Vajad kellegagi rääkida?
Küsi julgelt abi LasteAbi
Logi sisse

IS turvalisus 2018 (0)

1 Hindamata
Punktid

Esitatud küsimused

  • Kuidas veel aru saada et arvuti sai nakatunud?
 
TALLINNA TEHNIKAÜLIKOOL 
 INFORMAATIKAINSTITUUT 
  
  
  
  
  
  
  
  
Lunavara ja selle eest kaitsmine 
Kodutöö õppeaines “Infosüsteemide turvalisus (IDU1342)” 
  
  
  
  
  
  
  
Autor: Jelena Turbina 
Õpperühm: IABM 
Email: turbina.jelena@ gmail .com 
  
Autor: Savva Mirošnikov 
Õpperühm: IABM 
Email: [email protected] 
  
Esitatud: 30.04. 2018  (uus versioon 09.05.2018) 
Juhendaja : Indrek Hiie  
  
  
  
  
  
  
  
  
TALLINN 2018 
 
 
Sisukord 
 
 
1.
  Mis asi on lunavara 

2.  Lunavara töö 

3.  Lunavaraga nakatunud  arvutid  

4.  Näiteid lunavara rünnakutest 

5.  Lunavara eest kaitsmine 

6.  Lunavarast vabanemine  

7.  Kasutatud kirjandus 
10 
 
 
 
 
 
1. Mis asi on lunavara 
Lunavara  (ransomware),  tuntud  ka  kui  krüptoviirus  või  krüptouss,  on  selline  pahavara,  mis 
krüptib kasutaja arvutis kas teatud olulised andmed või terve kõvaketta, misjärel kurikaelad 
nõuavad andmete lahtikrüptimisvõtme eest  lunaraha  ( http://www.arvutikaitse.ee/arvutikaitse -
algtoed/lunavara/). 
 
Antud pahavara krüpteerib faile, mis asuvad kasutaja arvuti kõvakettal. Edasi nõutakse nagu 
reegel   kasutajalt   raha  selle  eest,  et  failid  saaksid  lahtilukustatud.  Tavaliselt  nõutakse  mitte 
tavalises   rahas  tasumist,  vaid  tasumist  krüptovaluutas.  Siia  sobib  näiteks  Bitcoin. 
Krüptovaluutas tasumist  nõutakse seepärast,  et  tavalist  pangaülekannet  on võimalik jälgida, 
aga  krüptovaluuta  liikumist  algusest  lõpuni  jälgida  ei  saa.  Raha,  mida  makstakse 
lahtilukustamise eest, nimetatakse lunarahaks. Ohvriks saab saada iga kasutaja. 
 
Kõige sagedamini toimub nakatumine
 
●  E-kirja  manuses sisalduva kaudu pahatahtliku koodi käivitumisel 
●  E- kirjaga   saadetud linkide kaudu pahatahtliku sisuga dokumentidele 
●  Haavatavate veebilehitsejate või tarkvarakomponentide ärakasutamisel 
 
Harvematel juhtudel levib lunavara nakatunud USB seadmetega või ka üle võrgu. 
 
 
 
 
 
 
 
 
 
 
2. Lunavara töö 
Lunavara saab jagada kaheks tüübiks. 
 
1.  Krüpteerijad 
 
Krüpteerijad krüpteerivad kõvakettal olevaid faile. Otseselt see ei sega arvuti kasutamist, aga 
krüpteeritud failid saavad kättesaamatuteks. On olemas tõenäosus, et pärast krüpteeritakse ka 
uued failid. 
 
2.  Lukud 
 
Antud  tüüp  on  veel  keerulisem  ja  kasutajale  ohtlikum.  Pandud  lukud  blokeerivad  arvuti 
kasutamist. Arvuti saab lahtilukustatud ainult siis, kui kasutaja on lunavara maksnud. Sellised 
lukud andmeid tavaliselt ei krüpteeri, aga võib juhtuda ka, et krüpteerivad. Väga raske viirus 
saab teha mõlemat - lukustada arvuti ja failid krüpteerida. Korraga. 
 
Lunavarast  saab  üha  suurem  oht.  Antud  ründed  võivad  olla  eriti  effektiivsed 
korporatiivvõrkude suhtes, seal seal kasutatavad failiserverid on laialdaselt kasutusel. 
 
Krüptoviiruste   loojad   ründavad  pigem  firmasid,  kuid  ohvriteks  võivad  saada  ka   tavalised  
erakasutajad. Lunavara on ohtlik. Kasutaja võib teha 1 viga ja tema arvuti saab nakatud .  
 
 
 
 
 
 
 
 
 
 
 
 
 
3. Lunavaraga nakatunud arvutid 
Tavaliselt saab kasutaja kohe aru, et tema arvuti on nüüd nakatunud, sest ilmub vastav teade. 
Kui arvuti saab nakatunud lukuga, siis arvuti ei käivitu, ekraanile ilmub teade, et lahti saab 
makstes raha. Tavaliselt annavad ründajad kasutajatele aega, et tasuda, kui tähtajaks tasumist 
ei toimu, siis krüpteeritakse või lukustatakse järgmine osa faile. 
 
Kuidas veel aru saada, et arvuti sai nakatunud? 
 
●  failinimed saavad muudetud ja on raske aru saada, mis fail see esialgselt oli 
●   faililaiend sai samuti muudetud. Eksisteerib ka selline  laiend nagu crypted 
●  failide avamine  ei ole nüüd võimalik 
●  võib muutuda ka taustapilt. Selle asemele ilmub teade, kuidas saab raha maksta 
●   arvutisse  ilmub uus fail, mille nimi sisaldab tavaliselt sõnu lahtilukustamisest, 
tavaliselt algavad sellised nimed altkriipsuga 
●  kasutaja ei saa avada isegi veebilehitsejat 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
4. Näiteid lunavara rünnakutest 
Kõige  suurem  lunavara  rünnak  juhtus  12.05. 2017 .  Aktiveerus  WannaCry  viirus.  Rünnatud 
olid 200  tuhat  arvuteid. Suured autotootjad jäid isegi seisma. Antud viirus liikus väga kiiresti. 
Rünnak oli peatatud üsna kiiresti, loodi ka  tarkvara , et failid vabastada. WannaCry lunavara 
kasutab  arvutite  vahel  levimiseks  ära  varasemalt  teadaolevat  Eternalblue  eksploiti  (mida 
kasutati  NSA  operatsioonides  ning  mis  “ Shadow   brokers”  lekkes  avalikuks  tuli).  See  rünne 
kasutab  ära  haavatavust  SMBv1  protokollis  ( https://www.ria.ee/public/CERT/lunavara -
ennetuse-lahenduse-juhised.pdf). 
 
Reaalselt esimene lunavara rünnak juhtus aastal 1987. Krüptoraha tol ajal ei olnud veel, seega 
ründajad nõudsid reaalse raha. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
5. Lunavara eest kaitsmine 
●  töökindel varundus  
 
Parim kaitse lunavara vastu. Kasutaja peab olema võimeline varundama probleemita 
tagavarakoopiast. Need varukoopiad peavad olema offline režiimis. Need peavad paiknema  
eraldi, et tagavarakoopia ei saaks nakatunuks krüpteerimise korral. Varukoopiaid peab 
tegema maksimaalselt palju. Igast tähtsast failist  on vaja teha miinimum 2 koopiat . Üks 
nendest peab olema kindlasti eraldi kasutaja arvutist ja arvutivõrgust. 
 
●  tähtsate failide üleslaadimine aeg-ajalt FTP serverisse 
 
Need serverid on täitsa eraldi kasutaja arvutist, võrgust. Kui kasutajale FTP ei sobi, siis saab 
kasutada ka pilvesteenuseid - Dropbox ja teised.  
 
●  ainult uue tarkvara kasutamine 
 
Tuleb teha pidevalt süsteemile uuendusi . Need uuendused parandavad turvavigu. Näiteks 
Windows 10 on palju turvalisem kui Windows 7. Uuendused peab peale panema esimesel 
võimalusel. Vana tarkvara peab välja  vahetama
 
●  viirusetõrjetarkvara 
 
Iga fail tuleb skännida enne  avamist . Taust- skaneerimine  peab olema samuti alati aktiivses 
faasis. Kõige kallima viirusetõrjetarkvara ostmine on odavam kui lunaraha maksmine. Praegu 
eksisteerib selline viirusetõrjetarkvata, mille sees on juba kaitse lunavarast. 
 
●  andmete hoidmine erinevatel võrguketastel 
 
Kettad tuleb jagada vastavalt funktsioonidele. 
 
 
●  BYOD poliitika ülevaatamine 
 
Selleks, et vähendada nakatunud seadmete arvu, mis võivad nakatada firma seadmeid. 
 
 
●   personaali  koolitamine 
 
Personaali tuleb koolitada  küberohtude teemal. 
 
●  õiguste piiramine 
 
Kasutajate õigused peavad olema piiratud, igal kasutajal peab olema juurdepääs ainult 
nendele failidele, mida ta oma tegevusteks reaalselt vajab. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
6. Lunavarast vabanemine 
Statistika näitab, et kasutajad ei saa kõik oma failid tagasi. 
 
Kurjategijatele ei ole vaja maksta. Kui kasutajad maksavad kurjategijatele, siis neil ilmuvad 
uued võimalused uute viiruste  arendamiseks . Isegi kui kasutaja kannab raha üle, siis ei anna 
see  garantiid , et ta saab oma failid tagasi. Tihti nii juhtubki, et kasutaja on tasunud ja faile 
tagasi ei saanud. 
 
Kuna lunavara rünnakud saavad populaarseteks, siis toimub praegu aktiivne 
viirusetõrjetarkvara arendamine. Kasutaja peab teadma, mis liiki lunavaraga tema arvuti 
täpselt nakatunud sai. Võib olla, et vastav tarkvara on juba olemas. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
7. Kasutatud kirjandus 
1.   https://www.ria.ee/ee/kuidas-kaitsta-ennast-lunavarakampaania-eest.html 
(06.05.2018) 
2.   https://www.ria.ee/public/CERT/lunavara-ennetuse-lahenduse-juhised.pdf 
(07.05.2018) 
3.   http://www.arvutikaitse.ee/arvutikaitse-algtoed/lunavara/  (09.05.2018) 
4.   https://geenius.ee/uudis/ule-maailma-levib-suur-kruptolunavara-laine/  (09.05.2018) 
5.   https://tehnika.postimees.ee/4112673/mida-kujutab-endast-maailma-raputanud -
lunavara-wannacry-kaspersky-lab-selgitab (09.05.2018) 
 
 
 
 
 
Vasakule Paremale
IS turvalisus 2018 #1 IS turvalisus 2018 #2 IS turvalisus 2018 #3 IS turvalisus 2018 #4 IS turvalisus 2018 #5 IS turvalisus 2018 #6 IS turvalisus 2018 #7 IS turvalisus 2018 #8 IS turvalisus 2018 #9 IS turvalisus 2018 #10
Punktid 100 punkti Autor soovib selle materjali allalaadimise eest saada 100 punkti.
Leheküljed ~ 10 lehte Lehekülgede arv dokumendis
Aeg2018-05-19 Kuupäev, millal dokument üles laeti
Allalaadimisi 9 laadimist Kokku alla laetud
Kommentaarid 0 arvamust Teiste kasutajate poolt lisatud kommentaarid
Autor turbina.jelena Õppematerjali autor
kodutöö

Kasutatud allikad

Sarnased õppematerjalid

Lunavara
10
docx

Lunavara

rünnakuid.(6) Tuntumad lunavarajuhtumid:  WannaCry: 7 WannaCry on lunavara krüptouss, mis levis ülemaailmselt aastal 2017 maikuus . See ründas Windows arvuteid, enamasti ettevõtete omi, muutes failid kättesaamatuks kasutajate jaoks. WannaCry suutis nakatada mitmeid tähtsaid süsteeme näiteks Suurbritannia haigekassa süsteemi, mis tõi omakorda välja tõsiseid probleeme, nagu patsientide dokumentide turvalisus. Selle lunavara loojateks ja levitajateks kahtlustakse Lazarus gruppi, küberkuritegevuse organisatsiooni, mis võib olla oma korda seotud Põhja-Korea valitsusega, kuid tõendeid pole. (8) WannaCry koosneb mitmest osast: rakendusest, mis krüpteerib ja dekrüpteerib andmeid, krüpteerimisvõtmete sisaldavatest failidest ja Tori koopiast. Peale käivitamist proovib krüptouss pääseda kõvakodeeritud URL-ile niinimetatud kill-lüliti

Andmebaasid ja infootsingud
Andmeturve konspekt- kokkuvõte
63
docx

Andmeturve konspekt / kokkuvõte

parooli vahetamise kohustus tekitab ohu, et neid ei õpita pähe vaid kirjutatakse paberile · Kaitse mitmekesisus -- mitte loota ühte sorti ja ühest allikast pärit vahenditele, kasutada heterogeenseid kaitsesüsteeme - kahe sama tootja tulemüüri järjestikku asetamine tähendab, et mõlemal on identsed turvaaugud, pigem kasutada erinevate tootjate omi. · Lihtsus -- keerukus on turvalisuse vaenlane · Turvalisus läbi varjamise -- ründajat üritatakse hägustamisega segadusse ajada, tekib oht, et ise ka enam oma süsteemidest aru ei saa Mõned suured prohmakad uskumises · Marcus Ranum: ­ Default permit - vaikimisi lubame, keelame vajadusel (tuleks toimida vastupidi) ­ Enumerating badness - keelame halvad asjad (nt antiviirus) ­ Penetrate and patch - lubame kellelgi sisse murda ning paikame ära avastatud turvaaugud ­ Hacking is cool - kuritegelik

Andmeturbe alused



Kommentaarid (0)

Kommentaarid sellele materjalile puuduvad. Ole esimene ja kommenteeri



Sellel veebilehel kasutatakse küpsiseid. Kasutamist jätkates nõustute küpsiste ja veebilehe üldtingimustega Nõustun