Nástroje · Soubory

JE TENHLE SOUBOR ZNÁMÝ MALWARE?

Otisk souboru se počítá v prohlížeči, ven jde jen 64 znaků. Nález znamená potvrzený malware; bez nálezu vám poradíme, co u souboru zvážit, než ho otevřete.

Vyberte soubor, kterému nevěříte. Prohlížeč z něj spočítá SHA-256 otisk — krátký řetězec, který soubor jednoznačně identifikuje, ale nedá se z něj zpětně poskládat obsah. Na server odejde jen ten otisk a my se s ním zeptáme databází známého malwaru.

Soubor zůstane u vás. Nenahrává se k nám ani nikam jinam; celý výpočet běží v prohlížeči a ven jde 64 znaků hexu. Ostatní provoz stránky běží jako všude jinde na webu — písmo si hostujeme sami a po souhlasu s cookies odesíláme naše měření návštěvnosti. Podrobnosti jsou v zásadách ochrany osobních údajů.

Co kontrola otisku pozná a co ne Nástroj se ptá databází potvrzeného malwaru, takže odpovídá na jednu konkrétní otázku: je přesně tenhle soubor někde vedený jako škodlivý? Nález je jistota — soubor už někdo zachytil a rozebral. Bez nálezu máte dobrý vstupní signál a k němu pár bodů, co u souboru zvážit, než ho otevřete. Databáze zná to, co už prošlo analýzou, takže úplně čerstvý vzorek nebo útok mířený na jednu firmu v ní ještě být nemusí; stačí i změnit jediný bajt a otisk je jiný. Antivirus ani EDR to nenahrazuje — ty se dívají na chování souboru, tohle jen na jeho otisk.

Přetáhněte soubor sem nebo ho vyberte. Zůstane ve vašem zařízení.

Soubor se neodesílá — prohlížeč z něj po částech spočítá otisk a odešle jen ten. Větší soubor chvíli trvá; průběh je vidět a jde ho kdykoli zastavit.

Hodí se, když otisk přišel v hlášení z EDR nebo od IT — a taky u souborů, které jsou na výpočet v prohlížeči příliš velké. Přijímá se jedině SHA-256, tedy 64 znaků. MD5 ani SHA-1 nástroj nepřijímá; kratší otisky se dnes dají zfalšovat.

Co udělat teď

  • Soubor neotvírejte a nespouštějte. Nepřeposílejte ho kolegům ani „na ukázku“ — příloha, která obletí firmu, nakazí víc lidí než původní e-mail.
  • Zařízení odpojte od sítě, pokud jste soubor už spustili. Vypínat ho nemusíte; odpojení zastaví další komunikaci, vypnutí zahodí stopy z paměti.
  • Soubor nemažte a nemažte ani původní e-mail. Je to důkaz i vstupní bod vyšetřování; bez něj se nedá zjistit, co přesně se dělo a jestli útok pokračuje jinudy.
  • Dejte vědět IT nebo bezpečnostnímu týmu a předejte jim otisk z tohohle výpisu. Podle něj dohledají, jestli se stejný soubor objevil i jinde ve firmě.
  • Nechte soubor projít firemním antivirem nebo EDR. Ten na rozdíl od téhle kontroly vidí i chování a souvislosti, ne jen shodu otisku.
  • Změňte hesla, která jste na daném zařízení používali, a to z jiného počítače. Krádež přihlašovacích údajů je nejčastější první krok.

Než soubor otevřete

  • Od koho to je. Znáte odesílatele a sedí adresa, ze které zpráva přišla? U čehokoli, co má cenu, ověřte odesílatele jiným kanálem — zavolejte na číslo, které už znáte, ne na to z podpisu v e-mailu.
  • Co je to za typ. Spustitelný soubor, instalátor, skript nebo archiv chráněný heslem si zaslouží víc opatrnosti než obrázek nebo PDF. Pozor na dvojitou příponu a na dokument, který po otevření prosí o makra nebo „povolit obsah“ — k tomu nemá legitimní důvod.
  • Čekali jste ho. Faktura, kterou jste neobjednali, nebo aktualizace, o kterou jste nežádali, jsou podezřelé samy o sobě — bez ohledu na to, co ukázala kontrola otisku.
  • Odkud jste ho vzali. Software stahujte z webu výrobce, ne z odkazu ve zprávě ani z prvního výsledku vyhledávání. Placené odkazy nad výsledky bývají podvržené.
  • Co na to firemní nástroje. Nechte soubor projít antivirem nebo EDR; u něčeho citlivého počkejte na vyjádření IT. Ty se dívají na chování souboru, tahle kontrola jen na jeho otisk.
  • Když si po těchhle bodech pořád nejste jistí, soubor neotvírejte. Cena za neotevřený soubor je jeden telefonát; cena za otevřený bývá výrazně vyšší.

Jak to funguje

CO OPUSTÍ VAŠE ZAŘÍZENÍ

Otisk SHA-256 je otevřená jednosměrná funkce: ze souboru spočítá 64 znaků, ale z těch 64 znaků se obsah souboru poskládat zpátky nedá. Proto se dá poslat i tam, kam byste soubor sám nikdy neposlali.

01

Soubor zůstane u vás

Prohlížeč ho čte po blocích přímo z disku. Nikam se nenahrává a v paměti nikdy není celý najednou, takže výpočet zvládne i velký soubor.

02

Otisk vzniká v prohlížeči

Z jednotlivých bloků se průběžně počítá SHA-256. Správnost výpočtu se při načtení stránky ověřuje proti známým testovacím hodnotám.

03

Ven jde 64 znaků

Na náš server odejde jen otisk. Ten se pošle databázím známého malwaru — vaše IP adresa se k nim nedostane, ptáme se my, ne váš prohlížeč.

04

Odpověď je binární

Databáze buď takový vzorek zná, nebo ne. Nedostanete skóre ani pravděpodobnost — proto je odpověď vodítko, ke kterému vám přidáme, co u souboru zvážit dál.

e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

odejde na server (64 znaků otisku) zůstane u vás (celý soubor)

Ukázka je otisk prázdného souboru — konstanta z veřejných příkladů, ne váš soubor. Otisk se dá porovnat se seznamem známých vzorků, ale zpátky na obsah souboru ho převést nejde.

Dotaz na databázi posílá náš server, ne váš prohlížeč. Provozovatel databáze tak vidí jen náš server a otisk — ne to, kdo se ptal. Otisk se u nás na pár hodin ukládá do mezipaměti výsledků, aby opakovaný dotaz zbytečně nezatěžoval cizí službu; nic dalšího o kontrole neukládáme.

Otisk si můžete spočítat i sami

Hodí se to u velkých souborů a všude, kde nechcete pouštět soubor do prohlížeče. Výsledek je stejný řetězec — vložte ho do druhého pole ve formuláři.

Velká a malá písmena v otisku nehrají roli, nástroj si je srovná sám.

Co kontrola nedělá

Další nástroje

CO SE DÁ ZKONTROLOVAT HNED

Obsah platný k 8. 8. 2026

Když je to vážnější

Jeden soubor je nález.
Otázka je, jak se k vám dostal.

Kontrola otisku odpoví na jednu věc a jen v jeden okamžik. Jestli se ke stejné příloze dostal i někdo další, kudy vedla cesta dovnitř a co se dělo potom, ukáže až prověření prostředí. S tím pomůžeme.