Pokud jde o malvér, lidé mají tendenci myslet na nejznámější hrozby, jako jsou červi, trojské koně a ransomware.
To, co někteří uživatelé internetu možná nevědí, je však to, že došlo k nárůstu kybernetických útoků bez kliknutí, což je méně známý druh, který k vlastní instalaci nevyžaduje žádnou interakci uživatele.
Co je ale přesně malware typu zero-day? Pojďme se podívat na nejběžnější typy, jak fungují a hlavně, jak se proti nim můžete chránit.
Co je to zero-click malware?
Malware bez kliknutí využívá zranitelnosti v softwaru a dá se říci, že představuje větší hrozbu, protože se může do systému nainstalovat samo bez interakce uživatele.
Tato jedinečná vlastnost ji odlišuje od tradičních forem malwaru, které obvykle spoléhají na určitou formu sociálního inženýrství, jež vede uživatele k neúmyslnému kliknutí na škodlivé odkazy a instalaci škodlivých souborů.
A proto by mohl být termín ‘zero-click’ pro tento typ malwaru jen těžko příznačnější, protože se dokáže samostatně připravit na kompromitaci cílového počítače, chytrého telefonu nebo tabletu (například za účelem krádeže citlivých dat).
Někdy označovaný jako ‘zero-click útoky’ a ‘zero-click exploity’, malware typu zero-click často využívá sofistikovanou taktiku a je známý tím, že je mimořádně zdatný v tom, že zůstává neodhalen a tiše pracuje na pozadí.
Jelikož útoky typu zero-click cílí na neopravené softwarové nedostatky a zanechávají jen velmi malé stopy škodlivé aktivity, může být pro běžné uživatele – a dokonce i pro odborníky na kybernetickou bezpečnost – neuvěřitelně obtížné je odhalit, identifikovat a odstranit.

Jak funguje malwar bez kliknutí?
Jelikož útoky na jedno kliknutí nespoléhají na phishingové taktiky, které by hackerům poskytly vstupní bod, musejí využívat mezery v ověřování dat k infikování systémů.
Jinými slovy, jsou určeny k zneužití chyb v softwaru zařízení a dokážou nezávisle provést škodlivý kód, což následně umožňuje instalaci malwaru.
Navzdory tomu, že většina softwaru využívá procesy ověřování dat k obraně proti kybernetickým útokům, stále existují zranitelnosti typu nula-dne (zero-day), které ještě nebyly opraveny. Jakmile jsou tyto nedostatky identifikovány, hakeři je mohou zneužít k provedení útoků nevyžadujících interakci s uživatelem.
Běžné typy zero-click exploitů
Většina útoků typu „zero-click“ je zaměřena na zranitelnosti v aplikacích, které poskytují služby zasílání zpráv nebo hlasových hovorů, a to z toho důvodu, že tyto aplikace mohou přijímat a zpracovávat data z nedůvěryhodných zdrojů.
Platformy pro SMS a zasílání zpráv, stejně jako e-mail a další aplikace pro chytré telefony, přijímají data z nedůvěryhodných zdrojů a interpretují je, než je zobrazí uživateli zařízení.
Pomocí speciálně vytvořených dat, jako jsou pečlivě připravené zprávy nebo obrazové soubory, mohou hackeři využít zranitelností v nezáplatovaném kódu pro zpracování dat injektáží škodlivého kódu schopného kompromitovat zařízení.
Důvod, proč je tato forma kybernetického útoku mezi hackery tak oblíbená, je zřejmý: příjem dat, jako jsou SMS a e-maily, nevyžaduje zásah uživatele a uživatelé chytrých telefonů dostávají oznámení o jejich obsahu ještě předtím, než je otevřou.
Sofistikovaní hackeři mohou posílat zlonaměrně vytvořené zprávy schopné nejen instalovat malware, ale také vypnout oznámení, což znamená, že uživatel si vůbec nemusí být vědom toho, že útok typu zero-click kompromitoval jeho zařízení.
Útočníci se mohou pokusit využít zranitelnosti (v kódu aplikace pověřené zpracováním příchozích dat) pomocí škodlivého obsahu včetně textových zpráv, MMS, hlasové schránky, telefonních hovorů, zpráv z aplikací WhatsApp, Telegram a Skype, síťových paketů a autentizačních požadavků.
Důsledky úspěšného zero-click úroku na zranitelnost v e-mailu nebo zprávách by mohly zahrnovat to, že hackeři na dálku čtou a krádež osobních údajů v zprávách, a také úpravu a mazání zpráv.
Na koho se zaměřuje malware typu „zero-click“?
Útoky bez kliknutí mohou zasáhnout a kompromitovat jakékoli zařízení připojené k internetu, včetně stolních počítačů, tabletů a chytrých telefonů, a jsou velmi obávané kvůli své znepokojivé schopnosti provádět neoprávněné úkoly a přitom zůstat do značné míry neodhalitelné.
Ve skutečnosti se prakticky kdokoli může stát terčem útoků typu „zero-click“, které kyberzločinci běžně využívají k získávání osobních, finančních a dokonce i vysoce citlivých údajů souvisejících s národní bezpečností pomocí skrytě nainstalovaného špionážního softwaru.
Cílem útoku by tedy mohl být kdokoli – od běžných uživatelů přes obchodní magnáty až po politiky –, zejména proto, že aplikace pro chytré telefony, které poskytují služby zasílání zpráv a hlasových hovorů, přijímají a zpracovávají data z nedůvěryhodných zdrojů (viz výše).
Jak chránit svá zařízení před malwarem typu zero-click
Útoky typu zero-click představují obzvláště vážnou hrozbu pro počítače a chytrá zařízení, protože nevyžadují žádnou akci uživatele, cílí na dosud neznámé zranitelnosti (zero-day exploity) a jejich odhalení může být neuvěřitelně obtížné.
To ale neznamená, že nelze implementovat silný plán kybernetické bezpečnosti, který pomůže chránit vaše osobní údaje. Zde je několik preventivních kroků, které může kdokoli podniknout, aby maximalizoval své šance na odvrácení útoků typu zero-click:
- Aktualizovat software: Vzhledem k tomu, že exploity typu ’zero-click“ vyhledávají neopravené bezpečnostní chyby v softwaru, je zásadně důležité, abyste nezanedbávali ani neodkládali instalaci nejnovějších aktualizací operačních systémů a aplikací ve svých zařízeních
- Použijte antivirovou ochranu: V dnešní době je antivirový program naprosto nezbytný; tento oceněný TotalAV kontroluje soubory, instalační balíčky a spustitelné soubory v okamžiku stažení a přístupu a k okamžité identifikaci známých hrozeb využívá nejen databázi, ale také pokročilou technologii cloudového skenování (prostřednictvím analýzy chování systému a souborů), která blokuje a odstraňuje neznámé infekce typu „zero-day“
- Blokování vyskakovacích oken: Jelikož kyberzločinci běžně používají vyskakovací okna k šíření malwaru, doporučuje se také využít blokování vyskakovacích oken, jako je Total AdBlock, abyste vyčistili svůj prohlížeč a zvýšili soukromí
- Vyhýbejte se nebezpečným obchodům s aplikacemi: Aplikace z obchodů a webových stránek třetích stran (zejména těch, které šíří pirátské či bezplatné verze softwaru, her, doplňků atd.) mohou obsahovat škodlivý kód, proto vždy využívejte pouze důvěryhodné platformy, jako jsou oficiální obchody s aplikacemi pro Android, Apple nebo Microsoft; čtěte recenze, řiďte se svým instinktem a dávejte si pozor na jakékoli podezřelé aktivity nebo neobvyklé žádosti o oprávnění.
- Vyhýbejte se zařízením s jailbreakem: Pojem ‘jailbroken’ označuje zařízení (obvykle chytré telefony), u kterých byly odstraněny kritické softwarové ochrany; ačkoliv to může umožnit instalaci bezplatných/pirátských aplikací, tato zařízení jsou ze své podstaty náchylnější k malwaru
- Používejte silná hesla: Pro ochranu vašich zařízení, online účtů a sítí používejte vždy silná a jedinečná hesla a kde je to možné, využijte vícefázové ověřování (MFA), které přidá další vrstvu zabezpečení; nástroje jako Celkové heslo může za vás optimalizovat proces přihlášení tím, že za vás bezpečně vytvoří a uloží silná hesla (v zašifrovaném trezoru)
- Odinstalovat staré aplikace: Každá aplikace ve vašem zařízení technicky zvyšuje jeho zranitelnost vůči útokům, proto nezapomeňte smazat všechny zbytečné aplikace, které jen zabírají místo.
- Zálohujte pravidelně: Vytvoření pravidelného plánu zálohování si stanovte jako nejvyšší prioritu; díky tomu budete schopni rychleji se zotavit například z útoku typu „zero-click“, při kterém se skrytě nainstaloval ransomware blokující systém.













