Malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Vytvoření stránky)
 
(Oprava struktury, pročištění stránky)
Řádka 1: Řádka 1:
Nadřazené stránky:
+
[[Category:VSE]][[Category:Informatika]][[Category:CRI]]
[[Category:VSE]]
+
[[Category:Informatika]]
+
[[Category:CRI]] [[CRI]]
+
  
*malware ~ „počítačová havěť“
+
<div class="Poznamka">Překlady slova ''malware'' &mdash; „škodlivý software“, „počítačová havěť“,...</div>
  
== Kategorie malware ==
+
== Příklady malware ==
*viry
+
*spyware
+
**adware
+
**trojští koně
+
*wormy
+
**červi
+
*útoky na e-banking
+
**phishing
+
**pharming
+
***změna DNS údajů
+
****DNS server
+
****lokálně
+
***[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]
+
**obrana
+
***[http://toolbar.netcraft.com/ toolbar.netcraft.com]
+
*maily
+
**spam
+
***selfless spam
+
****maily s nesmyslným obsahem, jen pro zmatení filtru.
+
****selfless ~ nezištný
+
***proč zakázat obrázky?
+
****ověření funkčnosti mailové adresy:
+
*****do mailu je vložen miniaturní neviditelný obrázek,
+
*****prohlížeč při zobrazení mailu stáhne obrázek,
+
*****a server ví, že adresa je živá.
+
*****Navíc ví i IP a rychlost přečtení mailu.
+
*****Vlastně je to takové potvrzení o přečtení.
+
*****Projeví se chybějícími obrázky v mailu!
+
*****Obrana
+
******zakázat stahování obrázků
+
******zakázat automatický náhled mailu, číst jen hlavičky, otevřít jen to, co je vpořádku.
+
**hoax
+
=== Podle toho, jak se šíří ===
+
*samokopírováním
+
**viry
+
*jako součást jiného SW
+
**adware
+
*využití slabin počítače
+
**červi
+
*cookies
+
  
=== Podle toho, jak škodí ===
+
; Škodlivé programy
*získávání tajných informací
+
* Viry
**spyware
+
* Spyware
*poškození počítače, znemožnění práce, zničení dat
+
** Adware
**viry
+
** Trojští koně
*obtěžování uživatele
+
* Počítačoví červi (worm)
**spam
+
**hoax
+
*zablokování serverů, služeb
+
**DDoS útoky
+
*backdoors
+
*útoky na e-banking
+
**phishing
+
**pharming
+
***změna DNS údajů
+
***[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming je zpět a silnější]
+
***obrana: [http://toolbar.netcraft.com]
+
  
== Ochrana ==  
+
; Techniky sociálního inženýrství
 +
Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz [http://cs.wikipedia.org/wiki/Soci%C3%A1ln%C3%AD_in%C5%BEen%C3%BDrstv%C3%AD_(bezpe%C4%8Dnost) Wikipedie &gt; Sociální inženýrství]
 +
* Phishing
 +
** Maily, které vás odkazují na falešné stránky bank a dalších institucí.
 +
** Když se na takové falešné stránce přihlásíte (v domnění, že je to originální správná stránka), sdělíte tak vlastníkovi falešné stránky své přihlašovací údaje.
 +
 
 +
<div class="Priklad">Typické je falšování stránek bank s tím, že v mailu:
 +
* vám dojde informace o tom, že z vašeho bankovního účtu byla provedena nesmyslná platba,
 +
* a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.</div>
 +
 
 +
; Zneužití prohlížeče
 +
* Cookies
 +
* Pharming
 +
** Podobný princip jako phishing, ale útočník změní DNS údaje na DNS serveru či v počítači, takže i když píšete správnou adresu své banky, prohlížeč vás přesměruje na falešné stránky.
 +
* Viz také:
 +
**[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]
 +
 
 +
; Nevyžádaná pošta
 +
* Spam &mdash; nevyžádaná sdělení
 +
** Podrobnější a vysvětlení a příklady viz například [http://www.bezpecnyinternet.cz/zacatecnik/e-mail/spam.aspx BezpecnyInternet.cz &gt; Spam].
 +
* Hoax &mdash; poplašné zprávy
 +
** Viz také [http://hoax.cz/hoax/co-je-to-hoax Hoax.cz &gt; Co je to Hoax?]
 +
 
 +
== Jak se malware šíří? ===
 +
* samokopírováním (viry)
 +
* jako součást jiného SW (adware)
 +
* využití slabin počítače (červi)
 +
* rozesílán útočníky (spam)
 +
* rozesílán lavinově vlastními oběťmi (hoax)
 +
 
 +
== Jak malware škodí? ==
 +
*získávání tajných informací (spyware)
 +
*poškození počítače, znemožnění práce, zničení dat (viry)
 +
*zdržování a obtěžování uživatele, zatížení serveru (spam, hoax)
 +
*zablokování serverů, služeb (DDoS útok)
 +
*získání přístupu do počítače (backdoors)
 +
*získání přihlašovacích údajů a jejich zneužití (phishing, pharming)
 +
 
 +
== Ochrana proti malware ==  
 
*Rozumné chování v prostředí Internetu
 
*Rozumné chování v prostředí Internetu
 
*Antivirové programy
 
*Antivirové programy
Řádka 102: Řádka 86:
 
****Symantec
 
****Symantec
 
*firewall
 
*firewall
**zdroje
 
***interhack.net > Pubs > Fwfaq <http://www.interhack.net/pubs/fwfaq/>
 
***thefreecountry.com > Security > Firewalls <http://www.thefreecountry.com/security/firewalls.shtml>
 
****firewally zdarma ke stažení
 
 
**Definice
 
**Definice
 
***A firewall is a system or group of systems that enforces an access control policy between two or more networks.
 
***A firewall is a system or group of systems that enforces an access control policy between two or more networks.
Řádka 133: Řádka 113:
 
****musí rozumět odpovídajícímu síťovému protokolu.
 
****musí rozumět odpovídajícímu síťovému protokolu.
 
***stavový paketový filtr
 
***stavový paketový filtr
**Dostupné
+
**Zdroje
***zdarma
+
***interhack.net > Pubs > Fwfaq <http://www.interhack.net/pubs/fwfaq/>
****Comodo
+
** Příklady:
**povolování komunikace pro aplikace
+
*** Comodo Firewall &mdash; zdarma
 +
**** povolování komunikace pro jednotlivé aplikace
 +
*** Firewally zdarma ke stažení: [http://www.thefreecountry.com/security/firewalls.shtml TheFreeCountry.com &gt; Security &gt; Firewalls]
 
*Antispam
 
*Antispam
 
**příklady
 
**příklady
Řádka 145: Řádka 127:
 
**nerozesílat řetězové maily
 
**nerozesílat řetězové maily
 
**neregistrovat svůj mail na všelikých stránkách
 
**neregistrovat svůj mail na všelikých stránkách
Sociální inženýrství
+
** Zákaz automatických náhledů mailu
*příklady metod
+
*** Lze v klientech elektronické pošty
Příklady malware
+
*** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
*Podvodný e-mail
+
** Zákaz zobrazování obrázků v poštovních zprávách
*Skoro-worm
+
***v nevyžádaném mailu může být vložen miniaturní neviditelný obrázek
 +
***prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka,
 +
***útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy), navíc ví i IP a rychlost přečtení mailu.
 +
***Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit.
 +
* Ochrana proti falešným DNS záznamům (pharming)
 +
** Doplňky do prohlížečů, které kontrolují IP adresy
 +
** Například: [http://toolbar.netcraft.com/ toolbar.netcraft.com] (neověřeno!)
  
== Zdroje: ==
+
== Další zdroje: ==
 
*www.viry.cz
 
*www.viry.cz
 +
* Sociální inženýrství (bezpečnost). In: ''Wikipedia: the free encyclopedia'' [online]. San Francisco (CA): Wikimedia Foundation, 2001-2013, 30. 4. 2013 [cit. 2013-11-20]. Dostupné z: [http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost) http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost)]

Verze z 20. 11. 2013, 16:25


Překlady slova malware — „škodlivý software“, „počítačová havěť“,...

Obsah

Příklady malware

Škodlivé programy
Techniky sociálního inženýrství

Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz Wikipedie > Sociální inženýrství

Typické je falšování stránek bank s tím, že v mailu:
  • vám dojde informace o tom, že z vašeho bankovního účtu byla provedena nesmyslná platba,
  • a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.
Zneužití prohlížeče
Nevyžádaná pošta

Jak se malware šíří? =

Jak malware škodí?

Ochrana proti malware

Další zdroje:

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje