Malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Vytvoření stránky)
 
m (Gramatické opravy.)
 
(Není zobrazeno 13 mezilehlých verzí od 1 uživatele.)
Řádka 1: Řádka 1:
Nadřazené stránky:
+
[[Category:VSE]][[Category:Informatika]][[Category:CRI]][[Category:Bezpečnost]]
[[Category:VSE]]
+
[[Category:Informatika]]
+
[[Category:CRI]] [[CRI]]
+
  
*malware ~ „počítačová havěť“
+
<div class="Poznamka">Překlady slova ''malware'' &mdash; „škodlivý software“, „počítačová havěť“,...</div>
  
== Kategorie malware ==
+
== Příklady malware ==
*viry
+
*spyware
+
**adware
+
**trojští koně
+
*wormy
+
**červi
+
*útoky na e-banking
+
**phishing
+
**pharming
+
***změna DNS údajů
+
****DNS server
+
****lokálně
+
***[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]
+
**obrana
+
***[http://toolbar.netcraft.com/ toolbar.netcraft.com]
+
*maily
+
**spam
+
***selfless spam
+
****maily s nesmyslným obsahem, jen pro zmatení filtru.
+
****selfless ~ nezištný
+
***proč zakázat obrázky?
+
****ověření funkčnosti mailové adresy:
+
*****do mailu je vložen miniaturní neviditelný obrázek,
+
*****prohlížeč při zobrazení mailu stáhne obrázek,
+
*****a server ví, že adresa je živá.
+
*****Navíc ví i IP a rychlost přečtení mailu.
+
*****Vlastně je to takové potvrzení o přečtení.
+
*****Projeví se chybějícími obrázky v mailu!
+
*****Obrana
+
******zakázat stahování obrázků
+
******zakázat automatický náhled mailu, číst jen hlavičky, otevřít jen to, co je vpořádku.
+
**hoax
+
=== Podle toho, jak se šíří ===
+
*samokopírováním
+
**viry
+
*jako součást jiného SW
+
**adware
+
*využití slabin počítače
+
**červi
+
*cookies
+
  
=== Podle toho, jak škodí ===
+
=== Škodlivé programy ===
*získávání tajných informací
+
* Viry
**spyware
+
* Spyware
*poškození počítače, znemožnění práce, zničení dat
+
** Adware
**viry
+
** Trojští koně
*obtěžování uživatele
+
* Počítačoví červi (worm)
**spam
+
**hoax
+
*zablokování serverů, služeb
+
**DDoS útoky
+
*backdoors
+
*útoky na e-banking
+
**phishing
+
**pharming
+
***změna DNS údajů
+
***[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming je zpět a silnější]
+
***obrana: [http://toolbar.netcraft.com]
+
  
== Ochrana ==  
+
=== Ransomware ===
*Rozumné chování v prostředí Internetu
+
* Obecné označení pro malware vyžadující výkupné.
*Antivirové programy
+
* Příklady: může například zablokovat data a&nbsp;vyžadovat poplatek za odblokování, či získat osobní informace a&nbsp;požadovat výkupné, jinak informace zveřejní,...
**způsob kontroly
+
***podle databáze
+
****nutná aktuální databáze
+
***heuristická analýza
+
****běžný program může být občas prohlášen za virus
+
**čas spuštění
+
***rezidentní ochrana
+
***spuštění testu
+
**cena ochrany u placených
+
***cca 1000 -- 1500 Kč/rok
+
**známé
+
***Zdarma pro nekomerční použití
+
****AVG
+
*****Existuje i „free“ verze.
+
*****U anti-spyware česká „free“ verze, ale nemá rezidentní štít
+
****Avast
+
*****zdarma, ale je třeba jednou za rok registrovat
+
***Zdarma
+
****[http://www.comodo.com/ Comodo]
+
*****Internet Security = Antivirus + Firewall
+
*****placené verze i verze zdarma (není podpora)
+
******přesměrovává DNS server
+
*****comodo.com <>
+
****ClamAV
+
*****GPL
+
*****verze pro Linux i Windows
+
****[http://www.free-av.com/ Avira]
+
***NOD32
+
****jen placené
+
***Výborně hodnocené:
+
****[http://www.av-comparatives.org av-comparatives.org]
+
****Symantec
+
*firewall
+
**zdroje
+
***interhack.net > Pubs > Fwfaq <http://www.interhack.net/pubs/fwfaq/>
+
***thefreecountry.com > Security > Firewalls <http://www.thefreecountry.com/security/firewalls.shtml>
+
****firewally zdarma ke stažení
+
**Definice
+
***A firewall is a system or group of systems that enforces an access control policy between two or more networks.
+
***osobní firewall
+
**Dvě možné filozofie
+
***zakážeme vše a povolíme ty provoz, který je určitě v pořádku
+
***povolíme vše a zakážeme provoz, který je určitě špatně
+
**zabezpečení sítě
+
***zvažte také jiné možné způsoby úniku dat
+
****paměťová média,
+
****modemové spojení,
+
****telefonní hovory: social engineering.
+
***nebezpečí zneužití klientů protokolů HTTP, POP3, IRC, které standardně podporujeme.
+
**princip fungování
+
**podle vrstvy, na které pracují
+
***na nižších vrstvách rychlejší, ale neumí tak dobře rozlišit toky
+
***paketový filtr (síťová vrstva): router
+
****komunikace probíhá přímo mezi chráněnou stanicí a vnějším partnerem,
+
****může být vybráno několik stanic <i>bastion hosts</i>, které mohou komunikovat (nebo dále zprostředkovat komunikaci
+
*****DMZ
+
******demilitarized zone,
+
******mezi firewallem a těmito stanicemi.
+
****povolování podle IP adresy zdroje a portu.
+
***aplikační brána (aplikační vrstva): proxy
+
****komunikace probíhá mezi vnějším partnerem a firewallem, ten případně komunikuje s chráněnými stroji,
+
****chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
+
****musí rozumět odpovídajícímu síťovému protokolu.
+
***stavový paketový filtr
+
**Dostupné
+
***zdarma
+
****Comodo
+
**povolování komunikace pro aplikace
+
*Antispam
+
**příklady
+
***SpyBot
+
***AdAware
+
*Proti spamu
+
**nepublikovat svoji adresu
+
**nerozesílat řetězové maily
+
**neregistrovat svůj mail na všelikých stránkách
+
Sociální inženýrství
+
*příklady metod
+
Příklady malware
+
*Podvodný e-mail
+
*Skoro-worm
+
  
== Zdroje: ==
+
=== Techniky sociálního inženýrství ===
*www.viry.cz
+
Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz [http://cs.wikipedia.org/wiki/Soci%C3%A1ln%C3%AD_in%C5%BEen%C3%BDrstv%C3%AD_(bezpe%C4%8Dnost) Wikipedie &gt; Sociální inženýrství]
 +
* Phishing
 +
** Maily, které vás odkazují na falešné stránky bank a dalších institucí.
 +
** Když se na takové falešné stránce přihlásíte (v domnění, že je to originální správná stránka), sdělíte tak vlastníkovi falešné stránky své přihlašovací údaje.
 +
 
 +
<div class="Priklad">Typické je falšování stránek bank s tím, že v mailu:
 +
* vám dojde informace o tom, že z vašeho bankovního účtu byla provedena nesmyslná platba,
 +
* a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.</div>
 +
 
 +
* Krádeže peněz
 +
** Techniky sociálního inženýrství útočníci využívají i k&nbsp;získání přístupu k&nbsp;bankovnímu kontu viz [[#Krádeže peněz | odstavec Krádeže peněz]].
 +
 
 +
=== Zneužití prohlížeče ===
 +
* Cookies
 +
* Pharming
 +
** Podobný princip jako phishing, ale útočník změní DNS údaje na DNS serveru či v&nbsp;počítači, takže i&nbsp;když píšete ručně správnou adresu serveru, prohlížeč vás přesměruje na falešné stránky.
 +
** Spolehlivou obranou je pouze šifrované (podepsané) DNS, což ale zvyšuje nároky na provoz DNS serveru.
 +
** Pokud je cílová stránka šifrována, musel by vám útočník zároveň podsunout falešný veřejný klíč stránky (viz [[Princip šifrování|Šifrování]]).
 +
* Viz také:
 +
**[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]
 +
 
 +
<div class="Priklad">
 +
Použijme opět příklad s&nbsp;útokem na vaše přihlašovací údaje k&nbsp;bankovnictví:
 +
* Vy zadáte ručně adresu svého elektronického bankovnictví do adresního řádku svého bezpečného prohlížeče.
 +
* Prohlížeč odešle DNS dotaz, na který ale dostane zfalšovanou odpověď s&nbsp;falešnou IP adresou serveru.
 +
* Prohlížeč vám tedy zobrazí falešnou stránku.
 +
</div>
 +
 
 +
=== Nevyžádaná pošta ===
 +
* Spam &mdash; nevyžádaná sdělení
 +
** Podrobnější a vysvětlení a příklady viz například [http://www.bezpecnyinternet.cz/zacatecnik/e-mail/spam.aspx BezpecnyInternet.cz &gt; Spam].
 +
* Hoax &mdash; poplašné zprávy
 +
** Viz také [http://hoax.cz/hoax/co-je-to-hoax Hoax.cz &gt; Co je to Hoax?]
 +
 
 +
 
 +
== Jak se malware šíří? ==
 +
* při spuštění napadeného programu napadá další programy (viry)
 +
* je od začátku součástí jiného (užitečného) SW (adware)
 +
* využití slabin počítače (červi)
 +
* infikovaná webová stránka (tvůrce webu vyrobí skripty, které napadnou počítač)
 +
* rozesílán útočníky (spam)
 +
* rozesílán lavinově vlastními oběťmi (hoax)
 +
 
 +
 
 +
== Jak malware škodí? ==
 +
* získávání osobních či tajných informací (''spyware'')
 +
** může požadovat výkupné, jinak informace zveřejní (''ransomware'')
 +
* poškození počítače, znemožnění práce, zničení dat (''viry'')
 +
* zablokováním dat či zařízení
 +
** například tak, že datové soubory zašifruje a šifrovací klíč odešle útočníkovi
 +
** za odblokování často vyžaduje zaplacení výkupného (''ransomware'')
 +
* zdržování a obtěžování uživatele, zatížení serveru (''spam'', ''hoax'')
 +
* zablokování serverů, služeb (''DDoS'' útok)
 +
* získání přístupu do počítače
 +
** buď pro konkrétního útočníka (''trojský kůň'')
 +
** nebo pro ovládání počítače na dálku (vytvoření ''botnetu'')
 +
* získání přihlašovacích údajů a jejich zneužití (''phishing'', ''pharming'')
 +
* odesílání prémiových SMS
 +
 
 +
 
 +
== Ochrana proti malware ==
 +
Viz stránka [[Ochrana proti malware]].
 +
 
 +
 
 +
== Krádeže peněz ==
 +
Varianty útoku:
 +
* „Banka“ (ve skutečnosti útočník) se vám mailem či telefonem ozve, že došlo k&nbsp;útoku na váš účet. Operátor potřebuje váš PIN/vaše přihlašovací údaje, aby útoku zabránil.<br />''&rarr; Nesmysl, operátoři banky váš PIN ani jiné údaje nepotřebují a tyto věci mailem neřeší.''
 +
* Nabízíte na bazaru zboží. „Zájemce o koupi“ (ve skutečnosti útočník) projeví o zboží zájem a chce vám poslat peníze, ale potřebuje váš PIN/přihlašovací údaje. <br />''&rarr; Nesmysl, kdokoli může na váš účet odeslat peníze, aniž by znal vaše údaje. PIN/přihlašovací údaje potřebujete pouze tehdy, kdy chcete vy někomu peníze poslat.''
 +
* Dostanete SMS/mail, že vám bude doručován balíček/obdržíte zisk z&nbsp;investic/obdržíte dědictví od dosud neznámého bohatého příbuzného/&hellip;. Aby vám byla obsílka doručena, je potřeba provést malou potvrzovací platbu/zadat PIN/přihlašovací údaje.<br />''&rarr; Pokud jste nic neplánovali dostat, buďte vždy obezřetní. Potvrzovací platby se sice používají pro ověření platební karty pro placení u některých služeb, ale ne v&nbsp;případě, že máte peníze obdržet vy. Buďte vždy obezřetní.''
 +
 
 +
<div class="Varovani">Kontext zprávy je obvykle napsán tak, aby ve vás vyvolal iluzi, že je třeba jednat rychle, protože jinak vám unikne příležitost/ztratíte peníze/&hellip;. Ve spěchu pak provedete i věci, které byste s&nbsp;rozmyslem nikdy neudělali. Pokud na vás někdo vyvíjí tlak, zpomalte, zamyslete se! Zvláště, když se jedná o novou situaci, kterou neznáte!</div>
 +
 
 +
 
 +
== Další zdroje: ==
 +
* [http://www.viry.cz Viry.cz]
 +
* Sociální inženýrství (bezpečnost). In: ''Wikipedia: the free encyclopedia'' [online]. San Francisco (CA): Wikimedia Foundation, 2001-2013, 30. 4. 2013 [cit. 2013-11-20]. Dostupné z: [http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost) http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost)]

Aktuální verze z 23. 1. 2024, 09:16


Překlady slova malware — „škodlivý software“, „počítačová havěť“,...

Obsah

Příklady malware

Škodlivé programy

Ransomware

Techniky sociálního inženýrství

Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz Wikipedie > Sociální inženýrství

Typické je falšování stránek bank s tím, že v mailu:
  • vám dojde informace o tom, že z vašeho bankovního účtu byla provedena nesmyslná platba,
  • a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.

Zneužití prohlížeče

Použijme opět příklad s útokem na vaše přihlašovací údaje k bankovnictví:

  • Vy zadáte ručně adresu svého elektronického bankovnictví do adresního řádku svého bezpečného prohlížeče.
  • Prohlížeč odešle DNS dotaz, na který ale dostane zfalšovanou odpověď s falešnou IP adresou serveru.
  • Prohlížeč vám tedy zobrazí falešnou stránku.

Nevyžádaná pošta


Jak se malware šíří?


Jak malware škodí?


Ochrana proti malware

Viz stránka Ochrana proti malware.


Krádeže peněz

Varianty útoku:

Kontext zprávy je obvykle napsán tak, aby ve vás vyvolal iluzi, že je třeba jednat rychle, protože jinak vám unikne příležitost/ztratíte peníze/…. Ve spěchu pak provedete i věci, které byste s rozmyslem nikdy neudělali. Pokud na vás někdo vyvíjí tlak, zpomalte, zamyslete se! Zvláště, když se jedná o novou situaci, kterou neznáte!


Další zdroje:

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje