Andmeturve konspekt / kokkuvõte
Trooja hobused
· Ründajal tuleb trooja hobune kõigepealt rünnatavasse masinasse sokutada (pipetid!) -
kasutaja meelitamine mingi programmiga, turvaaugu ärakasutamine, kasutaja ära petmine;
trooja hobune ise ei levi, avab ainult tagaukse või tegutseb iseseisvalt. Tänapäeval on
keeruline, kuna arvutid on NATis või tulemüüri taga. Tänapäeval on lahenduseks see, et
rünnatav arvuti pannakse ühenduma kuskile välja.
· Levinud on ründajale juhtimiskanalit pakkuvad troojalased (varem eriti IRC võrgu kaudu,
tänapäeval oma kanalid) - IRC = Internet Relay Chat = jututoad; botide jaoks oma varjatud
kanal, botid ootasid käske - nt liituge kanaliga #kanal (nt esimesed 10000 said, teised mitte),
seejärel kärk, et tehke DDoS rünnak mingile teenusele. Tänapäeval registreeritakse piisava
regulaarsusega uus domeen, millelt ründeid sooritatakse; ei ole võimalik ennustada, milliselt
domeenilt järgmised ründed tulla võivad.