Detekce stalkerwaru

Některé legitimní aplikace mohou být zneužity zločinci ke krádeži vašich osobních údajů a ke špehování. Většina z těchto aplikací je užitečná a mnoho lidí má z jejich používání prospěch. Mezi tyto aplikace patří klienti IRC, automatické vytáčení, stahovače souborů, monitory systémové aktivity, nástroje pro správu hesel, servery FTP, HTTP nebo Telnet.

Pokud však zločinci získají přístup k těmto aplikacím ve vašem počítači nebo se jim podaří je tam skrytě nasadit, budou moci využít některé funkce ke krádeži vašich osobních dat nebo k jiným nezákonným akcím.

Níže si můžete přečíst o různých typech stalkerwaru.

Druhy stalkerwaru

Typ

Název

Popis

Klient-IRC

Klienti IRC

Lidé si tyto aplikace instalují, aby spolu mohli komunikovat v rámci IRC (Internet Relay Chats). Zločinci mohou tyto aplikace používat k šíření malwaru.

Vytáčení

Automatické vytáčení

Může skrytě navázat telefonní spojení přes modem.

Stahovač

Stahovače

Může skrytě stahovat soubory z webových stránek.

Monitor

Sledování aplikací

Povolují sledování aktivity počítače, na kterém jsou nainstalovány (sledování, které aplikace jsou spuštěny a jak si vyměňují data s aplikacemi na jiných počítačích).

PSWTool

Nástroje pro obnovu hesla

Umožňují uživatelům zobrazit a obnovit zapomenutá hesla. Zločinci tajně nasazují tyto aplikace do počítačů lidí za stejným účelem.

RemoteAdmin

Nástroje pro vzdálenou správu

Široce používané správci systému k získání přístupu k rozhraním vzdálených počítačů za účelem jejich sledování a ovládání. Zločinci skrytě nasazují tyto aplikace do počítačů lidí za stejným účelem, aby mohli špehovat vzdálené počítače a ovládat je.

Legitimní nástroje pro vzdálenou správu se liší od zadních vrátek (trojské koně pro dálkové ovládání). Zadní vrátka mohou proniknout do systému a nainstalovat se tam sama bez svolení uživatele, zatímco legitimní aplikace tuto funkci nemají.

Server-FTP

FTP servery

Fungují jako FTP servery. Zločinci je mohou nasadit na váš počítač a otevřít k němu vzdálený přístup pomocí protokolu FTP.

Server-Proxy

Proxy servery

Fungují jako proxy servery. Zločinci je nasadí do počítače, aby jej použili k rozesílání spamu.

Server-Telnet

Telnet servery

Fungují jako servery Telnet. Zločinci je nasadí do počítače, aby k němu otevřeli vzdálený přístup pomocí protokolu Telnet.

Server-Web

Webové servery

Fungují jako webové servery. Zločinci je mohou nasadit na váš počítač a otevřít k němu vzdálený přístup pomocí protokolu HTTP.

RiskTool

Místní nástroje

Poskytují uživatelům další možnosti pro správu jejich počítačů (umožňují jim skrýt soubory nebo aktivní okna aplikací nebo zavřít aktivní procesy).

NetTool

Síťové nástroje

Poskytují uživatelům počítačů, na kterých jsou nainstalovány, další možnosti pro interakci s jinými počítači v síti (restartování vzdálených počítačů, hledání otevřených portů, spouštění aplikací nainstalovaných na těchto počítačích).

Klient-P2P

Klienti P2P sítě

Umožňují lidem používat sítě P2P (peer-to-peer). Mohou je využívat zločinci k šíření malwaru.

Klient-SMTP

SMTP klienti

Mohou skrytě odesílat e-maily. Zločinci je nasadí do počítače, aby jej použili k rozesílání spamu.

WebToolbar

Webové panely nástrojů

Přidají panely nástrojů vyhledávačů do rozhraní jiných aplikací.

FraudTool

Podvodný software

Napodobuje jiné aplikace. Existuje například antivirový podvodný software, který zobrazuje upozornění na objevení malwaru v počítači, přičemž ve skutečnosti nic nenajde, nevyčistí ani neopraví.

Pokud je ochrana proti stalkerwaru povolena, upozorníme vás na jakékoli pokusy o přístup k vašim údajům o poloze, zprávám nebo jiným osobním údajům.

Ochranu proti stalkerwaru můžete povolit na kartě Hrozby v okně nastavení aplikace zaškrtnutím políčka Stalkerware a software, který mohou pachatelé využít k poškození počítače nebo osobních dat v části Kategorie zjišťovaných objektů.

Horní okraj stránky