Malware, zkratka pro škodlivý software, je druh softwaru, který může být do počítače nebo jiného zařízení nainstalován bez souhlasu jeho vlastníka nebo provozovatele. Existují různé druhy škodlivého softwaru, které mohou poškodit počítač nebo narušit soukromí uživatele — například viry a trojské koně. Pojem zahrnuje i další záměrně škodlivé programy, jako je spyware a ransomware. Tyto programy mohou krást hesla, mazat nebo šifrovat soubory, shromažďovat osobní údaje, připojovat počítače do botnetů nebo dokonce zastavit činnost systému. Software pro zabezpečení počítače (antimalware) obvykle dokáže zabránit instalaci nebo provozu škodlivého softwaru, ale pokud není bezpečnostní software nainstalován, aktualizován nebo správně nastaven, může se malware do systému dostat. Zbavit se některých typů škodlivého softwaru může být obtížné i s pomocí specializovaných nástrojů.
Jak malware funguje a jak se šíří
- Infikované přílohy e‑mailů a phishingové odkazy — nejčastější cesta, kdy uživatel sám spustí škodlivý kód.
- Stažení nakažených programů nebo cracků z neověřených zdrojů (warez, torrenty).
- Využití bezpečnostních děr v operačních systémech a aplikacích (nezáplatovaný software).
- Malvertising — škodlivé reklamy, které přesměrují nebo přímo instalují malware.
- Výměnné médiá (USB flash disky) a lokální sítě, kde se škodlivý kód šíří mezi zařízeními.
- Sociální inženýrství — útočník přesvědčí uživatele, aby učinil nebezpečný krok (např. zadal přihlašovací údaje).
Hlavní typy malwaru (stručně)
- Viry — připojují se ke spustitelným souborům nebo dokumentům a šíří se, když je soubor spuštěn na jiných počítačích.
- Červi (worms) — samostatné programy, které se šíří po sítích bez nutnosti uživatelského zásahu.
- Trojské koně (trojany) — skrývají se za legitimní funkčností (např. falešná aplikace) a otevřou útočníkovi zadní vrátka do systému.
- Ransomware — zašifruje data a požaduje výkupné za jejich dešifrování; může také publikovat odcizená data (dvojitá vydírání).
- Spyware — sleduje aktivitu uživatele, krade hesla, údaje o bankovním účtu nebo jiné citlivé informace.
- Adware — zobrazuje nechtěné reklamy; někdy je „neškodné“, ale může zhoršovat výkon a narušovat soukromí.
- Rootkity — pokročilé nástroje pro skrytí přítomnosti jiného malwaru a získání plné kontroly nad systémem.
- Botnety — sítě infikovaných počítačů ovládaných vzdáleně pro útoky DDoS, rozesílání spamu aj.
Známky, že je zařízení infikované
- Neobvyklé zpomalení systému nebo časté pády a zamrzání.
- Náhlé změny domovské stránky, vyskakovací reklamy nebo přesměrování v prohlížeči.
- Nepovolené přihlášení do online účtů, odeslané e‑maily, které uživatel neodeslal.
- Neznámé procesy běžící na pozadí, vysoké využití sítě bez zjevného důvodu.
- Zamčené nebo chybějící soubory (u ransomware) nebo výzvy k zaplacení výkupného.
- Antivirové nástroje jsou vypnuté nebo nelze spustit jejich aktualizaci.
Prevence — jak snížit riziko infekce
- Pravidelné aktualizace operačního systému a aplikací — záplaty opravují známé bezpečnostní chyby.
- Antivirový/antimalwarový program s aktuálními signaturami a zapnutou ochranou v reálném čase.
- Silná hesla a dvoufaktorové ověření (2FA) pro důležité účty.
- Pravidelné zálohy (backup) dat — nejlépe na externí nebo offline médium; testovat obnovu dat.
- Opatrnost při otevírání e‑mailů a příloh; neklikat na neznámé odkazy.
- Stahovat software pouze z důvěryhodných zdrojů a vyhýbat se nelegálním crackům.
- Omezit práva uživatele — pracovat na účtu bez administrátorských práv pro běžné činnosti.
- Povolit firewall a omezit přístup z veřejných sítí; používat VPN v nedůvěryhodných sítích.
- Vypnout makra v dokumentech Office, pokud je nepotřebujete, nebo povolit jen digitálně podepsané makro.
- Vzdělávat uživatele o phishingu a sociálním inženýrství.
Jak postupovat při podezření na infekci
- Odpojte zařízení od sítě (Wi‑Fi, kabel) — zabráníte šíření malwaru a úniku dat.
- Spusťte kompletní kontrolu antivirovým programem; použijte i druhý nástroj pro ověření (bootovací rescue disk).
- Pokud je to možné, obnovte systém ze známé čisté zálohy.
- V případě ransomwaru: neplaťte výkupné bez odborné konzultace — zaplacení nezaručuje návrat dat a podporuje další útoky. Kontaktujte odborníky a příslušné orgány (policie).
- Změňte hesla (ze zařízení, které pravděpodobně nebylo kompromitováno) a povinně obnovte přístupová oprávnění u citlivých účtů.
- V případě podezření na krádež identity nebo finančního podvodu kontaktujte banku a sledujte účty.
- Pokud se jedná o firemní síť, informujte IT oddělení a postupujte podle interních bezpečnostních procedur.
Další tipy a dobré praktiky
- Pravidelně testujte obnovu záloh — záloha je užitečná jen tehdy, když ji umíte obnovit.
- Segmentujte síť (oddělené VLAN) pro citlivé systémy, aby případná infekce nebyla schopna snadno šířit.
- Provádějte bezpečnostní audity a penetrační testy u kritických systémů.
- V mobilních zařízeních instalujte aplikace jen z oficiálních obchodů (Google Play, App Store) a kontrolujte oprávnění aplikací.
Shrnutí: Malware je široký pojem pro software navržený ke škodlivým účelům. Prevence (aktualizace, zálohy, bezpečnostní software a opatrné chování uživatele) je nejlepším způsobem, jak minimalizovat riziko. V případě infekce je důležité rychle izolovat zařízení, provést kontrolu a využít zálohy nebo odbornou pomoc.

