Ransomvér: ako funguje a ako ochrániť počítač aj firmu?

Ransomvér patrí medzi najnebezpečnejšie typy škodlivého softvéru, pretože dokáže zašifrovať dokumenty, fotografie, databázy či celé úložiská a následne žiada výkupné za ich sprístupnenie. Moderné útoky však často idú ešte ďalej. Prešpekulovaní útočníci dáta najskôr ukradnú a až potom ich zašifrujú.

Najlepšou ochranou je kombinácia aktualizovaného operačného systému, pravidelného zálohovania, obozretnosti používateľa a kvalitného antivírusu.

Obsah článku

Čo je ransomvér a prečo je nebezpečný?

Ransomvér je druh malvéru, ktorého cieľom je znemožniť používateľovi prístup k dátam alebo systému a následne ho vydierať.

Typický útok môže vyzerať takto:

  1. škodlivý kód sa dostane do počítača,
  2. začne vyhľadávať dostupné súbory a sieťové úložiská,
  3. dáta zašifruje alebo k nim zablokuje prístup,
  4. zobrazí požiadavku na zaplatenie výkupného.

Výkupné útočníci často požadujú v kryptomene.

Čoraz častejšie sa používa aj dvojité vydieranie. Útočník dáta pred ich zašifrovaním skopíruje a vyhráža sa ich zverejnením. Záloha vám v takom prípade pomôže obnoviť súbory, ale už nezabráni úniku informácií.

Ako sa ransomvér dostane do počítača?

Ciest môže byť niekoľko a medzi najčastejšie patria:

  • Phishingové e-maily a podvodné odkazy. Správa môže vyzerať ako faktúra, upozornenie banky, kuriérskej služby alebo kolegu. Viac príkladov nájdete v článkuČo je phishing a ako sa pred ním chrániť.
  • Neopravené bezpečnostné zraniteľnosti. Rizikom môže byť zastaraný operačný systém, prehliadač, kancelársky balík alebo iný program.
  • Ukradnuté prihlasovacie údaje a vzdialený prístup. Vo firmách môžu útočníci zneužiť napríklad zle zabezpečené RDP alebo iný vzdialený prístup.
  • Škodlivý alebo cracknutý softvér. Programy z neoverených zdrojov môžu obsahovať trojany, infostealery aj samotný ransomvér.
  • Napadnuté legitímne účty. Útočník sa nemusí do siete „nabúrať“, ak už má platné heslo používateľa.

Ak máte podozrenie, že sa s počítačom deje niečo nezvyčajné, pozrite si aj 6 znakov, že máte v počítači vírus.

Ako sa pred ransomvérom chrániť doma?

1. Zálohujte podľa pravidla 3-2-1

Jedno z najznámejších pravidiel hovorí:

  • majte 3 kópie dát,
  • uložené aspoň na 2 rôznych typoch médií,
  • pričom 1 kópia má byť mimo hlavného zariadenia.

Môže ísť napríklad o počítač, externý disk a cloud.

Dôležitý detail: externý disk, ktorý je neustále pripojený k počítaču, môže ransomvér zasiahnuť tiež. Po dokončení zálohy ho preto odporúčame odpojiť. Pri dôležitých dátach má zmysel aj cloud alebo úložisko s ochranou proti prepísaniu.

A zálohu občas skúste obnoviť. Záloha, ktorú sa nepodarí obnoviť, vám pri útoku nepomôže.

2. Aktualizujte Windows a aplikácie

Bezpečnostné aktualizácie neopravujú iba chyby, slúžia aj na riešenie zraniteľnosti, ktoré môžu útočníci aktívne zneužívať.

Používajte preto podporovaný operačný systém a aktualizujte:

  • Windows,
  • webový prehliadač,
  • Office,
  • PDF aplikácie,
  • ovládače a ďalší používaný softvér.

Bežná podpora Windows 10 Home a Pro sa skončila 14. októbra 2025. Niektoré zariadenia však môžu bezpečnostné aktualizácie dostávať ďalej prostredníctvom programu ESU. Ak používate starší systém bez ďalších záplat, vhodným riešením je prechod na podporovaný Windows 11.

3. Používajte antivírus s ochranou v reálnom čase

Windows 11 má vlastnú bezpečnostnú ochranu, no ďalšie antivírusové balíky môžu podľa konkrétnej verzie pridávať napríklad anti-phishing, ochranu webu, firewall alebo funkcie zamerané na ransomvér.

V našej ponuke Softverovo nájdete napríklad ESET antivírusy, Kaspersky i obľúbené McAfee.

Napríklad ESET HOME Security Essential zahŕňa aj Ransomware Shield, ktorý je navrhnutý na zachytávanie podozrivého správania typického pre ransomvér.

Ak neviete, ktorú značku vybrať, pomôžu aj naše porovnania:

4. Neotvárajte všetko, čo vám príde na e-mail

Antivírus výrazne znižuje riziko, ale nedokáže nahradiť opatrnosť používateľa.

Pozor najmä na:

  • nečakané prílohy,
  • dokumenty vyžadujúce povolenie makier,
  • odkazy na falošné prihlasovacie stránky,
  • naliehavé výzvy na zaplatenie alebo prihlásenie,
  • nečakané správy aj od známych kontaktov.

Účet odosielateľa totiž môže byť napadnutý.

Ako chrániť firmu?

Vo firme je situácia zložitejšia, preto by ste mali k ochrane pristupovať plošne a systematicky. Útočník sa môže z jedného napadnutého účtu dostať k zdieľaným diskom, serverom alebo ďalším používateľom.

Základom by preto malo byť:

  • MFA na e-maile a vzdialenom prístupe. Ukradnuté heslo potom samo osebe nestačí.
  • Oddelené zálohy. Ideálne offline alebo chránené proti prepísaniu a pravidelne testované.
  • Obmedzené používateľské oprávnenia. Bežný používateľ by nemal pracovať ako administrátor.
  • Pravidelné aktualizácie. Najmä pri systémoch dostupných z internetu.
  • Segmentácia siete. Jeden infikovaný počítač by nemal automaticky získať prístup ku všetkým firemným dátam.
  • Centrálne spravovaná endpoint ochrana. Vo väčších firmách dáva zmysel riešenie, ktoré umožňuje spravovať zariadenia a bezpečnostné incidenty z jedného miesta.
  • Školenia zamestnancov. Phishing a sociálne inžinierstvo stále využívajú obyčajnú ľudskú nepozornosť.

Pri výbere ochrany je vhodné sledovať aj nezávislé testy organizácií AV-TEST a AV-Comparatives

Čo robiť, ak ransomvér počítač už zasiahol?

1. Odpojte zariadenie od siete

Vypnite Wi-Fi alebo vytiahnite sieťový kábel. Cieľom je zabrániť ďalšiemu šíreniu v sieti a prístupu k zdieľaným úložiskám.

2. Neponáhľajte sa s platením

Zaplatenie výkupného nezaručuje, že útočník pošle funkčný dešifrovací kľúč alebo že ukradnuté dáta nezverejní. Ak ide o firemný incident, konzultujte ho s IT alebo odborníkom na riešenie bezpečnostných incidentov.

3. Zistite, o aký ransomvér ide

Pri niektorých rodinách ransomvéru existujú bezplatné dešifrovacie nástroje. Jedným zo známych zdrojov je projekt No More Ransom.

4. Obnovujte až do čistého systému

Dáta neobnovujte naslepo späť do napadnutého počítača. Najskôr treba odstrániť škodlivý softvér alebo systém preinštalovať a až potom obnoviť dáta zo zálohy.

5. Vo firme incident zdokumentujte a nahláste

Informujte IT alebo zodpovednú osobu a podľa okolností aj políciu či ďalšie príslušné orgány.

Ak došlo k porušeniu ochrany osobných údajov, treba posúdiť aj povinnosti podľa GDPR. Oznámenie dozornému orgánu sa spravidla rieši do 72 hodín od zistenia incidentu, ak môže porušenie predstavovať riziko pre práva a slobody fyzických osôb.

Antivírus je iba jedna vrstva ochrany

Najčastejšou chybou je spoliehať sa na jeden nástroj.

Dobrá ochrana pred ransomvérom stojí na viacerých vrstvách: zálohy, aktualizácie, bezpečné heslá a MFA, opatrnosť pri e-mailoch a kvalitná ochrana zariadenia.

Ak hľadáte antivírus pre domáci počítač alebo menšiu firmu, pozrite si kompletnú ponuku našich antivírusov.

FAQ

Mám zaplatiť výkupné, ak hrozí, že prídem o dôležité dáta?

Vo všeobecnosti sa zaplatenie neodporúča. Neexistuje záruka, že dostanete funkčný dešifrovací kľúč alebo že útočník ukradnuté dáta nezverejní. Najlepšou poistkou zostávajú oddelené a otestované zálohy.

Ochráni ma pred ransomvérom samotný antivírus?

Antivírus dokáže riziko výrazne znížiť, ale treba ho kombinovať s aktualizáciami, bezpečným správaním a zálohovaním.

Pomôže záloha aj proti dvojitému vydieraniu?

Pomôže obnoviť zašifrované súbory, ale nezabráni zverejneniu dát, ktoré útočník pred šifrovaním ukradol.

Je Windows 11 bezpečnejší ako nepodporované staršie systémy?

Podporovaný Windows 11 dostáva aktuálne bezpečnostné záplaty a obsahuje moderné ochranné mechanizmy. Starší systém bez bezpečnostných aktualizácií predstavuje vyššie riziko.

Zdroje

Späť hore