je typ programu, který má schopnost se kopírovat a připojovat svůj kód k jiným souborům v systému. Jeho hlavním cílem je šířit se mezi soubory a počítači, obvykle způsobovat škody a ohrožovat integritu systému operujícího na infikovaném zařízení. Dalším příkladem definice je, počítačový virus je program, který má schopnost se replikovat, podobně jako biologický virus, odtud jeho název. Virus ke své činnosti potřebuje a využívá operační systém, aplikace a identitu uživatele počítače.
Počítačový virus je považován za škodlivý software (malware). K boji proti počítačovým virům se používá antivirový software a skenery detekující škodlivý software (anti-malware scanners). K ochraně před viry přispívají také neustálé aktualizace systému a aplikací.
Odkud pocházejí počítačové viry
Viry se obvykle skrývají v běžně používaných programech, jako jsou hry nebo prohlížeče PDF. Infikovaný soubor můžete také obdržet v příloze e-mailu nebo při stahování souborů z internetu. Jakmile provedete interakci se souborem (spustíte program, kliknete na přílohu nebo otevřete soubor), virus se automaticky spustí. Kód se následně může zkopírovat do jiných souborů a provést změny v počítači.
Jak rozpoznat virus
Internetové připojení může fungovat pomalu nebo dokonce přestat fungovat. Typickým chováním je také vypnutí antivirového programu nebo brány firewall. Počítače napadené virem mohou dokonce fungovat samostatně a vykonávat akce bez vašeho vědomí.
Jak odstranit virus
Odstraňte všechny dočasné soubory a proveďte antivirovou kontrolu pomocí antivirového softwaru. Pokud jsou detekovány viry, odstraňte je.
Jak předcházet virům
Vyhněte se programům z neznámých zdrojů.
Neotevírejte přílohy nevyžádaných e-mailů ani na Facebooku.
Aplikace stahujte pouze z oficiálních obchodů Google Android.
Nejnebezpečnější počítačové viry
Abychom určili, které viry jsou nejnebezpečnější, je potřeba je nejprve rozdělit do skupin. Nejprve základní informace – viry se rády množí a poškozují soubory. Napadají však pouze v doprovodu programu, který je aktivuje, obvykle mají takové soubory příponu „exe”.
Příklady počítačových virů
• Viry založené na souborech
• Makroviry
• Viry základní desky
• Klastrové viry
• Viry pro vniknutí
• Vícevrstvé viry
Viry můžeme dále rozdělit podle jejich rychlosti:
- rychlý – jejich cílem je co nejrychleji infikovat systém tím, že infikují každý soubor v co nejkratším čase. Působení viru se nejčastěji projevuje výskytem zpoždění a anomálií ve fungování operačního systému.
- pomalé – fungují tak, že uživatel hardwaru nemůže zjistit, že je počítač infikován. Používají k tomu variabilní šifrovací postupy a skryté techniky. Viry tohoto typu je obtížné odhalit – často si s nimi neporadí ani kvalitní antivirový software.
Další typy malwaru
Worms – Počítačový červ
Worms je samoreplikující se počítačový program. V mnoha ohledech jej lze považovat za podobný počítačovému viru. Hlavní rozdíl spočívá v tom, že virus potřebuje jako hostitele soubor, zatímco červ je v tomto ohledu samostatný.
Wabbit
Rezidentním programem je Wabbit. V síti se nereplikuje. Pracuje tak, že provádí specifickou operaci. Jednou z metod viru je duplikování souboru, dokud se nevyčerpá paměť počítače.
Trojský kůň, známý také jako trojan, je software, který se vydává za aplikace, které jsou pro uživatele zajímavé nebo potřebné. Trojský kůň zároveň instaluje nežádoucí prvky, včetně spywaru, logických bomb nebo bran, jejichž prostřednictvím mohou systém ovládat nežádoucí osoby.
Zadní vrátka jsou bezpečnostní díra v systému, vytvořená speciálně pro pozdější zneužití. Může být zanechána hackerem, který využil jinou bezpečnostní díru v softwaru.
Stealware je navržen tak, aby nic netušícího uživatele okradl. Nejčastěji se používá k podvodu při online platbách. Virus vymění číslo účtu, na který má být platba převedena.
Adware typ licence freewaru, který obsahuje funkci zobrazování reklamy. Vydavatel vydělává peníze zobrazováním reklam, obvykle bannerů. Nejčastěji se program používá v aplikacích, které se připojují k internetu.
Hijacker Browser Helper Object, známý také jako únos prohlížeče. Virus je definován úpravou nastavení prohlížeče bez souhlasu uživatele. Může se jednat o změnu domovské stránky, chybové stránky nebo stránky vyhledávače. Velmi často tyto programy přebírají osobní údaje. Během instalace je uživatel požádán o povolení k nahrání programu, což je obvykle přehlíženo.
Exploit využívá chyby v softwaru. Převezme tak kontrolu nad provozem procesu a vytvoří strojový kód.
Rootkit nástroj, který umožňuje nabourat se do počítačových systémů. Virus infikuje jádro a odstraňuje skryté programy ze seznamu procesů. Může skrývat viry, včetně trojského koně.
Keylogger je také známý jako záznamník kláves. Může se jednat o typ malwaru, který slouží k získávání hesel a dat. Někdy se jedná o žádoucí software nainstalovaný zaměstnavatelem ke sledování činnosti zaměstnanců.
Ransomware je pro běžného uživatele jedním z nejnebezpečnějších programů. Dokáže nahradit prohlíženou stránku (obvykle bankovní stránky) a zobrazovat varovné zprávy o zablokování stránky a požadovat peníze výměnou za přístup.
Další rizika v síti
Phishing je způsob podvodu, který spočívá ve vydávání se za jinou osobu nebo instituci. Cílem tohoto jednání je oklamat oběť nebo ji přimět k určité akci.
Pharming je pro potenciální uživatele jednou z nejnebezpečnějších forem phishingu. I když zadáte správnou adresu webové stránky, budete přesměrováni na falešnou. Ta vypadá stejně jako původní webová stránka, ale jejím účelem je zachytit přihlašovací údaje, hesla nebo čísla kreditních karet.
SMS phishing je sociotechnický útok, který spočívá v zasílání SMS zpráv s vhodně upraveným obsahem. Cílem je přesvědčit uživatele, aby provedl určitou akci, například aby zavolal na placenou linku nebo odeslal prémiovou textovou zprávu.
Spam je velmi rozšířená nechtěná a zbytečná elektronická zpráva na webu. Nejčastěji se masově šíří prostřednictvím e-mailu nebo rychlých zpráv. Jeho podstatou je předávání daného obsahu velké skupině lidí nebo šíření upravených odkazů, které po kliknutí infikují počítač/telefon uživatele.
Prevence a ochrana proti počítačovým virům
Je mnohem snazší zabránit tomu, aby se virus v našem počítači, notebooku nebo telefonu objevil než strávit spoustu času jeho odstraňováním. Navíc výskyt viru, je nejen spojen s dlouhým procesem odstranění, ale často nejsme schopni jej provést sami, což s sebou nese náklady. V některých případech virus zničí soubory a dokumenty takovým způsobem, že je již nelze obnovit. Jak se tedy účinně bránit proti vniknutí viru do našeho systému?
Haktivisté – kdo jsou?
Hacktivisté existují od roku 2003 a za tu dobu se jim podařilo uskutečnit mnoho významných akcí. Nejznámější skupinou hacktivistů je Anonymous. Tato skupina dlouho bojovala například proti ISIS, jednotlivcům a institucím, které podporovaly ACTA, napadla stránky s dětskou pornografií, a dokonce bojovala proti drogovým kartelům. Další známou skupinou je Chaos Computer Club. Jedná se o tým skutečných hacktivistů. Dokázali ukrást osobní údaje, peníze, získat hesla a pak je vrátit oběti, jako by se nikdy nic nestalo. Mělo jít o nápad, jak vzdělávat uživatele internetu, kteří často nepřemýšlejí o důsledcích svých online aktivit. Na opačném pólu se ocitla skupina Lizard Squad, která se mimo jiné přiznala k útoku na Malaysia Airlines a k narušení Facebooku. Nejvíce se však proslavili svými rušivými DDoS útoky, které zasáhly servery PlayStation Network, Xbox Live a League of Legends. Někteří z hackerů byli naštěstí dopadeni orgány činnými v trestním řízení a uvězněni. V minulosti existovaly také skupiny podporované státem. Jednou z nich je Syrská elektronická armáda, která byla složena, jak se později ukázalo, z Íránců a zformovaná na podporu Bašára Asada. Na seznamu jejích cílů byli i Barack Obama a Nicolas Sarkozy. Mezi její oblíbené techniky patřil phishing a DDoS útoky.
Příklady hacktivistických aktivit
V roce 2006 ukradla skupina Anonymous zdrojové kódy programů Norton AntiVirus a Norton Internet Security. O šest let později je zveřejnila na internetu jako odvetu za zatčení členů skupiny LulzSec.
Rok 2011 byl pro Anonymous velmi intenzivní. Jeho součástí bylo i oznámení operace Blitzkrieg, která byla zaměřena na fašisty a nacionalisty. Především se skupině podařilo zablokovat webové stránky a fóra, na kterých komunikovali. Byly také zveřejněny tisíce osobních údajů lidí, kteří do těchto skupin přispívali.
V roce 2011 se společnost Sony utkala s hackerem, který prolomil zabezpečení systému PlayStation 3. Výsledkem byl mimo jiné masivní útok na síť PlayStation Network. DDoS byl tak závažný, že nejenže byla ukradena data 77 milionů uživatelů (včetně údajů o kreditních kartách), ale provoz sítě PlayStation Network byl na několik týdnů přerušen. Pro společnost Sony to byla obrovská krize image po již tak průměrně úspěšné generaci hardwaru.
V roce 2012 lidé protestovali v ulicích proti zavedení zákona ACTA, který měl ve zkratce ovlivnit kontrolu online obsahu. Skupina Anonymous byla v tomto boji poměrně aktivní – v Polsku například zablokovala webové stránky premiéra Donalda Tuska.
V roce 2016 prožily Spojené státy prezidentské volby. Tímto obdobím se zabývali i členové skupiny Anonymous. Hackeři vyhlásili válku Donaldu Trumpovi za jeho "nenávistnou kampaň", ale také Hillary Clintonové. V hackerském hnutí však zazněly i rozdílné názory, které naznačovaly, že obě strany by měly být vyslechnuty.
Abychom se proti viru účinně bránili, měli bychom používat:
antivirové programy k identifikaci a odstranění virů,
programy pro odstranění adwaru a spywaru, které nemusely být antivirovým programem detekovány nebo jejichž instalaci uživatel nevědomky odsouhlasil,
Doplňky pro blokování reklam – dobře fungují například Adblock, Adblock Plus,
programy pro zálohování důležitých souborů nebo celých disků.
možnost ukládat soubory online, do tzv. cloudu,
Kromě toho:
pečlivě si přečtěte zprávy, které se zobrazují během instalace programů,
stahujte programy a aplikace pouze z důvěryhodných webových stránek,
pravidelně aktualizovat nainstalovaný software, a především operační systém,
pravidelně skenovat disky antivirovým softwarem
neotevírejte přílohy e-mailů od neznámých odesílatelů,
neklikejte na zobrazené reklamy a informace o výhrách.
Informace pro učitele
Témata
Webquest je určen pro žáky odborných a technických škol zaměřených na informatiku a elektroniku. Jeho cílem je seznámit žáky s tím, co jsou počítačové viry, jaké mohou mít důsledky jejich útoky a jaké existují možnosti prevence proti vniknutí virů do počítačů a dalších elektronických zařízení.
Jeho cílem je seznámit žáky s problematikou počítačových virů a možnostmi prevence proti jejich napadení počítačových zařízení.
Návrhy prezentací (příklady):
• Prezentace o fungování počítačových virů
• Prezentace o důsledcích útoku počítačového viru
• Prezentace o možnostech ochrany počítače před viry
• Prezentace o typech zabezpečení proti počítačovým virům
Popis webquestu
Žáci na základě dostupných materiálů shromažďují informace o počítačových virech, důsledcích jejich napadení a možnostech ochrany.
V rámci skupinové práce připraví atraktivní multimediální prezentaci na zvolené téma týkající se počítačových virů, které bylo schváleno učitelem.
Rozdělení do skupin může být provedeno na základě různých kritérií, např. podle kognitivních schopností, dovedností nebo zájmů žáků tak, aby byly silné stránky rovnoměrně rozloženy v každé skupině.
Výsledky práce jedné skupiny budou sloužit jako základ pro práci další skupiny, což umožní žákům naučit se spolupracovat nejen v rámci své skupiny, ale i mezi skupinami. Na závěr společně prezentují výsledky své práce.
Navrhovaná doba pro implementaci WQ:
10 lekcí
Kritéria hodnocení:
Hodnocení bude založeno na úrovni pokrytí tématu, žáci by měli být připraveni a vedeni k odpovídajícím znalostem, aby získali nejlepší známku (1).
Hodnocení:
Učitel by měl s žáky pečlivě zopakovat obsah, dokud jim nebude úplně jasný. Měl by jim však spíše poskytovat pomoc, rady a vysvětlení než hotová řešení. Taková metoda bude dobrým způsobem, jak podpořit samostatnou činnost a tvůrčí myšlení.
