Počítačový vírus je program alebo časť programu, ktorá sa po spustení dokáže sama kopírovať a šíriť tak, že sa pripojí k iným programom alebo súborom. Počítačové vírusy sa často spúšťajú ako súčasť iných programov; každý program, ktorý vírus zmení alebo k nemu pripojí svoj kód, je považovaný za „infikovaný“. Takto fungujú aj biologické vírusy, ktoré sa kopírujú ako súčasť iných organizmov, a preto dostal počítačový vírus svoje meno.

Ako vírus funguje

Okrem schopnosti kopírovania môže vírus vykonávať aj ďalšie príkazy, ktoré spôsobujú škody alebo neželané zmeny v systéme. Takéto správanie ovplyvňuje bezpečnosť počítača a dát. Počítačové vírusy sú teda súčasťou širšej kategórie škodlivého softvéru (malvéru).

  • Infekcia hostiteľa: vírus sa pripojí k vykonateľnému súboru, dokumentu alebo spustiteľnej oblasti disku.
  • Aktivácia: vírus sa spustí pri splnení určitej podmienky (napr. pri spustení infikovaného súboru, pri dátume, pri prístupe na sieť).
  • Payload: časť, ktorá vykoná škodlivú činnosť (mazanie súborov, krádež údajov, zasahovanie do systému).

Typy počítačových vírusov

Termín „vírus“ sa v hovorovej reči často používa aj pre iné druhy malvéru, napríklad trójske kone a červy. Technicky sú medzi nimi rozdiely, ale v praxi sa môžu kombinovať. Medzi bežné typy vírusov patria:

  • Súborové vírusy: infikujú vykonávacie súbory (.exe, .dll).
  • Boot-sector vírusy: napádajú záznam bootovania na disku alebo USB, aktivujú sa pri štarte systému.
  • Makrovírusy: využívajú makrá v dokumentoch (napr. MS Word, Excel) na šírenie.
  • Polymorfné a metamorfné vírusy: menia svoj kód, aby sa vyhli detekcii antivírusmi.
  • Fileless malware: funguje v pamäti bez zanechania viditeľných súborov, ťažšie sa odhaľuje.

Spôsoby šírenia

Počítačové vírusy sa šíria rôznymi kanálmi. Najčastejšie spôsoby sú:

  • Prílohy e-mailov alebo škodlivé odkazy v e-mailoch.
  • Stiahnuté súbory z nedôveryhodných stránok alebo torrentov.
  • Infikované vymeniteľné médiá (USB kľúče, externé disky).
  • Sieťové zdieľania a zraniteľnosti v službách, ktoré umožnia vzdialené spustenie kódu.
  • Drive-by downloads – automatické stiahnutie pri návšteve kompromitovanej webstránky.
  • Inštalátory „legitímneho“ softvéru, ktoré boli upravené (trojanizované).

Príznaky infekcie

  • Spomalenie systému alebo časté pády aplikácií.
  • Neočakávané správy o chybách, nové panely v prehliadači, reklamy (adware).
  • Strata alebo poškodenie súborov, zmenené alebo chýbajúce ikony.
  • Nezvyčajná aktivita sieťového prenosu alebo neoprávnené prístupy.
  • Blokovanie prístupu k určitým programom alebo k dátam (napr. ransomvér).

Ochrana a prevencia

Prevencia je najlepšia obrana. Základné opatrenia, ktoré znižujú riziko infekcie:

  • Aktualizujte systém a aplikácie: opravné záplaty (patches) často opravujú bezpečnostné chyby, ktoré vírusy zneužívajú.
  • Antivírusový program: používajte renomovaný antivírus s pravidelnými aktualizáciami podpisov a zapnutou real-time ochranou.
  • Bezpečné správanie pri e-mailoch: neotvárajte podozrivé prílohy ani neklikajte na neznáme odkazy.
  • Vypnite automatické spúšťanie (Autorun) pre USB: zamedzíte automatickému šíreniu cez vymeniteľné médiá.
  • Zálohovanie dát: pravidelné offline alebo šifrované zálohy pomáhajú obnoviť dáta po útoku.
  • Segmentácia a firewall: obmedzte prístup v sieti a používajte firewall na filtrovanie nežiaducich pripojení.
  • Minimálne práva: používanie účtov bez administrátorských práv znižuje dopad útokov.
  • Vzdelávanie: školenia používateľov o phishingu a rizikách sťahovania softvéru.

Detekcia a odstránenie

Ak podozrieťe infekciu, postupujte opatrne:

  • Odpojte zariadenie od siete, aby ste zabránili šíreniu ďalej.
  • Spustite úplné skenovanie antivírusom (ak treba v núdzovom režime systému).
  • Využite nástroje na odstránenie malvéru od overených výrobcov alebo bootovacie záchranné média.
  • Ak sú dáta poškodené alebo šifrované, obnovte zo zálohy – nepodplácajte ransomvér útočníkom.
  • V prípade vážnych incidentov kontaktujte odborníkov na kybernetickú bezpečnosť.

Príklady a právne dôsledky

Historicky spôsobili veľké škody vírusy a malvér ako ILOVEYOU, Melissa, Stuxnet alebo ransomvér WannaCry. Šírenie alebo tvorba vírusov je vo väčšine krajín trestné a môže viesť k vysokým pokutám a väzeniu. Okrem právnych následkov môže infekcia spôsobiť finančné straty, stratu dôvery zákazníkov a poškodenie reputácie.

Počítačové vírusy teda predstavujú komplexné bezpečnostné riziko. Dôležité sú kombinácia technických opatrení (antivírus, aktualizácie, zálohy) a bezpečného používateľského správania, aby sa riziko minimalizovalo.