Mnoho kyberzločinců spoléhá na mocné nástroje známé jako crimeware při provádění svých různých podvodů a hackerských operací, často za účelem nezákonných činů zahrnujících vydírání, krádeže dat a finanční podvody.
Co je ale přesně malware páchaný za účelem zisku? Podívejme se na nejběžnější typy, jak jej kyberzločinci používají k útokům, a hlavně na to, jak se proti němu můžete chránit.
Kyberzločinecký software
Pojem ‘kriminální software’ (crimeware) obvykle označuje sofistikovaný malware (škodlivý software) nebo kód záměrně vyvinutý hackery za účelem provádění různých kriminálních aktivit na internetu. (Různé typy tohoto softwaru si rozebereme níže.)
Hakeři se obvykle spoléhají na škodlivý software (malware), aby prováděli své nelegální operace, jako je krádež osobních údajů, vydírání výkupným, vzdálené ovládání infikovaných zařízení, narušování sítě a tajné sledování soukromých či utajovaných komunikací.
Kriminální software může také označovat jakýkoli hardware vytvořený pro nelegální kybernetické aktivity, přičemž mezi fyzická zařízení patří čtečky karet a snímače paketů (packet sniffery) a nenápadné hrozby, jako jsou hardwarové keynery (záznamníky stisků kláves) a kompromitované jednotky USB.
Kromě toho může kriminální software odkazovat na crimeware-as-a-service (CaaS), což je typ kyberkriminality, který zahrnuje hackery prodávající své nástroje a/nebo služby méně zkušeným jedincům a skupinám, obvykle v kruzích dark webu.
Většina hackerů používá vyděračský software (crimeware) k páchání finančně nebo politicky motivovaných trestných činů, jako jsou ty, které zahrnují krádeže dat/identity a narušení kritické infrastruktury; příklady útoků zahrnují ransomware, pharming, cryptojacking, únos relace (session hijacking) a DDoS útoky.
Jak funguje crimeware?
Většina kyberzločineckého software funguje jako malware – je účelově vytvořená k infikování a krádeži citlivých informací v počítačích, chytrých zařízeních a síťových systémech nebo k provádění jiných škodlivých aktivit, jako je narušování systémů a špionáž.
Malware obvykle infikuje systémy pomocí triků sociálního inženýrství – zahrnujících phishingové metody, jako jsou podvodné e-maily a falešné webové stránky (obsahující škodlivé odkazy a stahované soubory) – a také útoků typu zero-day, které cílí na dosud neopravené zranitelnosti v operačních systémech a aplikacích.
Dostane-li se kybernetický zločinný software do systému oběti, může se chovat velmi podobně jako malware, přičemž nebezpečné programy jsou schopny se skrývat, špehovat a shromažďovat údaje o aktivitě uživatelů (například pomocí programů zaznamenávajících stisky kláves), včetně přihlašovacích údajů a dalších citlivých pověření a informací.
Některý kyberzločinecký software, jako například trojské koně, může hackerům umožnit vzdálený přístup k zařízení uživatele, což jim dovoluje instalovat další hrozby, zatímco jiné typy, jako je ransomware, dokážou systémy zcela zablokovat (často bývají terčem firmy a pachatelé požadují výkupné za dešifrovací klíče).
Nejčastější typy kriminálního softwaru
Zatímco pojem crimeware (jak jsme zmínili výše) je definován jako jakákoli technologie určená ke kyberkriminalitě, mezi nejběžnější typy crimewaru patří následující:
- SpywareŠkodlivý software nebo kód, spyware tajně shromažďuje informace o aktivitě uživatele (jako jsou hesla, finanční údaje a historie prohlížení) a poté je přenáší útočníkovi, přičemž některé typy jsou schopny převzít kontrolu nad videem a zvukem z webkamery.
- KeyloggeryKeyloggers jsou formou spyware, který může být softwarový nebo hardwarový a který tajně zaznamenává úhozy uživatele (jeho aktivitu na klávesnici) za účelem shromažďování a krádeže osobních a finančních údajů, včetně přihlašovacích údajů a údajů o kreditních kartách.
- AdwareAdware založený na kyberzločinu je software, který zaplňuje vaši obrazovku nežádoucími reklamami, jako jsou bannery a vyskakovací okna; adware je často instalován nevědomky (tak, že se vydává za legitimní software nebo se skrývá v důvěryhodných aplikacích) a může zobrazovat podvodné reklamy obsahující odkazy na falešné webové stránky a další škodlivý obsah.
- RansomwareTento neslavně známý kriminální software postihl mnoho světových průmyslových gigantů; ransomware dokáže zašifrovat systémová data a kritická aktiva nebo dokonce způsobit úplné zablokování zařízení, přičemž útočníci požadují výkupné (obvykle v kryptoměně) výměnou za dešifrovací klíče k obnovení ztracených systémů a nezbytných souborů.
- Trójské koněTento notoricky známý software (pojmenovaný po mytologickém dřevěném koni) se vydává za legitimní software, aby získal přístup do systému, a jakmile je nainstalován, může provádět různé nelegitimní úkoly; trojské koně pro vzdálený přístup (RAT) poskytují hackerům zadní vrátka, což může vést ke vzdálenému ovládání zařízení oběti a ke schopnosti provádět činnosti, jako je krádež citlivých dat a instalace dalšího malwaru pro další zneužití.
- RootkityPodobně jako trojské koně (výše) může tento nenápadný malware poskytnout hackery vzdálený přístup k napadenému zařízení, aby mohli provádět různé kyberzločinecké aktivity; rootkity maskují svou přítomnost úpravou operačního systému zařízení, což může jejich odhalení a odstranění učinit nesmírně obtížným.
- Analyzátory paketůTéž známé jako analyzátory paketů nebo sítě, paketové sniffery umožňují hackerům sledovat síťový provoz a kontrolovat datové toky mezi počítači v místních i širších sítích; to je důvod, proč by se mělo předcházet připojení k nezabezpečeným veřejným Wi-Fi sítím kvůli vyššímu riziku zachycení dat
- ViryViry, obvykle skryté v navenek neškodných souborech (jako jsou přílohy e-mailů), se replikují úpravou a vkládáním škodlivého kódu do jiných programů, dokumentů a souborů v systému, což může vést ke sledování uživatelské aktivity, krádeži citlivých dat a poškození dat.
- ČerviZatímco viry se obvykle šíří z jednoho zařízení na druhé v důsledku uživatelské interakce, červi jsou samostatné, samoreplikující se škodlivé programy, které se mohou rychle šířit po sítích a internetu; stejně jako viry mohou také špehovat uživatelskou aktivitu a krást kritická data

Jak ochránit své zařízení před kriminálním softwarem
S bezpočtem neustále se vyvíjejících forem škodlivého softwaru (zahrnujících phishing a podvody sociálního inženýrství), které jsou každý den šířeny, se antivirová ochrana a osobní ostražitost staly naprosto nezbytnými součástmi kybernetické bezpečnosti.
V duchu preventivního přístupu se tedy pojďme podívat na nejlepší metody a postupy, jak ochránit vaše zařízení a citlivá data před crimewarem:
- Pravidelné zálohování dat: Mezi odborníky na kyberbezpečnost se z dobrého důvodu traduje heslo “zálohovat, zálohovat, zálohovat”, proto nezapomeňte pravidelně zálohovat svá důležitá data, abyste byli lépe připraveni na obnovu v případě hrozeb, jako je například nechvalně známý ransomware
- Vyhněte se pochybným stahovánímKyberzločinný software často infikuje zařízení prostřednictvím stahování infikovaného malwaru z phishingových e-mailů a chatů (vydávajících se za důvěryhodné firmy a osoby) a také falešných webových stránek / obchodů s aplikacemi třetích stran, které nabízejí věci zdarma, jako jsou pirátské hry a doplňky; špičkové nástroje, jako je Total WebShield, dokážou detekovat a blokovat škodlivý obsah, což vám pomůže vyhnout se nebezpečným webovým stránkám a stahování.
- Pravidelné aktualizace softwaruNěkteré typy kybernetického zločinu se zaměřují na konkrétní zranitelnosti v softwaru, které ještě vývojáři neopravili, proto se ujistěte, že instalujete nejnovější bezpečnostní záplaty pro operační systémy, aplikace a prohlížeče.
- Používejte silná heslaKromě vytváření silných, jedinečných (nikdy se neopakujících) heslel pro všechny vaše online účty aktivujte vícefázové ověřování (MFA), abyste hackerům vytvořili významné překážky; nástroje šetřící čas, jako jsou Celkové heslo dokáže bezpečně vytvářet a ukládat silná hesla pro vás a zajistit přihlašování k účtům jedním kliknutím
- Zůstaňte ve střehuNepřehlížejte žádné změny – jakkoli nenápadné – ve stavu a výkonu svých zařízení, protože příznaky jako snížená rychlost mohou naznačovat infekci vysávající energetické zdroje vašeho systému; nezapomeňte také sledovat zprávy o kybernetické bezpečnosti, abyste se dozvěděli o nejnovějších hrozbách kyberzločinu a o tom, jak se jim vyhnout.
- Použijte antivirovou ochranuZatímco ostražitost je mocnou zbraní v boji proti škodlivému softwaru, žádné zařízení připojené k internetu by nikdy nemělo být bez důvěryhodné kyberbezpečnostní aplikace; oceněný TotalAV může v reálném čase prohledávat váš systém a stahované soubory a hledat škodlivý software, chránit vaše zařízení před nejnovějšími hrozbami včetně spyware a trojských koní a dokonce i před neznámými (zero-day) hrozbami pomocí sofistikované technologie založené na cloudu
Zvažte použití VPN: K ochraně vašeho připojení na cestách – zejména před okolními hackery, kteří se pokus nezabezpečené veřejné Wi-Fi zachytit data – můžete využít Virtuální privátní síť (VPN); Total VPN je nástroj pro online soukromí, který maskuje vaši IP adresu a provoz prostřednictvím šifrovaného tunelu, což vám umožňuje anonymně prohlížet web, pracovat a streamovat













