Malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Oprava struktury, pročištění stránky)
m (Gramatické opravy.)
 
(Není zobrazeno 12 mezilehlých verzí od 1 uživatele.)
Řádka 1: Řádka 1:
[[Category:VSE]][[Category:Informatika]][[Category:CRI]]
+
[[Category:VSE]][[Category:Informatika]][[Category:CRI]][[Category:Bezpečnost]]
  
 
<div class="Poznamka">Překlady slova ''malware'' &mdash; „škodlivý software“, „počítačová havěť“,...</div>
 
<div class="Poznamka">Překlady slova ''malware'' &mdash; „škodlivý software“, „počítačová havěť“,...</div>
Řádka 5: Řádka 5:
 
== Příklady malware ==
 
== Příklady malware ==
  
; Škodlivé programy
+
=== Škodlivé programy ===
 
* Viry
 
* Viry
 
* Spyware
 
* Spyware
Řádka 12: Řádka 12:
 
* Počítačoví červi (worm)
 
* Počítačoví červi (worm)
  
; Techniky sociálního inženýrství
+
=== Ransomware ===
 +
* Obecné označení pro malware vyžadující výkupné.
 +
* Příklady: může například zablokovat data a&nbsp;vyžadovat poplatek za odblokování, či získat osobní informace a&nbsp;požadovat výkupné, jinak informace zveřejní,...
 +
 
 +
=== Techniky sociálního inženýrství ===
 
Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz [http://cs.wikipedia.org/wiki/Soci%C3%A1ln%C3%AD_in%C5%BEen%C3%BDrstv%C3%AD_(bezpe%C4%8Dnost) Wikipedie &gt; Sociální inženýrství]
 
Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz [http://cs.wikipedia.org/wiki/Soci%C3%A1ln%C3%AD_in%C5%BEen%C3%BDrstv%C3%AD_(bezpe%C4%8Dnost) Wikipedie &gt; Sociální inženýrství]
 
* Phishing
 
* Phishing
Řádka 22: Řádka 26:
 
* a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.</div>
 
* a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.</div>
  
; Zneužití prohlížeče
+
* Krádeže peněz
 +
** Techniky sociálního inženýrství útočníci využívají i k&nbsp;získání přístupu k&nbsp;bankovnímu kontu viz [[#Krádeže peněz | odstavec Krádeže peněz]].
 +
 
 +
=== Zneužití prohlížeče ===
 
* Cookies
 
* Cookies
 
* Pharming
 
* Pharming
** Podobný princip jako phishing, ale útočník změní DNS údaje na DNS serveru či v počítači, takže i když píšete správnou adresu své banky, prohlížeč vás přesměruje na falešné stránky.
+
** Podobný princip jako phishing, ale útočník změní DNS údaje na DNS serveru či v&nbsp;počítači, takže i&nbsp;když píšete ručně správnou adresu serveru, prohlížeč vás přesměruje na falešné stránky.
 +
** Spolehlivou obranou je pouze šifrované (podepsané) DNS, což ale zvyšuje nároky na provoz DNS serveru.
 +
** Pokud je cílová stránka šifrována, musel by vám útočník zároveň podsunout falešný veřejný klíč stránky (viz [[Princip šifrování|Šifrování]]).
 
* Viz také:
 
* Viz také:
 
**[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]  
 
**[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]  
  
; Nevyžádaná pošta
+
<div class="Priklad">
 +
Použijme opět příklad s&nbsp;útokem na vaše přihlašovací údaje k&nbsp;bankovnictví:
 +
* Vy zadáte ručně adresu svého elektronického bankovnictví do adresního řádku svého bezpečného prohlížeče.
 +
* Prohlížeč odešle DNS dotaz, na který ale dostane zfalšovanou odpověď s&nbsp;falešnou IP adresou serveru.
 +
* Prohlížeč vám tedy zobrazí falešnou stránku.
 +
</div>
 +
 
 +
=== Nevyžádaná pošta ===
 
* Spam &mdash; nevyžádaná sdělení
 
* Spam &mdash; nevyžádaná sdělení
 
** Podrobnější a vysvětlení a příklady viz například [http://www.bezpecnyinternet.cz/zacatecnik/e-mail/spam.aspx BezpecnyInternet.cz &gt; Spam].
 
** Podrobnější a vysvětlení a příklady viz například [http://www.bezpecnyinternet.cz/zacatecnik/e-mail/spam.aspx BezpecnyInternet.cz &gt; Spam].
Řádka 35: Řádka 51:
 
** Viz také [http://hoax.cz/hoax/co-je-to-hoax Hoax.cz &gt; Co je to Hoax?]
 
** Viz také [http://hoax.cz/hoax/co-je-to-hoax Hoax.cz &gt; Co je to Hoax?]
  
== Jak se malware šíří? ===
+
 
* samokopírováním (viry)
+
== Jak se malware šíří? ==
* jako součást jiného SW (adware)
+
* při spuštění napadeného programu napadá další programy (viry)
 +
* je od začátku součástí jiného (užitečného) SW (adware)
 
* využití slabin počítače (červi)
 
* využití slabin počítače (červi)
 +
* infikovaná webová stránka (tvůrce webu vyrobí skripty, které napadnou počítač)
 
* rozesílán útočníky (spam)
 
* rozesílán útočníky (spam)
 
* rozesílán lavinově vlastními oběťmi (hoax)
 
* rozesílán lavinově vlastními oběťmi (hoax)
 +
  
 
== Jak malware škodí? ==
 
== Jak malware škodí? ==
*získávání tajných informací (spyware)
+
* získávání osobních či tajných informací (''spyware'')
*poškození počítače, znemožnění práce, zničení dat (viry)
+
** může požadovat výkupné, jinak informace zveřejní (''ransomware'')
*zdržování a obtěžování uživatele, zatížení serveru (spam, hoax)
+
* poškození počítače, znemožnění práce, zničení dat (''viry'')
*zablokování serverů, služeb (DDoS útok)
+
* zablokováním dat či zařízení
*získání přístupu do počítače (backdoors)
+
** například tak, že datové soubory zašifruje a šifrovací klíč odešle útočníkovi
*získání přihlašovacích údajů a jejich zneužití (phishing, pharming)
+
** za odblokování často vyžaduje zaplacení výkupného (''ransomware'')
 +
* zdržování a obtěžování uživatele, zatížení serveru (''spam'', ''hoax'')
 +
* zablokování serverů, služeb (''DDoS'' útok)
 +
* získání přístupu do počítače
 +
** buď pro konkrétního útočníka (''trojský kůň'')
 +
** nebo pro ovládání počítače na dálku (vytvoření ''botnetu'')
 +
* získání přihlašovacích údajů a jejich zneužití (''phishing'', ''pharming'')
 +
* odesílání prémiových SMS
 +
 
  
 
== Ochrana proti malware ==  
 
== Ochrana proti malware ==  
*Rozumné chování v prostředí Internetu
+
Viz stránka [[Ochrana proti malware]].
*Antivirové programy
+
 
**způsob kontroly
+
 
***podle databáze
+
== Krádeže peněz ==
****nutná aktuální databáze
+
Varianty útoku:
***heuristická analýza
+
* „Banka“ (ve skutečnosti útočník) se vám mailem či telefonem ozve, že došlo k&nbsp;útoku na váš účet. Operátor potřebuje váš PIN/vaše přihlašovací údaje, aby útoku zabránil.<br />''&rarr; Nesmysl, operátoři banky váš PIN ani jiné údaje nepotřebují a tyto věci mailem neřeší.''
****běžný program může být občas prohlášen za virus
+
* Nabízíte na bazaru zboží. „Zájemce o koupi“ (ve skutečnosti útočník) projeví o zboží zájem a chce vám poslat peníze, ale potřebuje váš PIN/přihlašovací údaje. <br />''&rarr; Nesmysl, kdokoli může na váš účet odeslat peníze, aniž by znal vaše údaje. PIN/přihlašovací údaje potřebujete pouze tehdy, kdy chcete vy někomu peníze poslat.''
**čas spuštění
+
* Dostanete SMS/mail, že vám bude doručován balíček/obdržíte zisk z&nbsp;investic/obdržíte dědictví od dosud neznámého bohatého příbuzného/&hellip;. Aby vám byla obsílka doručena, je potřeba provést malou potvrzovací platbu/zadat PIN/přihlašovací údaje.<br />''&rarr; Pokud jste nic neplánovali dostat, buďte vždy obezřetní. Potvrzovací platby se sice používají pro ověření platební karty pro placení u některých služeb, ale ne v&nbsp;případě, že máte peníze obdržet vy. Buďte vždy obezřetní.''
***rezidentní ochrana
+
 
***spuštění testu
+
<div class="Varovani">Kontext zprávy je obvykle napsán tak, aby ve vás vyvolal iluzi, že je třeba jednat rychle, protože jinak vám unikne příležitost/ztratíte peníze/&hellip;. Ve spěchu pak provedete i věci, které byste s&nbsp;rozmyslem nikdy neudělali. Pokud na vás někdo vyvíjí tlak, zpomalte, zamyslete se! Zvláště, když se jedná o novou situaci, kterou neznáte!</div>
**cena ochrany u placených
+
 
***cca 1000 -- 1500 Kč/rok
+
**známé
+
***Zdarma pro nekomerční použití
+
****AVG
+
*****Existuje i „free“ verze.
+
*****U anti-spyware česká „free“ verze, ale nemá rezidentní štít
+
****Avast
+
*****zdarma, ale je třeba jednou za rok registrovat
+
***Zdarma
+
****[http://www.comodo.com/ Comodo]
+
*****Internet Security = Antivirus + Firewall
+
*****placené verze i verze zdarma (není podpora)
+
******přesměrovává DNS server
+
*****comodo.com <>
+
****ClamAV
+
*****GPL
+
*****verze pro Linux i Windows
+
****[http://www.free-av.com/ Avira]
+
***NOD32
+
****jen placené
+
***Výborně hodnocené:
+
****[http://www.av-comparatives.org av-comparatives.org]
+
****Symantec
+
*firewall
+
**Definice
+
***A firewall is a system or group of systems that enforces an access control policy between two or more networks.
+
***osobní firewall
+
**Dvě možné filozofie
+
***zakážeme vše a povolíme ty provoz, který je určitě v pořádku
+
***povolíme vše a zakážeme provoz, který je určitě špatně
+
**zabezpečení sítě
+
***zvažte také jiné možné způsoby úniku dat
+
****paměťová média,
+
****modemové spojení,
+
****telefonní hovory: social engineering.
+
***nebezpečí zneužití klientů protokolů HTTP, POP3, IRC, které standardně podporujeme.
+
**princip fungování
+
**podle vrstvy, na které pracují
+
***na nižších vrstvách rychlejší, ale neumí tak dobře rozlišit toky
+
***paketový filtr (síťová vrstva): router
+
****komunikace probíhá přímo mezi chráněnou stanicí a vnějším partnerem,
+
****může být vybráno několik stanic <i>bastion hosts</i>, které mohou komunikovat (nebo dále zprostředkovat komunikaci
+
*****DMZ
+
******demilitarized zone,
+
******mezi firewallem a těmito stanicemi.
+
****povolování podle IP adresy zdroje a portu.
+
***aplikační brána (aplikační vrstva): proxy
+
****komunikace probíhá mezi vnějším partnerem a firewallem, ten případně komunikuje s chráněnými stroji,
+
****chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
+
****musí rozumět odpovídajícímu síťovému protokolu.
+
***stavový paketový filtr
+
**Zdroje
+
***interhack.net > Pubs > Fwfaq <http://www.interhack.net/pubs/fwfaq/>
+
** Příklady:
+
*** Comodo Firewall &mdash; zdarma
+
**** povolování komunikace pro jednotlivé aplikace
+
*** Firewally zdarma ke stažení: [http://www.thefreecountry.com/security/firewalls.shtml TheFreeCountry.com &gt; Security &gt; Firewalls]
+
*Antispam
+
**příklady
+
***SpyBot
+
***AdAware
+
*Proti spamu
+
**nepublikovat svoji adresu
+
**nerozesílat řetězové maily
+
**neregistrovat svůj mail na všelikých stránkách
+
** Zákaz automatických náhledů mailu
+
*** Lze v klientech elektronické pošty
+
*** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
+
** Zákaz zobrazování obrázků v poštovních zprávách
+
***v nevyžádaném mailu může být vložen miniaturní neviditelný obrázek
+
***prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka,
+
***útočník tak , že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy), navíc ví i IP a rychlost přečtení mailu.
+
***Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit.
+
* Ochrana proti falešným DNS záznamům (pharming)
+
** Doplňky do prohlížečů, které kontrolují IP adresy
+
** Například: [http://toolbar.netcraft.com/ toolbar.netcraft.com] (neověřeno!)
+
  
 
== Další zdroje: ==
 
== Další zdroje: ==
*www.viry.cz
+
* [http://www.viry.cz Viry.cz]
 
* Sociální inženýrství (bezpečnost). In: ''Wikipedia: the free encyclopedia'' [online]. San Francisco (CA): Wikimedia Foundation, 2001-2013, 30. 4. 2013 [cit. 2013-11-20]. Dostupné z: [http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost) http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost)]
 
* Sociální inženýrství (bezpečnost). In: ''Wikipedia: the free encyclopedia'' [online]. San Francisco (CA): Wikimedia Foundation, 2001-2013, 30. 4. 2013 [cit. 2013-11-20]. Dostupné z: [http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost) http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost)]

Aktuální verze z 23. 1. 2024, 09:16


Překlady slova malware — „škodlivý software“, „počítačová havěť“,...

Obsah

Příklady malware

Škodlivé programy

Ransomware

Techniky sociálního inženýrství

Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz Wikipedie > Sociální inženýrství

Typické je falšování stránek bank s tím, že v mailu:
  • vám dojde informace o tom, že z vašeho bankovního účtu byla provedena nesmyslná platba,
  • a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.

Zneužití prohlížeče

Použijme opět příklad s útokem na vaše přihlašovací údaje k bankovnictví:

  • Vy zadáte ručně adresu svého elektronického bankovnictví do adresního řádku svého bezpečného prohlížeče.
  • Prohlížeč odešle DNS dotaz, na který ale dostane zfalšovanou odpověď s falešnou IP adresou serveru.
  • Prohlížeč vám tedy zobrazí falešnou stránku.

Nevyžádaná pošta


Jak se malware šíří?


Jak malware škodí?


Ochrana proti malware

Viz stránka Ochrana proti malware.


Krádeže peněz

Varianty útoku:

Kontext zprávy je obvykle napsán tak, aby ve vás vyvolal iluzi, že je třeba jednat rychle, protože jinak vám unikne příležitost/ztratíte peníze/…. Ve spěchu pak provedete i věci, které byste s rozmyslem nikdy neudělali. Pokud na vás někdo vyvíjí tlak, zpomalte, zamyslete se! Zvláště, když se jedná o novou situaci, kterou neznáte!


Další zdroje:

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje