# Čo je malware?

> Malware je softvér alebo firmvér zámerne navrhnutý alebo upravený tak, aby v systéme vykonával neoprávnené alebo škodlivé akcie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/malware/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Je to zastrešujúca kategória pre kód, ktorý kráde údaje, narúša služby, umožňuje neoprávnenú kontrolu alebo zakrýva inú aktivitu. Samotný spôsob doručenia, jazyk alebo typ súboru neurčuje, či je niečo malware.

Označenia opisujú rôzne dimenzie: vírusy a červy sa replikujú; trójske kone používajú klamlivé vydávanie; rootkity zakrývajú privilegovanú prítomnosť; spyware a ransomware opisujú ciele alebo účinky. Jedna vzorka môže spĺňať viacero označení, zatiaľ čo útočníci môžu zneužívať legitímne nástroje bez inštalácie malware.

### Kľúčové body

- **Vstup a vykonanie:** Malware môže prísť cez využitý softvér, klamlivé správy, kompromitované aktualizácie, vymeniteľné médiá, nebezpečné stahovania alebo predchádzajúci prístup. Niektorý kód sa vykonáva cez interpretry alebo dôveryhodné systémové nástroje.
- **Analýza:** Skúmať správanie, kód, zmeny konfigurácie, perzistenciu, komunikácie a dotknuté aktíva. Názvy nástrojov a výskumníkov sa môžu líšiť, preto sa spoľahnúť na pozorované vlastnosti, nielen na názov rodiny.
- **Reakcia:** Ohraničiť aktivitu, zachovať dôkazy, zadržať škodlivé vykonávanie a komunikácie, odstrániť perzistenciu, napraviť vstupnú cestu a obnovovať zo známych dobrých zdrojov.
- **Dôležité obmedzenie:** Upozornenie na malware nedokazuje aktéra, cieľ, rozsah ani dopad. Čisté skenovanie tiež nepotvrdzuje, že systém nie je kompromitovaný; detekcia závisí od viditeľnosti, pokrytia a analytickej znalosti.

### Súvisiace pojmy

[Počítačový vírus](<https://yellowcube.eu/sk/glossary/computer-virus/>) · [Počítačový červ](<https://yellowcube.eu/sk/glossary/computer-worm/>) · [Trójsky kôň](<https://yellowcube.eu/sk/glossary/trojan-horse/>) · [Ransomware](<https://yellowcube.eu/sk/glossary/ransomware/>) · [Analýza malware](<https://yellowcube.eu/sk/glossary/malware-analysis/>) · [Cryptojacking](<https://yellowcube.eu/sk/glossary/cryptojacking/>) · [Infostealer](<https://yellowcube.eu/sk/glossary/infostealer/>) · [Zadné vrátka (backdoor)](<https://yellowcube.eu/sk/glossary/backdoor/>)

### Zdroje

[NIST glossary: Malware](https://csrc.nist.gov/glossary/term/malware) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-61 Rev. 3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

