Zdroje · Příručka pro uživatele

Mám napadené zařízení

Co dělat krok za krokem při podezření na malware, ransomware nebo zneužití účtů. Pořadí kroků je důležité — některé jsou nevratné a mohou zničit stopy potřebné pro nahlášení nebo pojistku.

↓  Stáhnout jako PDF ←  Zpět na materiály
⛔ Nejdřív si přečtěte tohle

Neformátujte a nepřeinstalovávejte hned. U ransomwaru nebo závažného útoku tím zničíte důkazy (potřebné pro policii, pojišťovnu, NÚKIB) a možnost pozdějšího dešifrování. Nejprve identifikujte, co se děje, a zajistěte stopy. Reinstalace je až jeden z posledních kroků.

⚠ Pozor: pracovní (firemní) zařízení

Pokud jde o zařízení zaměstnavatele, neřešte to svépomocí — neizolujte, nemažte, nereinstalujte. Okamžitě kontaktujte IT / bezpečnostní tým a nechte zařízení v aktuálním stavu. Zásah laika ničí forenzní stopy a může porušit interní postup. Regulované organizace (NIS2) mají navíc oznamovací povinnost.

Než začnete: o jaký incident jde?

Postup se liší podle toho, co se děje. Určete typ — podle něj se řiďte v krocích níže:

PříznakPravděpodobněPriorita
Zašifrované soubory, výzva k platbě, změněné příponyRansomwareKritická
Neznámé transakce, přihlášení, e-maily odeslané vaším jménemZneužití účtů / krádež identityKritická
Reklamy, přesměrování prohlížeče, pomalé zařízení, vyskakovací oknaAdware / běžný malwareStřední

Postup krok za krokem

1Izolujte zařízení

Zabraňte malwaru v další komunikaci a šíření do okolních zařízení.

2Zajistěte důkazy

Tyto stopy budete potřebovat při nahlášení, u pojišťovny i pro případné dešifrování.

3Z jiného, čistého zařízení změňte hesla

Klíčové

Hesla nikdy neměňte z napadeného zařízení — pokud na něm běží keylogger, nové heslo rovnou odchytí. Použijte jiný, důvěryhodný počítač nebo telefon.

4Pokud jde o peníze nebo identitu, jednejte hned

5Prověřte zařízení antivirem — ideálně offline

Aktivní malware umí běžný antivir obejít nebo vypnout. Spolehlivější je sken mimo běžící systém:

⚠ Nelovte „podezřelé procesy" ručně

Moderní malware se ve Správci úloh maskuje pod jména systémových procesů. Ruční mazání procesů podle googlení názvu vede spíš k vyřazení legitimní součásti systému. Nechte detekci na antiviru.

6Obnova ze zálohy nebo reinstalace

7Nahlaste incident

Policie ČRPodvod, vydírání, finanční škoda — oznámení na policie.cz nebo místní služebně.
NÚKIBZávažné kybernetické incidenty a hlášení — nukib.gov.cz.
ÚOOÚPokud unikla osobní data (zejm. u firem/OSVČ) — hlášení do 72 hodin, uoou.gov.cz.
Banka / pojišťovnaPři finanční škodě a pro uplatnění případného pojištění.

Aby se to neopakovalo

Nevíte si rady nebo jde o firemní incident? Pomůžeme s vyhodnocením, obnovou a prevencí — ozvěte se na maxferit.cz.