SME

Ako sa chytajú počítačové vírusy

Antivírusový program si najčastejšie všimnete až vtedy, keď je zle. Fungovať však musí nepretržite.

Analytik spoločnosti Eset skúma vírus.Analytik spoločnosti Eset skúma vírus. (Zdroj: SME – SAMO TRNKA)

Na sedemnástom poschodí Aupark Tower v Bratislave je relatívny pokoj. Len na troch veľkých obrazovkách s mapami sveta bliká niekoľko veľkých červených bodiek. Jedna je v strede Afriky, ďalšia v Amerike. V Európe je veľa zelených bodiek a niekoľko oranžových. Veľké obrazovky, medzi zamestnancami prezývané „Houston“, ukazujú pracovníkom slovenskej antivírusovej firmy Eset, kde na svete práve vírusy napadli počítače a koľko používateľov zasiahli. Kým z miestnosti odídeme, niektoré bodky sa zmenšia a iné zmenia farbu. Medzitým však pracovníkov čaká tvrdá práca – zistiť, ako vírusy, ktoré práve vznikli, fungujú, a vydať aktualizáciu antivírusového programu tak, aby boli používatelia pred nimi chránení.

Houston, máme problém
Na pracovnom stole analytika v Esete môžete vidieť všetko dvojmo: dve počítačové skrine, dva monitory, dve klávesnice a dve myši. Jeden počítač úplne odpojený od internetu totiž zamestnanci používajú ako takzvaný „replikátor“ – môžu ho nechať napadnúť vírusom a sledovať, čo sa s ním stane. Na druhom počítači potom analyzujú škodlivý kód. Výsledkom je aktualizácia antivírusového programu vo vašom počítači.

Jeden z programátorov nám ukazuje svoju prácu na analýze trójskeho koňa – škodlivého kódu, ktorý po nainštalovaní v počítači urobí zadné dvierka pre vniknutie ďalších vírusov.

„Tu sa pridá medzi automaticky spúšťané programy a tu sa snaží sám seba rozposlať cez internetový chat,“ ukazuje nám príkaz po príkaze zdrojový kód vírusu. Na druhom monitore si všetky príznaky vírusu zapisuje do textového súboru, ktorý potom pridá na stránku firmy.

Vírusov je veľa, ale sú slabé
„Väčšina ľudí má pocit, že hacker je niekto, kto je strašne zručný a veľa vie, vo väčšine prípadov to však vôbec nie je pravda. Oveľa jednoduchšie je niečo pokaziť ako opraviť,“ myslí si Juraj Malcho, ktorý vo firme pôsobí ako vedúci vírusového laboratória. Väčšinou pritom podľa neho majú vírusy strašne veľa chýb. „Sú v nich základné chyby, sú nedôsledne naprogramované a nestabilné.“ Snahou tvorcov vírusov dneška ani tak často nie je vytvoriť dokonalý vírus, ale počítače na celom svete zaplaviť veľkým množstvom škodlivých kódov, ktoré fungujú na podobnom princípe. „Trend je generovať kvantá verzií toho istého vírusu,“ hovorí Malcho.

Žiadna ručná práca?
Kým pred pár rokmi denne vzniklo niekoľko stoviek vírusov, dnes ich je tisícnásobne viac. „Vyše stotisíc vírusov denne. Viete si predstaviť, aká je to obrovská záplava? S takýmto množstvom by si neporadila ani tá najväčšia spoločnosť na svete,“ hovorí Miroslav Trnka, zakladateľ spoločnosti. Ako teda môžu antivírusové spoločnosti existovať? „Ak chce antivírusová firma prežiť, musí nutne začať niektoré veci automatizovať.“ Zamestnanci preto testujú len takzvané „vzorky“ vírusov, antivírusový program potom musí byť natoľko inteligentný, aby dokázal odhaliť všetky jeho ďalšie „varianty“ a „mutácie“ a v prípade napadnutia ich začal liečiť.

Eset: príbeh slovenského Google

Najúspešnejší slovenský program používa viac ako dvadsaťpäť miliónov ľudí na celom svete. Približne dvakrát toľko ľudí ho kradne.

Od garážovej firmy s dvomi zamestnancami po tri poschodia v luxusnom biznis centre. Od malej aplikácie vytvorenej pre radosť po jedného z lídrov na trhu antivírusových programov.

A najziskovejšiu informačno-technologickú firmu na Slovensku. Spoločnosť Eset, tvorca svetovo presláveného antivírusového programu NOD32. Ťažko nájdete na Slovensku firmu, ktorej príbeh by sa viac podobal Google.

Z garáže do sveta

Prvú verziu programu naprogramoval dnešný riaditeľ Esetu Miroslav Trnka spolu so svojím priateľom Petrom Paškom ešte v roku 1987. Názov vznikol ako skratka od výrazu „Nemocnice na okraji disku“, ku ktorému Trnku doviedol vtedy veľmi populárny československý seriál.

„Nevedel som vtedy ešte odhadnúť, ako skoro sa nám bude dariť, ale vedel som, že počítačová bezpečnosť bude raz dobrý biznis,“ hovorí Trnka. Program dlho fungoval bez existencie materskej firmy, tú založili až v roku 1992. Ani potom však z neho dlho nebol žiaden zisk.

Zlom nastal v roku 1998, keď NOD32 prvýkrát hodnotil renomovaný odborný časopis Virus Bulletin. Firma dostala hodnotenie „VB100 %“, čo znamená, že dokázala odhaliť všetky vírusy určené na testovacie účely redakcie.

Neznámy produkt malej slovenskej firmy mnohým vyrazil dych. „Zrazu sa nám začali ozývať distribútori a postupne sa to prelomilo,“ hovorí Trnka.

NOD32 dostal odvtedy stopercentné hodnotenie Virus Bulletinu už viac ako päťdesiatkrát. Toľkokrát testom s čistým štítom neprešiel žiaden iný antivírus na svete.

Ohľaduplný a účinný

Čo rozhodlo o tom, že sa NOD32 stal populárny? Podľa Trnku najmä jeho šetrnosť k pamäti a účinnosť. „Vždy sme kládli dôraz na to, aby program nespotrebúval príliš veľa systémových prostriedkov. Aby bol rýchly a zaberal málo pamäte, “ hovorí Trnka. „Navyše sme vždy vynikali niečím, čomu sa hovorí detekcia nových druhov infiltrácií.“

„Automatické učenie“ firme v boji s konkurenciou pomohlo najmä neskôr, keď sa počet vírusov zniekoľkonásobil a už ich zrazu nebolo možné rozpoznávať ručne. Vo vírusovom laboratóriu Esetu, ktorým denne prejdú státisíce nových vírusov, preto ani dnes nepracuje viac ako dvadsať ľudí. Väčšinu zamestnancov tvoria programátori, ktorí vymýšľajú všeobecné algoritmy na riešenie celých skupín vírusov.

IT osobnosť roka

Miroslav Trnka, jeden z troch zakladateľov, je dnes riaditeľom spoločnosti so stodvadsiatimi zamestnancami a ročným ziskom na úrovni 650 miliónov korún. Toľko nezarobí žiadna iná slovenská IT firma.

Program dnes používa 25 miliónov používateľov – väčšina v zahraničí. Skoro dvojnásobný počet používateľov ho má ilegálne. Trnka tvrdí, že o nich, samozrejme, vedia. Odpisovanie dlhých kľúčov, kontroly hardvéru a ďalšie komplikácie, ktoré by im v tom zabránili, však zavádzať nechcú, lebo by tým obmedzili aj platiacich zákazníkov. „Veľmi nás však hnevajú tí, ktorí naše programy kradnú a potom predávajú,“ tvrdí Trnka. Trnka za svoju prácu pre Eset získal ocenenie „IT osobnosť roka“.

Tomáš Ulej
Miroslav Trnka, IT osobnosť roka 2008.
SME – SAMO TRNKA
SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťZatvoriť reklamu