Počítačový vírus je program alebo časť programu, ktorá sa po spustení dokáže sama kopírovať a šíriť tak, že sa pripojí k iným programom alebo súborom. Počítačové vírusy sa často spúšťajú ako súčasť iných programov; každý program, ktorý vírus zmení alebo k nemu pripojí svoj kód, je považovaný za „infikovaný“. Takto fungujú aj biologické vírusy, ktoré sa kopírujú ako súčasť iných organizmov, a preto dostal počítačový vírus svoje meno.
Ako vírus funguje
Okrem schopnosti kopírovania môže vírus vykonávať aj ďalšie príkazy, ktoré spôsobujú škody alebo neželané zmeny v systéme. Takéto správanie ovplyvňuje bezpečnosť počítača a dát. Počítačové vírusy sú teda súčasťou širšej kategórie škodlivého softvéru (malvéru).
- Infekcia hostiteľa: vírus sa pripojí k vykonateľnému súboru, dokumentu alebo spustiteľnej oblasti disku.
- Aktivácia: vírus sa spustí pri splnení určitej podmienky (napr. pri spustení infikovaného súboru, pri dátume, pri prístupe na sieť).
- Payload: časť, ktorá vykoná škodlivú činnosť (mazanie súborov, krádež údajov, zasahovanie do systému).
Typy počítačových vírusov
Termín „vírus“ sa v hovorovej reči často používa aj pre iné druhy malvéru, napríklad trójske kone a červy. Technicky sú medzi nimi rozdiely, ale v praxi sa môžu kombinovať. Medzi bežné typy vírusov patria:
- Súborové vírusy: infikujú vykonávacie súbory (.exe, .dll).
- Boot-sector vírusy: napádajú záznam bootovania na disku alebo USB, aktivujú sa pri štarte systému.
- Makrovírusy: využívajú makrá v dokumentoch (napr. MS Word, Excel) na šírenie.
- Polymorfné a metamorfné vírusy: menia svoj kód, aby sa vyhli detekcii antivírusmi.
- Fileless malware: funguje v pamäti bez zanechania viditeľných súborov, ťažšie sa odhaľuje.
Spôsoby šírenia
Počítačové vírusy sa šíria rôznymi kanálmi. Najčastejšie spôsoby sú:
- Prílohy e-mailov alebo škodlivé odkazy v e-mailoch.
- Stiahnuté súbory z nedôveryhodných stránok alebo torrentov.
- Infikované vymeniteľné médiá (USB kľúče, externé disky).
- Sieťové zdieľania a zraniteľnosti v službách, ktoré umožnia vzdialené spustenie kódu.
- Drive-by downloads – automatické stiahnutie pri návšteve kompromitovanej webstránky.
- Inštalátory „legitímneho“ softvéru, ktoré boli upravené (trojanizované).
Príznaky infekcie
- Spomalenie systému alebo časté pády aplikácií.
- Neočakávané správy o chybách, nové panely v prehliadači, reklamy (adware).
- Strata alebo poškodenie súborov, zmenené alebo chýbajúce ikony.
- Nezvyčajná aktivita sieťového prenosu alebo neoprávnené prístupy.
- Blokovanie prístupu k určitým programom alebo k dátam (napr. ransomvér).
Ochrana a prevencia
Prevencia je najlepšia obrana. Základné opatrenia, ktoré znižujú riziko infekcie:
- Aktualizujte systém a aplikácie: opravné záplaty (patches) často opravujú bezpečnostné chyby, ktoré vírusy zneužívajú.
- Antivírusový program: používajte renomovaný antivírus s pravidelnými aktualizáciami podpisov a zapnutou real-time ochranou.
- Bezpečné správanie pri e-mailoch: neotvárajte podozrivé prílohy ani neklikajte na neznáme odkazy.
- Vypnite automatické spúšťanie (Autorun) pre USB: zamedzíte automatickému šíreniu cez vymeniteľné médiá.
- Zálohovanie dát: pravidelné offline alebo šifrované zálohy pomáhajú obnoviť dáta po útoku.
- Segmentácia a firewall: obmedzte prístup v sieti a používajte firewall na filtrovanie nežiaducich pripojení.
- Minimálne práva: používanie účtov bez administrátorských práv znižuje dopad útokov.
- Vzdelávanie: školenia používateľov o phishingu a rizikách sťahovania softvéru.
Detekcia a odstránenie
Ak podozrieťe infekciu, postupujte opatrne:
- Odpojte zariadenie od siete, aby ste zabránili šíreniu ďalej.
- Spustite úplné skenovanie antivírusom (ak treba v núdzovom režime systému).
- Využite nástroje na odstránenie malvéru od overených výrobcov alebo bootovacie záchranné média.
- Ak sú dáta poškodené alebo šifrované, obnovte zo zálohy – nepodplácajte ransomvér útočníkom.
- V prípade vážnych incidentov kontaktujte odborníkov na kybernetickú bezpečnosť.
Príklady a právne dôsledky
Historicky spôsobili veľké škody vírusy a malvér ako ILOVEYOU, Melissa, Stuxnet alebo ransomvér WannaCry. Šírenie alebo tvorba vírusov je vo väčšine krajín trestné a môže viesť k vysokým pokutám a väzeniu. Okrem právnych následkov môže infekcia spôsobiť finančné straty, stratu dôvery zákazníkov a poškodenie reputácie.
Počítačové vírusy teda predstavujú komplexné bezpečnostné riziko. Dôležité sú kombinácia technických opatrení (antivírus, aktualizácie, zálohy) a bezpečného používateľského správania, aby sa riziko minimalizovalo.