Ochrana pred malvérom

Ochrana pred malvérom

Obsahuje súbor/stránka malvér?

Na stránku VirusTotal viete nahrať súbory, alebo nechať prekontrolovať konkrétnu URL adresu. Následne dostanete stanovisko rôznych antivírových programov, či je aplikácia/URL adresa škodlivá alebo nie.

Ak máte odkaz na stránku a nie ste si istí, či obsahuje malvér a chcete vidieť jej obsah, môžete použiť službu screenshotmachine, ktorá Vám urobí snímku danej stránky bez toho, aby ste riskovali infikovanie Vášho zariadenia jej navštívením.

Antivírus

Bitwarden

Poslednú dobu sa ukazuje, že Windows Defender je účinnejší ako väčšina komerčne dostupných antivírových riešení. Navyše sa jedná o produkt, ktorý už máte nainštalovaný v počítači s operačným systémom Windows a nie je ho potrebné kupovať, iba si ho stačí správne nakonfigurovať. Toto tvrdenie však platí iba pre operačný systém Windows 10 a nie pre staršie verzie. Preto ak máte operačný systém Windows 10, môžete nakonfigurovať svoj Defender a odinštalovať iné antivírové riešenia, lebo viacero antivírových programov na jednom stroji zhoršuje dopad na bezpečnosť.

V rámci konfigurácie zapneme vylepšené blokovanie spúšťania nedôveryhodných programov, ochranu Office a Acrobat a ochranu certifikátov.

Túto konfiguráciu viete vykonať cez Group Policy nasledovným spôsobom:

Ďalej pokračujte do adresára Windows Defender Exploit Guard, Attack Surface Reduction a nakoniec zvoľte nastavenie Configure Attack Surface Reduction rules. Objaví sa Vám dialógové okno s nastaveniami, tam skopírujte nasledujúce hodnoty a ku každej z nich pridajte do value 1:

Pre blokovanie malvéru:

  • 01443614-cd74-433a-b99e-2ecdc07bfc25
  • c1db55ab-c21a-4637-bb3f-a12568109d35

Pre ochranu Ofice a Acrobat:

  • D4F940AB-401B-4EFC-AADC-AD5F3C50688A
  • 3B576869-A4EC-4529-8536-B80A7769E899
  • 75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84
  • 92E97FA1-2EDF-4476-BDD6-9DD0B4DDDC7B
  • 26190899-1602-49e8-8b27-eb1d0a1ce869
  • 7674ba52-37eb-4a4f-a9a1-f0f9a1619a2c

Pre ochranu certifikátov:

  • 9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2
Pre dokončenie konfigurácie ochrany certifikátov môžete ešte zablokovať komunikáciu navonok programu certutil.exe. Spustíte ako správca Windows Defender Firewall with Advanced Security, do OutboundRules  pridáte nové pravidlo. V rámci konfigurácie nového pravidla nastavíte, že sa má týkať len programu certutil.exe s cestou C:\Windows\System32\certutil.exe. Rovnaký postup urobíte aj pre certutil.exe s cestou C:\Windows\SysWow64\certutil.exe.