Důvody vzniku a šíření virů jsou skryty na jedné straně v lidské psychologii a na druhé straně kvůli nedostatku ochranných opatření v operačním systému.
Hlavní cesty pronikání virů:
– disketa obsahující soubory infikované virem;
– počítačová síť, včetně systémů elektronické pošty a internetu;
– pevný disk, který obdržel virus v důsledku práce s infikovanými programy;
– virus zanechaný v paměti RAM předchozím uživatelem.
Je třeba poznamenat, že Počítačové viry mohou infikovat pouze počítače.
Mechanismus pronikání
Viry se šíří kopírováním jejich těla a zajištěním jeho následného provedení:
začlenit se do spustitelného kódu jiných programů,
nahrazení jiných programů,
registrace v autostartu a další.
Virus nebo jeho nosič může být nejen programy obsahující strojový kód, ale také jakékoli informace obsahující automaticky prováděné příkazy – např. dávkové soubory a dokumenty Microsoft Word и vynikat, obsahující makra.
Kromě toho může použít virus zranitelnosti v populární software (Např Adobe Flash, Internet Explorer, výhled), pro které jej distributoři vkládají do běžných dat (obrázků, textů atd.) spolu s využívatzneužití zranitelnosti.
Využívat je program, který je napsán za tímto účelemvykořisťování (používá) konkrétní otvor(zranitelnosti)v konkrétní aplikaci(OS, běžný program, webová aplikace).
Viry jsou zpravidla zaváděny do pracovního programu tak, že při jeho spuštění:
1) kontrola byla nejprve převedena na něj a
2) teprve po dokončení všech svých příkazů se vrátil do pracovního programu.
Po získání přístupu ke kontrole se virus nejprve přepíše do jiného pracovního programu a infikuje jej.
Po spuštění programu obsahujícího virus je možné infikovat další soubory.
Nejčastěji je virem infikován boot sektor disku a spustitelné soubory s příponami. EXE, COM, SYS, KÁĎ. Infikování textových souborů je extrémně vzácné.
Poté, co je program napaden virem:
1) může provést nějakou sabotáž, ne příliš vážnou, aby nevzbudila pozornost
2) nezapomene vrátit ovládání programu, ze kterého byl spuštěn.
Každé spuštění infikovaného programu přenese virus do dalšího programu. Veškerý software bude tedy infikován.
4. Kanály pronikání virů
Diskety. Nejběžnější kanál infekce v 1980. a 1990. letech XNUMX. století. Nyní prakticky chybí kvůli vzniku běžnějších a účinnějších kanálů a nedostatku disketových jednotek na mnoha moderních počítačích.
Jednotky Flash (flash disky). V současné době USB flash disky vyměňte diskety a opakujte jejich osud – velké množství virů se šíří prostřednictvím vyměnitelných jednotek, včetně digitální fotoaparáty, digitální videokamery, přenosné digitální přehrávačea od roku 2000 hrají stále důležitější roli Mobilyzvláště smartphony (objevilo se mobilní viry). Použití tohoto kanálu bylo dříve primárně způsobeno schopností vytvořit speciální soubor na disku autorun.inf, ve kterém můžete určit program, který se má spustit Průzkumník Windows při otevření takového pohonu. V Windows 7 Možnost automatického spouštění souborů z přenosných médií byla zakázána.
E-mail. Viry v e-mailech jsou obvykle maskovány jako neškodné přílohy: obrázky, dokumenty, hudba, odkazy na webové stránky. Některá písmena mohou ve skutečnosti obsahovat pouze odkazy, to znamená, že samotná písmena nemusí obsahovat škodlivý kód, ale pokud takový odkaz otevřete, můžete se dostat do speciálně vytvořeného веб-сайт, obsahující kód viru. Mnoho e-mailových virů, které se dostaly do počítače uživatele, pak používá adresář z nainstalovaných e-mailových klientů jako výhled poslat se dál.
Systémy pro rychlé zasílání zpráv. Zpravodaj je zde také distribuován odkazy údajně fotografie, hudba nebo programy, které jsou ve skutečnosti viry, ICQ a prostřednictvím jiných programy pro rychlé zasílání zpráv.
webové stránky. Infekce prostřednictvím stránek je také možná Z internetu kvůli přítomnosti různého „aktivního“ obsahu na stránkách World Wide Web: skripty, ActiveX-komponent. V tomto případě jsou zneužity zranitelnosti softwarenainstalované na počítači uživatele nebo zranitelnost v softwaru vlastníka webu (což je nebezpečnější, protože úctyhodné weby s velkým tokem návštěvníků jsou vystaveny infekci) a nic netušící uživatelé, kteří na takový web zavítají, riskují infekci svého počítače.
Internet и lokální sítě (červy). Červi jsou typem viru, který proniká do obětovaného počítače bez zásahu uživatele. Červi používají takzvané „díry“ (zranitelnosti) v softwaru operačních systémů k infiltraci do počítače. Zranitelností jsou chyby a chyby v softwaru, které umožňují stahovat a spouštět strojový kód na dálku, v důsledku čehož se červ virus dostane do operačního systému a zpravidla začne infikovat další počítače prostřednictvím místní sítě nebo internetu. Útočníci k odesílání využívají infikované počítače uživatelů spam nebo pro DDoS útoky
Infekce pevného disku viry může nastat při načítání programu z diskety obsahující virus. Taková infekce může být také náhodná, například pokud nebyla disketa vyjmuta z jednotky a počítač byl restartován a disketa nemusí být systémová.
Infikovat disketu je mnohem jednodušší. Virus se na něj může dostat, i když se disketa jednoduše vloží do disketové jednotky infikovaného počítače a přečte se například její obsah.
Poznámka. Chcete-li zabránit napadení diskety počítačovým virem, musíte zakázat zápis na disk.
Níže jsou uvedeny nejčastější případy infikování zařízení malwarem.

Spamové e-maily
Autoři malwaru se často snaží přimět lidi ke stažení škodlivých souborů. Může to být e-mail s přílohou, která jej popisuje jako potvrzení o doručení, vrácení daně nebo faktura za zakoupenou letenku. V e-mailu může být uvedeno, že musíte otevřít přílohu, abyste obdrželi balíček nebo peníze.
Pokud přílohu otevřete, malware se nainstaluje do vašeho počítače.
Někdy lze škodlivý e-mail snadno odhalit: může obsahovat pravopisné a gramatické chyby nebo může být odeslán z neznámé e-mailové adresy. Tyto e-maily však mohou také vypadat, jako by je odeslala skutečná společnost nebo osoba, kterou znáte. Některý malware může napadnout e-mailové účty a použít je k odeslání škodlivého spamu na všechny adresy uvedené ve vašem seznamu kontaktů.
Chcete-li snížit pravděpodobnost infekce vašeho zařízení, postupujte takto:
Pokud si nejste jisti, že znáte odesílatele, nebo pokud se vám něco zdá podezřelé, e-mail neotevírejte.
Nikdy neklikejte na neočekávaný odkaz v e-mailu. Pokud se zdá, že pochází od organizace, které důvěřujete nebo s níž spolupracujete, a myslíte si, že je to vhodné, otevřete webový prohlížeč a přejděte na web organizace ze svých vlastních uložených oblíbených položek nebo z online vyhledávání.
Neotevírejte přílohu e-mailu, kterou jste nečekali, i když se zdá, že je od někoho, komu důvěřujete.
Další informace najdete v článku Anti-Phishing.
Makra škodlivého Office
Microsoft Office poskytuje výkonný skriptovací jazyk, který umožňuje vývojářům vytvářet pokročilé nástroje produktivity. Zločinci bohužel mohou tento skriptovací jazyk použít také k vytvoření škodlivých skriptů, které instalují malware nebo dělají jiné špatné věci.
Pokud otevřete soubor Office a zobrazí se následující oznámení:

nezahrnujte tento obsah, pokud si nejste jisti, že přesně víte, co dělá, i když se zdá, že soubor pochází od někoho, komu důvěřujete.
Upozornění: Oblíbeným trikem zločinců je říct vám, že vám budou účtovány poplatky za službu, u které jste se nikdy nezaregistrovali. Když je kontaktujete, abyste protestovali, řeknou vám, že ke zrušení služby si stačí stáhnout soubor Excel, který poskytují, a vyplnit některé podrobnosti. Pokud soubor stáhnete a otevřete, Excel zobrazí výše uvedené varování. Pokud vyberete Povolit obsah , spustí se škodlivé makro a infikuje váš systém.
Žádná legitimní společnost vás nikdy nebude nutit otevřít soubor Office jen kvůli zrušení služby. Pokud budete požádáni, stačí se na ně zavěsit. Toto je podvod a neexistuje žádná služba, kterou byste měli zrušit.
Další informace o ovládání spouštění maker na vašem zařízení najdete v tématu Povolení nebo zakázání maker v souborech Office.
Infikované vyměnitelné médium
Mnoho malwaru se šíří infikováním vyměnitelných médií, jako jsou USB flash disky nebo externí pevné disky. Škodlivý program může být automaticky nainstalován po připojení infikovaného média k počítači.
Níže jsou uvedena doporučení, která pomohou chránit se před tímto typem infekce.
Za prvé, musíte být velmi opatrní na zařízení USB, která vám nepatří. Pokud najdete USB zařízení, o kterém se předpokládá, že bylo ztraceno nebo vyhozeno, nepřipojujte jej k počítači obsahujícímu důležitá data. Někdy útočníci úmyslně nechávají infikovaná USB zařízení na veřejných místech v naději, že je někdo najde a připojí k počítači.
Rada: Tomu se říká „útok přes USB“.
Pokud toto zařízení nepřipojíte, nebudete moci infikovat svůj počítač. Pokud najdete USB disk, který se jen tak povaluje, zdánlivě ztracený, podívejte se, zda není poblíž správce, nebo ztracený a nalezený disk, za který jej můžete odevzdat.
Za druhé, pokud jste k počítači připojili neznámé vyměnitelné zařízení, okamžitě jej prohledejte.
Spolu s dalším softwarem
Některý malware může být nainstalován současně s jinými staženými programy. To zahrnuje software z webových stránek třetích stran nebo soubory přenášené přes sítě peer-to-peer.
Některé programy mohou navíc nainstalovat další software, který společnost Microsoft identifikuje jako potenciálně nežádoucí software. Tento software může obsahovat panely nástrojů nebo programy, které zobrazují další reklamy při procházení webu. Obvykle se můžete rozhodnout neinstalovat takový další software zrušením zaškrtnutí políčka během procesu instalace. Zabezpečení systému Windows vás pomáhá chránit před potenciálně nežádoucími aplikacemi. Další informace naleznete v části Ochrana počítače před potenciálně nechtěnými aplikacemi.
Programy pro generování softwarových klíčů (generátory klíčů) často paralelně instalují malware. Bezpečnostní produkty společnosti Microsoft detekují malware na více než polovině počítačů s nainstalovanými generátory klíčů.
Chcete-li se vyhnout instalaci malwaru nebo potenciálně nežádoucích programů, postupujte takto:
Stáhněte si software pouze z oficiálních stránek jeho poskytovatele.
Před kliknutím na tlačítko „OK“ si pečlivě přečtěte informace o softwaru, který instalujete.
Napadené nebo napadené webové stránky
Škodlivé programy mohou použít známé zranitelnosti softwaru k infikování vašeho počítače. Chyba zabezpečení je díra v softwaru, která umožňuje škodlivým programům získat přístup k vašemu počítači.
Když navštívíte web, může se pokusit zneužít zranitelnosti vašeho webového prohlížeče k infikování vašeho počítače malwarem. Může se jednat o škodlivý web nebo běžný web, který byl napaden nebo napaden.
Proto je důležité udržovat veškerý software, zejména webový prohlížeč, aktuální a odinstalovat software, který nepoužíváte. To zahrnuje nepoužívaná rozšíření prohlížeče.
Pravděpodobnost napadení malwarem můžete tímto způsobem snížit používáním moderního prohlížeče, jako je Microsoft Edge, a jeho udržováním v aktuálním stavu.
Rada: Nechcete aktualizovat prohlížeč, protože máte otevřených příliš mnoho karet? Všechny moderní prohlížeče po aktualizaci znovu otevřou karty.
Jiný malware
Některé typy malwaru mohou do vašeho počítače stáhnout další hrozby. Jakmile budou tyto hrozby nainstalovány do vašeho počítače, budou pokračovat ve stahování dalších hrozeb.
Nejlepší ochranou proti malwaru a potenciálně nežádoucímu softwaru je aktuální bezpečnostní produkt v reálném čase, jako je Microsoft Defender Antivirus.
















