Η παρουσίαση φορτώνεται. Παρακαλείστε να περιμένετε

Η παρουσίαση φορτώνεται. Παρακαλείστε να περιμένετε

Εισαγωγή στο Διαδίκτυο Malware και η αντιμετώπισή του.

Παρόμοιες παρουσιάσεις


Παρουσίαση με θέμα: "Εισαγωγή στο Διαδίκτυο Malware και η αντιμετώπισή του."— Μεταγράφημα παρουσίασης:

1 Εισαγωγή στο Διαδίκτυο Malware και η αντιμετώπισή του

2 Εισαγωγή στο Διαδίκτυο Ιστορική Αναδρομή 1982. Πρώτος ιός με όνομα Elk Cloner διαρρέει από εργαστήρια, και προσβάλλει υπολογιστές Apple II. 1982. Πρώτος ιός με όνομα Elk Cloner διαρρέει από εργαστήρια, και προσβάλλει υπολογιστές Apple II. 1983. Εισάγεται ο όρος computer virus από τον Fred Cohen. 1983. Εισάγεται ο όρος computer virus από τον Fred Cohen. 1986. Ιός για PC που δε γίνεται αντιληπτός από τους χρήστες (stealth) με το όνομα Brain. Όχημα, δισκέτες 5,2 ιντσών. 1986. Ιός για PC που δε γίνεται αντιληπτός από τους χρήστες (stealth) με το όνομα Brain. Όχημα, δισκέτες 5,2 ιντσών. 1988. Δημιουργείται το πρώτο worm από τον προπτυχιακό φοιτητή του Cornell, Robert T. Morris. 1988. Δημιουργείται το πρώτο worm από τον προπτυχιακό φοιτητή του Cornell, Robert T. Morris.

3 Εισαγωγή στο Διαδίκτυο Εξέλιξη Αρχές δεκαετίας του `90 σε αρκετά bulletin boards δημοσιεύονται βιβλιοθήκες δημιουργίας ιών έτσι ώστε επίδοξοι hackers να μπορούν να φτιάξουν δικές τους παραλλαγές. Αρχές δεκαετίας του `90 σε αρκετά bulletin boards δημοσιεύονται βιβλιοθήκες δημιουργίας ιών έτσι ώστε επίδοξοι hackers να μπορούν να φτιάξουν δικές τους παραλλαγές. 1993. To FBI συλλαμβάνει έναν έφηβο δημιουργό ιού. 1993. To FBI συλλαμβάνει έναν έφηβο δημιουργό ιού. 1999. H Melissa γίνεται ο ταχύτερα εξαπλωμένος ιός με τη χρήση e-mail. 1999. H Melissa γίνεται ο ταχύτερα εξαπλωμένος ιός με τη χρήση e-mail. 2003. Ο SQL Slammer χτυπούσε 75.000 Η/Υ σε δέκα λεπτά. 2003. Ο SQL Slammer χτυπούσε 75.000 Η/Υ σε δέκα λεπτά. 2004. Ο Sasser προκάλεσε προβλήματα στις δορυφορικές επικοινωνίες, αεροπορικές εταιρείες, τις οικονομικές υπηρεσίες ακόμη και το CNN 2004. Ο Sasser προκάλεσε προβλήματα στις δορυφορικές επικοινωνίες, αεροπορικές εταιρείες, τις οικονομικές υπηρεσίες ακόμη και το CNN

4 Εισαγωγή στο Διαδίκτυο Προέλευση Μόλυνσης Προέλευση Μόλυνσης

5 Εισαγωγή στο Διαδίκτυο Κατηγορίες Malware Virus Virus Worms Worms Trojans Trojans Adware Adware Spyware Spyware Rootkit Rootkit Dialers Dialers Phising Phising Spaming Spaming Cookies Cookies

6 Εισαγωγή στο Διαδίκτυο Virus (Ιός) Ένας ιός υπολογιστών είναι ένα πρόγραμμα υπολογιστή, το οποίο μπορεί να αντιγραφεί χωρίς παρέμβαση του χρήστη και να "μολύνει" τον υπολογιστή χωρίς τη γνώση ή την άδεια του χρήστη του. Ένας ιός υπολογιστών είναι ένα πρόγραμμα υπολογιστή, το οποίο μπορεί να αντιγραφεί χωρίς παρέμβαση του χρήστη και να "μολύνει" τον υπολογιστή χωρίς τη γνώση ή την άδεια του χρήστη του. Χρησιμοποιεί αποθηκευτικά μέσα για την εξάπλωσή του Χρησιμοποιεί αποθηκευτικά μέσα για την εξάπλωσή του Αποκτά ανενόχλητη πρόσβαση σε κάθε είδους υπολογιστικό σύστημα Αποκτά ανενόχλητη πρόσβαση σε κάθε είδους υπολογιστικό σύστημα Αποτελεί την πιο επικίνδυνη και πιο διαδεδομένη μορφή ηλεκτρονικού εγκλήματος Αποτελεί την πιο επικίνδυνη και πιο διαδεδομένη μορφή ηλεκτρονικού εγκλήματος Σημερινός αριθμός ιών : άνω των 70.000 Σημερινός αριθμός ιών : άνω των 70.000

7 Εισαγωγή στο Διαδίκτυο Worms (Σκουλήκι) Ένας ιός τύπου worm, έχει σχεδιαστεί για να αντιγράφει τον εαυτό του από τον έναν υπολογιστή στον άλλον, αυτόματα. Ένας ιός τύπου worm, έχει σχεδιαστεί για να αντιγράφει τον εαυτό του από τον έναν υπολογιστή στον άλλον, αυτόματα. Ο μεγάλος κίνδυνος των ιών τύπου worm είναι η ικανότητά τους να αναπαράγονται σε μεγάλο βαθμό. Ο μεγάλος κίνδυνος των ιών τύπου worm είναι η ικανότητά τους να αναπαράγονται σε μεγάλο βαθμό. Εκμεταλλεύεται κενά στο σύστημα (backdoors) και εισέρχεται κυρίως μέσω του διαδικτύου και κυρίως μέσω του e-mail. Εκμεταλλεύεται κενά στο σύστημα (backdoors) και εισέρχεται κυρίως μέσω του διαδικτύου και κυρίως μέσω του e-mail.

8 Εισαγωγή στο Διαδίκτυο Διάσημα Worms Sasser : Πλήττει τα PC με λειτουργικό Win XP, 2000 & 2003 και προκαλεί επανεκκίνηση του λειτουργικού. Sasser : Πλήττει τα PC με λειτουργικό Win XP, 2000 & 2003 και προκαλεί επανεκκίνηση του λειτουργικού. Win32/Sober.AH@mm : Αποστέλλει μαζικά e-mail στην αγγλική ή γερμανική γλώσσα ανάλογα με την περιοχή. Ταυτόχρονα κατεβάζει επικίνδυνα για το σύστημα προγράμματα από διάφορες τοποθεσίες. Win32/Sober.AH@mm : Αποστέλλει μαζικά e-mail στην αγγλική ή γερμανική γλώσσα ανάλογα με την περιοχή. Ταυτόχρονα κατεβάζει επικίνδυνα για το σύστημα προγράμματα από διάφορες τοποθεσίες. Exploit:Win32/Anicmoo.A: Εκμεταλλεύεται κενά ασφαλείας του λογισμικού των Windows και επιτρέπει σε χρήστες να τρέχουν διάφορα προγράμματα στον υπολογιστή Exploit:Win32/Anicmoo.A: Εκμεταλλεύεται κενά ασφαλείας του λογισμικού των Windows και επιτρέπει σε χρήστες να τρέχουν διάφορα προγράμματα στον υπολογιστή

9 Εισαγωγή στο Διαδίκτυο Trojan (Δούρειος Ίππος) Ο Δούρειος Ίππος (Trojan Horse ή απλά Trojan) είναι ένα κακόβουλο πρόγραμμα που ξεγελάει τον χρήστη και τον κάνει να πιστεύει ότι εκτελεί κάποια χρήσιμη λειτουργία ενώ στα κρυφά εγκαθιστά στον υπολογιστή του άλλα κακόβουλα προγράμματα. Ο Δούρειος Ίππος (Trojan Horse ή απλά Trojan) είναι ένα κακόβουλο πρόγραμμα που ξεγελάει τον χρήστη και τον κάνει να πιστεύει ότι εκτελεί κάποια χρήσιμη λειτουργία ενώ στα κρυφά εγκαθιστά στον υπολογιστή του άλλα κακόβουλα προγράμματα. Συνήθως αποτέλεσμα της μόλυνσης από Δούρειο Ίππο είναι η εγκατάσταση κάποιου προγράμματος που επιτρέπει σε μη εξουσιοδοτημένους χρήστες να έχουν πρόσβαση στον μολυσμένο υπολογιστή και να τον χρησιμοποιούν για να ξεκινήσουν άλλες επιθέσεις προς άλλους υπολογιστές του διαδικτύου. Συνήθως αποτέλεσμα της μόλυνσης από Δούρειο Ίππο είναι η εγκατάσταση κάποιου προγράμματος που επιτρέπει σε μη εξουσιοδοτημένους χρήστες να έχουν πρόσβαση στον μολυσμένο υπολογιστή και να τον χρησιμοποιούν για να ξεκινήσουν άλλες επιθέσεις προς άλλους υπολογιστές του διαδικτύου. Σε αντίθεση με τους ιούς, οι Trojans δεν μεταδίδονται μολύνοντας αρχεία. Σε αντίθεση με τους ιούς, οι Trojans δεν μεταδίδονται μολύνοντας αρχεία.

10 Εισαγωγή στο Διαδίκτυο Πιθανές Επιπτώσεις Απομακρυσμένη πρόσβαση. Απομακρυσμένη πρόσβαση. Αποστολή email. Αποστολή email. Καταστροφή αρχείων. Καταστροφή αρχείων. Κατέβασμα αρχείων. Κατέβασμα αρχείων. Proxy Trojan. Proxy Trojan. FTP Trojan (προσθήκη, διαγραφή ή μεταφορά αρχείων από τον μολυσμένο υπολογιστή). FTP Trojan (προσθήκη, διαγραφή ή μεταφορά αρχείων από τον μολυσμένο υπολογιστή). Απενεργοποίηση λογισμικού ασφαλείας (firewall, antivirus κτλ). Απενεργοποίηση λογισμικού ασφαλείας (firewall, antivirus κτλ). Denial of Service (DoS). Denial of Service (DoS). URL Trojan (επιτρέπει στον υπολογιστή να συνδεθεί στο διαδίκτυο μόνο μέσω μίας πολύ ακριβής σύνδεσης). URL Trojan (επιτρέπει στον υπολογιστή να συνδεθεί στο διαδίκτυο μόνο μέσω μίας πολύ ακριβής σύνδεσης).

11 Εισαγωγή στο Διαδίκτυο Adware Είναι προγράμματα με διαφημιστικές λειτουργίες συνήθως ενσωματωμένα σε άλλα προγράμματα. Είναι προγράμματα με διαφημιστικές λειτουργίες συνήθως ενσωματωμένα σε άλλα προγράμματα. Συνήθως είναι άμεσα αντιληπτό από το χρήστη. Συνήθως είναι άμεσα αντιληπτό από το χρήστη. Αποτελούν τρόπο μείωσης του κόστους χρήσης προγραμμάτων Αποτελούν τρόπο μείωσης του κόστους χρήσης προγραμμάτων

12 Εισαγωγή στο Διαδίκτυο Spyware Το λογισμικό υποκλοπής spyware είναι ένας γενικός όρος για λογισμικό το οποίο εκτελεί συγκεκριμένες ενέργειες, όπως προώθηση διαφημίσεων, συλλογή προσωπικών δεδομένων ή αλλαγή των ρυθμίσεων του υπολογιστή σας χωρίς τη συγκατάθεσή σας εκ των προτέρων. Το λογισμικό υποκλοπής spyware είναι ένας γενικός όρος για λογισμικό το οποίο εκτελεί συγκεκριμένες ενέργειες, όπως προώθηση διαφημίσεων, συλλογή προσωπικών δεδομένων ή αλλαγή των ρυθμίσεων του υπολογιστή σας χωρίς τη συγκατάθεσή σας εκ των προτέρων.

13 Εισαγωγή στο Διαδίκτυο Πιθανές Επιπτώσεις Σχετίζεται με λογισμικό που προβάλλει διαφημίσεις, ή λογισμικό που ανιχνεύει προσωπικά ή ευαίσθητα δεδομένα. Σχετίζεται με λογισμικό που προβάλλει διαφημίσεις, ή λογισμικό που ανιχνεύει προσωπικά ή ευαίσθητα δεδομένα. Προκαλούν αλλαγές στον υπολογιστή σας που είναι ενοχλητικές και μπορεί να μειώσουν την ταχύτητά του ή να τον κάνουν να "κολλάει". Προκαλούν αλλαγές στον υπολογιστή σας που είναι ενοχλητικές και μπορεί να μειώσουν την ταχύτητά του ή να τον κάνουν να "κολλάει". μπορούν να αλλάξουν την κεντρική σελίδα ή τη σελίδα αναζήτησης του προγράμματος περιήγησης Web που χρησιμοποιείτε, ή να προσθέσουν επιπλέον μέρη στο πρόγραμμα περιήγησης τα οποία δεν χρειάζεστε ή δεν επιθυμείτε. μπορούν να αλλάξουν την κεντρική σελίδα ή τη σελίδα αναζήτησης του προγράμματος περιήγησης Web που χρησιμοποιείτε, ή να προσθέσουν επιπλέον μέρη στο πρόγραμμα περιήγησης τα οποία δεν χρειάζεστε ή δεν επιθυμείτε.

14 Εισαγωγή στο Διαδίκτυο Rootkit Είναι ένα πρόγραμμα σχεδιασμένο να πάρει το θεμελιώδη έλεγχο του υπολογιστή, χωρίς φυσικά την άδεια του χρήστη Είναι ένα πρόγραμμα σχεδιασμένο να πάρει το θεμελιώδη έλεγχο του υπολογιστή, χωρίς φυσικά την άδεια του χρήστη

15 Εισαγωγή στο Διαδίκτυο Dialer Προγράμματα που εγκαθίστανται στον υπολογιστή και παίρνουν τον έλεγχο της τηλεφωνικής γραμμής με στόχο την πραγματοποίηση διεθνών κλήσεων σε διάφορες, συνήθως ροζ εταιρείες. Προγράμματα που εγκαθίστανται στον υπολογιστή και παίρνουν τον έλεγχο της τηλεφωνικής γραμμής με στόχο την πραγματοποίηση διεθνών κλήσεων σε διάφορες, συνήθως ροζ εταιρείες.

16 Εισαγωγή στο Διαδίκτυο Phising Διάφορες τεχνικές ηλεκτρονικής εξαπάτησης, με στόχο την απόκτηση τραπεζικών ή άλλων προσωπικών κωδικών. Διάφορες τεχνικές ηλεκτρονικής εξαπάτησης, με στόχο την απόκτηση τραπεζικών ή άλλων προσωπικών κωδικών.

17 Εισαγωγή στο Διαδίκτυο Spamming Είναι η μαζική αποστολή e-mail με εμπορικό περιεχόμενο προς τον οποιονδήποτε με στόχο την προώθηση του προϊόντος αυτού. Είναι η μαζική αποστολή e-mail με εμπορικό περιεχόμενο προς τον οποιονδήποτε με στόχο την προώθηση του προϊόντος αυτού.

18 Εισαγωγή στο Διαδίκτυο Cookies Τα cookies είναι μικρά αρχεία κειμένου τα οποία αποθηκεύονται στον υπολογιστή μας κατά την πλοήγησή μας στο διαδίκτυο. Συνήθως περιγράφουν στοιχεία μας όπως όνομα χρήστη (user name) και συνθηματικό πρόσβασης (password) με σκοπό κατά την επίσκεψή μας στον ίδιο site αργότερα, να μας "θυμάται" και να κάνει login χωρίς να γράψουμε εμείς τίποτα. Τα cookies μπορεί να προέρχονται από τον ιστότοπο τον οποίο έχουμε επισκεφθεί ή από κάποιον άλλον. Συνήθως είναι άκακα, έχει όμως αποδειχθεί ότι μπορούν να στείλουν πληροφορίες για τη συμπεριφορά μας στο διαδίκτυο. Τα cookies είναι μικρά αρχεία κειμένου τα οποία αποθηκεύονται στον υπολογιστή μας κατά την πλοήγησή μας στο διαδίκτυο. Συνήθως περιγράφουν στοιχεία μας όπως όνομα χρήστη (user name) και συνθηματικό πρόσβασης (password) με σκοπό κατά την επίσκεψή μας στον ίδιο site αργότερα, να μας "θυμάται" και να κάνει login χωρίς να γράψουμε εμείς τίποτα. Τα cookies μπορεί να προέρχονται από τον ιστότοπο τον οποίο έχουμε επισκεφθεί ή από κάποιον άλλον. Συνήθως είναι άκακα, έχει όμως αποδειχθεί ότι μπορούν να στείλουν πληροφορίες για τη συμπεριφορά μας στο διαδίκτυο. Υπάρχουν προγράμματα που καθαρίζουν τα κακόβουλα cookies, ενώ αν ο χρήστης επιθυμεί να τα διαγράψει δίνεται αυτή η δυνατότητα μέσα από το φυλλομετρητή ιστοσελίδων. Υπάρχουν προγράμματα που καθαρίζουν τα κακόβουλα cookies, ενώ αν ο χρήστης επιθυμεί να τα διαγράψει δίνεται αυτή η δυνατότητα μέσα από το φυλλομετρητή ιστοσελίδων.


Κατέβασμα ppt "Εισαγωγή στο Διαδίκτυο Malware και η αντιμετώπισή του."

Παρόμοιες παρουσιάσεις


Διαφημίσεις Google