Vajad kellegagi rääkida?
Küsi julgelt abi LasteAbi
Logi sisse

Lunavara (0)

1 Hindamata
Punktid

Esitatud küsimused

  • Mis on lunavara?
  • Kuidas ennetada lunavarajuhtumit?
  • Kuidas lahendada lunavarajuhtumi?




Tallinna Tehnikaülikool Infotehnoloogia teaduskond WINDOWSI LUNAVARA REFERAAT   Üliõpilane: Kristina Reino Õpperühm: IADB14 Tallinn Sisukor Tallinna Tehnikaülikool...............................................................................................................1


REFERAAT................................................................................................................................1
.....................................................................................................................................................1
Mis on lunavara?.........................................................................................................................3
Lunavara liigid:...........................................................................................................................3
Kuidas ennetada lunavarajuhtumit?............................................................................................5
Kuidas lahendada lunavarajuhtumi?...........................................................................................6
Tuntumad lunavarajuhtumid:......................................................................................................6
Projekt „ No More Ransom“:......................................................................................................8
Kasutatud allikad:.......................................................................................................................8
Mis on lunavara?.........................................................................................................................3
Lunavara liigid:...........................................................................................................................3
Kuidas ennetada lunavarajuhtumit?............................................................................................5
Kuidas lahendada lunavarajuhtumi?...........................................................................................5
Tuntumad lunavarajuhtumid:......................................................................................................6
Projekt „ No  More Ransom“:.....................................................................................................7
Kasutatud allikad:.......................................................................................................................8 2


Mis on lunavara? Lunavara on üks pahavara alaliik loodud petturite poolt, mis krüpteerib või lukustab arvutis kasutaja  faile,  tänapäeval  on  võimalik  seda teha  ka nutiseadmetes,  ja  nende  taastamiseks nõutakse   seadme   kasutajalt   lunaraha.   Sageli   nõutakse   maksmist     virtuaalses   krüptorahas BitCoin,   kuna   krüptovaluuta   liikumist   pole   võimalik   jälgida,   kuid   lunaraha   tasumine   ei garanteeri failide lahti krüpteerimist.(1) Lunavara levib nii e-mailide ja nendes sisaldavates manuste, veebilehtede kui ka tundmatute mälupulkade kaudu, mis on nakatatud selle pahavaraga. Kui lunavara aktiveerub arvutis siis on   vähe,   mida   saab   selle   vastu     teha.   Praegusel   krüptimistasemel   saavad   veel arvutispetsialistid krüptovõtme lahti murda, aga kuna tehnoloogia areneb kiiresti, ei saa loota selle peale tulevikkus. Seega tasub alati kaitsta arvuti ning kasutada seda turvaliselt. (2) 3


Lunavara liigid:  Krüpteeriv lunavara Sellist tüübi lunavara krüpteerib seadme kasutaja isiklike faile ja andmeid. Failide krüpteerimiseks   kasutavad   petturid   krüptovõtmeid,   neid   on   kaks:   avalik   võti,   mis muudab   faile   kättesaamatuks,   ja   salajane   võti,   mida   petturid   müüvad   failide taastamiseks. (3) 4


 Lukustatud akna lunavara – WinLocker Selline lunavara ilmneb seadme ekraani keskele ning blokeerib muid tegevusi, nii et kasutaja ei saa avada teisi faile, lehekülgi ega viirustõrjet. Tihti sõnum, mis ilmneb ekraanil on mingi süüdistus illegaalsete asjade tegemisel nt. muusika allalaadimine illegaalsest kohast ning see järel nõuab „trahvi“ maksmist. Üldjuhul selline lunavara ei krüpteeri faile ning sellest saab kergesti lahti.(3)  5


 Ülemkäivituskirje (MBR) lunavara Selline   lunavara   kuulub   ka   krüpteerimise   alla,   kuid   nakatab   sel   juhul   süsteemi. Lunavara pääseb süsteemi protsessorite juurde ning seab sisse  master boot recordile seadme taaskäivituse. See järel tekib ekraanile võltsteade süsteemi veast ning arvuti taaskäivitub,   peale   seda   tekib   juba   ekraanile   teade   failide   krüpteerimisest   ning maksmise nõudmisest.(4)  Mobiilsete seadete lunavara (Android) Nutiseadmete   lunavara   on   sarnane   tüüpilise lunavaraga. Erinevus seisneb selles, et lahti blokeerida nutiseade on praktiliselt võimatu. Telefoonil tavaliselt blokeeritakse ekraan ning see järel nõutakse raha lahti tegemiseks,   kuid   tihti   peale   maksmist   ei   taastata seadme töötamist või siis ainult näilikult taastatakse ja tegelikult viirus püsib edasi kuni ei ilmu veel kord.(5)  Kuidas ennetada lunavarajuhtumit? Ennetamise meetodeid on mitmeid ning turvalisuse tagamisel tuleks neid kõiki jälgida. Üks parimatest kaitsetest on töökindel varundamine, seade peab olema võimeline tagavarakoopiast 6


varundama. Muidugi tuleks teha tagavarakoopiaid vähemalt üks välis andmekandjale  ja üks võrgukettale. Samas tuleb pidevalt kontrollida varunduse seisukorda ja terviklust. (6) Tähtis   on   ka   kasutada   legaalset   tarkvara   versiooni   ning   jälgida   selle   uuendusi.   Samuti nutiseadmele laadides rakendusi alla tuleb teha seda, vaid ametlikust poest nagu Google Play pood. Alati tuleb ka pöörata tähelepanu  tundmatutele kirjadele, linkidele ja manustele – neid pigem   mitte   avada.   Tuleks   vältida   sisestamist   oma   arvutisse   tundmatuid   mälupulki   ning keelata seadmetes irdmeedia automaatkäivitus.(4) Samuti on kindlasti tarvis, et seadmel oleks antiviirus peal, see küll ei kaitse 100%, kuid enamik   neist   suudab   pakkuda   vähemalt   95%   kaitset.   Paraku   tasuta   antiviirused   ei   suuda piisavat   kiiresti   uuendusi   teha,   seega   ei   saa   need   pidevalt   muutuda   efektiivsemateks kaitsmises lunavarajuhtumi eest.(7) Kuidas lahendada lunavarajuhtumi? Kui seadme kasutaja on lunavara viiruse või ussi tuvastanud, tuleb kohaselt eemaldada pääsu võrgu   kaasa   arvatud  wi-fi.   Seejärel   peab   kasutaja   otsustama,   kas   soovib   ise   analüüsida pahavara või siis pöörduda spetsialistide poole, on ka kolmas võimalus maksta lunaraha, aga see  ei  garanteeri   failide  taastamist   ning  samas  lunaraha   tasumine   soodustab   kuritegevust. Juhul kui kasutaja soovib eemaldada pahavara isepäi, siis tuleks jälgida CERT-EE soovitusi. Esiteks peaks operatsioonsüsteemi tagavarakoopiast taastada või siis teha uus install, see aitab vältida   taasnakatumist.     Samuti   tasub   enne   taastamist   kontrollida,   kas   tagavarakoopia   on nakatatud   ka.   Teiseks   on   ka   võimalik   teha   kindlaks,   mis   lunavaraga   on   kasutaja   seade nakatatud, seda saab teha  https://id-ransomware.malwarehunterteam.com/  abil, kui   juhtumi ohver on teinud kindlaks, millise lunavaraga on tegemist, siis dekrüptorivõtme  olemasolu on võimalik uurida veebilehe aadressil www.nomoreransom.org .(6) Kui lunavara ohvril, aga  pole piisavalt  teadmisi ja oskusi selle eemaldamises, tuleb võta ühendust   CERT-EE   organisatsiooniga,   mis   tegeleb   küberintsidentidega,   nemad   suudavad abistada ning suunata, kuidas saada lunavarast lahti. Samuti tuleks neile teatada intsidentist isegi   kui   kasutaja   ise   eemaldab   pahavara,   kuna   see   info   aitab   teha   neil   ülevaade   Eesti kübermaasikust   ning   samuti   aitab   neil   leida   parema   lahenduse,   kuidas   ennetada   lunavara rünnakuid.(6) Tuntumad lunavarajuhtumid:  WannaCry: 7


WannaCry on lunavara krüptouss, mis levis ülemaailmselt aastal 2017 maikuus . See ründas   Windows   arvuteid,   enamasti   ettevõtete   omi,   muutes   failid   kättesaamatuks kasutajate   jaoks.   WannaCry   suutis   nakatada   mitmeid     tähtsaid   süsteeme   näiteks Suurbritannia haigekassa süsteemi, mis tõi omakorda välja tõsiseid probleeme, nagu patsientide   dokumentide   turvalisus.   Selle   lunavara   loojateks   ja   levitajateks kahtlustakse Lazarus gruppi, küberkuritegevuse organisatsiooni,   mis võib olla oma korda seotud Põhja-Korea valitsusega, kuid tõendeid pole. (8)
WannaCry   koosneb   mitmest   osast:   rakendusest,   mis   krüpteerib   ja   dekrüpteerib andmeid,   krüpteerimisvõtmete   sisaldavatest   failidest   ja   Tori   koopiast.   Peale käivitamist proovib krüptouss pääseda kõvakodeeritud URL-ile niinimetatud kill-lüliti (spetsialistid   pole   teinud   selgeks,   milleks   pahavara   uss   proovib   pääseda   teatud veebilehele), juhul kui see ebaõnnestub, jätkab failide krüpeerimist piirates kasutajale pääsu. Seejärel ilmub teade, milles nõutakse 300 $ lunaraha maksmist BitConides, et kasutaja saaks omad failid tagasi.(8)  Bad Rabbit Bad  Rabbit  on   krüpteeriv   lunavara,   võttis   aset   aastal   2017   ,   mis     kõige   levinud
lunavara   liik.   See   sattub   seadmetes   kasutajate   abil,   kes   teadmata   laevad   nakatanu
veebilehelt alla pahavara. Sellisteks veebilehtedeks on langenud mõned  meedia- ja
uudistelehed.  Ohvrid   paigaldavad  ja  käivitavad  Adobe  Flashi  võltsprogrammi,  mis
on .exe failina. Bad Rabbit on sanrnane WannaCry-iga sellepoolest, et kasutab sama
meetodi arvutisse tungimiseks nimelt Windowsi haavatavust. Kui seade on nakatatud,
siis ilmub juba ekraanile maksmise nõue, mis on 240 eurot ning ajaviitamisel summa
suureneb. (9)  Petya/notPetya Petya on krüpteeriv ja ülemkäivituskirje lunavara, mis levis aastal 2016 manustega e- mailides. Petya ja ka 2017 uusim versioon notPetya, krüpteerivad master boot recordi ning sellega taaskäivitavad seadme, kus juba ekraanile tekkib rünnaku teave. Erinevalt Petyast notPetya on tüvi on palju arenenum ning levimiseks kasutab mitu meetodit üks neist on sama, mida kasutavad WannaCry ja Bad Rabbit , samas kasutab pahavara leivimiseks Windowsi halduse käsurida ja PSEXEC tööriistu ning selletõttu nakatuvad hästi uuendanud arvutid, kui neil pole rakendatud Windowsi domeene kaitsmiseks ja 8


kontode haldusi. Selle lunavara puhul pole võimalik taastada faile, kuna krüpteerimise ajal pahavara lihtsalt kustutab neid, nii et lunaraha maksmine ei päästa. (10) Eestis   on   ka   levinud   see   pahavara   ja   teada   olevalt   on   ohvriteks   langenud   kaks ettevõtet: Ehitus ABC ja minigi väiksem tehas. Kuid kõige rohkem nakatada saanud Ukraina süsteemid, nende hulgas olid keskpank, lennujaam , metroo ja Tšernobõli tuumajaam. Mille tõttu väidetakse, et tegelikult lunavara levimis põhjuseks oli Ukraina infrastruktuuri kontrollimine. (11) Projekt „ No  More Ransom“:
See   projekt   on   tehtud   politsei   ja   IT-turbe   ettevõttete   poolt,   mille     mõte   on   takistada küberkriminaalide lunavara äri õpetadades kasutajatele, kuidas lunavara töötab ning milliseid ennetusmeetmeid   tuleks   kasutada,   et   vältida   ohvriks   langemist..   Projekti   ametlik   sait   on www.nomoreransom.org , mis on Hollandi politsei Riikliku kõrgtehnoloogilise kuritegevuse üksuse,   Europoli   Euroopa   küberkuritegude   keskuse   ning   Intel   Security   initsiatiiv,   mille eesmärk   on   aidata   lunavara   ohvreid   oma   andmete   taastamisel   ilma   selleta,   et   nad   peaks maksma kurjategijatele. Saidil võib leida informatsiooni lunavarast, ennetusnõudeid, seal saab ka tuvastada, millise lunavaraga   on   arvuti   nakatanud   ning   samas   ka   uurida   etteantud   dekrüpteerimisvõtmete hulgast vajaliku, kui see on olemas. Samuti on neil ka võimalus teavitada neid kuriteost. Kasutatud allikad: 1 = https://blog.ria.ee/tag/lunavara/#pahavara (04.12.2018) 2= https://www.arvutikaitse.ee/arvutikaitse-algtoed/lunavara/ (04.12.2018) 3= http://forte.delfi.ee/news/tarkvara/mis-on-lunavara-ja-kuidas-valtida-arvuti-pantvangi- sattumist?id=74235995 (04.12.2018) 4= https://blog.ria.ee/tag/lunavara/ (04.12.2018) 5= https://digitark.ee/milline-viirus-teeb-sinu-telefonist-tellise/ (04.12.2018) 6= https://www.ria.ee/et/kuberturvalisus/nouanded/lunavarakampaania-ennetus.html  (08.12.2018) 7= https://blog.ria.ee/lunavarajuhtumi-ennetamine/ (08.12.2018) 9


8= https://www.csoonline.com/article/3227906/ransomware/what-is-wannacry-ransomware- how-does-it-infect-and-who-was-responsible.html (08.12.18) 9= http://www.raamatupidaja.ee/uudised/2017/10/25/hoiatus-liikvel-uus-lunavarakampaania  (08.12.18) 10= https://blog.ria.ee/petya-voi-notpetya/ (08.12.18) 11= https://tehnika.postimees.ee/4161809/lunavara-viirus-petya-ei-pruukinudki-tegelikult- olla-lunavara (08.12.18) 12= https://www.nomoreransom.org/ (08.12.18) 10

Document Outline

  • Tallinna Tehnikaülikool
  • REFERAAT
  • Mis on lunavara?
  • Lunavara liigid:
  • Kuidas ennetada lunavarajuhtumit?
  • Kuidas lahendada lunavarajuhtumi?
  • Tuntumad lunavarajuhtumid:
  • Projekt „ No More Ransom“:
  • Kasutatud allikad:

Vasakule Paremale
Lunavara #1 Lunavara #2 Lunavara #3 Lunavara #4 Lunavara #5 Lunavara #6 Lunavara #7 Lunavara #8 Lunavara #9 Lunavara #10
Punktid 50 punkti Autor soovib selle materjali allalaadimise eest saada 50 punkti.
Leheküljed ~ 10 lehte Lehekülgede arv dokumendis
Aeg2019-04-30 Kuupäev, millal dokument üles laeti
Allalaadimisi 2 laadimist Kokku alla laetud
Kommentaarid 0 arvamust Teiste kasutajate poolt lisatud kommentaarid
Autor ChristinaN Õppematerjali autor
Mis on lunavara?
Lunavara liigid:
Kuidas ennetada lunavarajuhtumit?
Kuidas lahendada lunavarajuhtumi?
Tuntumad lunavarajuhtumid:
Projekt „ No More Ransom“:
Kasutatud allikad:

Kasutatud allikad

Sarnased õppematerjalid

IS turvalisus 2018
10
pdf

IS turvalisus 2018

TALLINNA TEHNIKAÜLIKOOL INFORMAATIKAINSTITUUT Lunavara ja selle eest kaitsmine Kodutöö õppeaines "Infosüsteemide turvalisus (IDU1342)" Autor: Jelena Turbina Õpperühm: IABM Email: [email protected] Autor: Savva Mirosnikov Õpperühm: IABM

infosüsteemide turvalisus
Andmeturve konspekt- kokkuvõte
63
docx

Andmeturve konspekt / kokkuvõte

omakorda turvaaugud) - tuleks jälgida, millistel lehtedel käiakse (tänapäeval pornolehtedelt saab vähem ründeid kui populaarsetelt uudiselehtedelt) · Ründed veebirakendustele · Zombivõrgud (botnets) · Teenustõkestusründed (ülekoormamine) · Spämm · Õngitsemine (phishing) (autentimist nõudvad võltsleheküljed) · Eksploidipakid · Andmelekked · Füüsiline kahjustamine, vargused · Siseründed · Identiteedivargused · Spionaaz · Lunavara (ransomware) Turbestrateegiad · Vähim vajalik privileeg -- igale objektile ja subjektile antakse minimaalne tööks vajalik õiguste komplekt, praktikas probleemiks suur halduskeerukus · Kaitse sügavuti (defense in depth) -- kasutatakse mitut järjestikku asuvat kaitsemehhanismi · Läbilaske punkt (choke point) -- kogu pääs toimub ühest, hästi kontrolli all olevast punktist, nt sise- ja välisvõrgu vahel on alati üks kindel tulemüüripunkt

Andmeturbe alused
Side
122
docx

Side

1. Shannon–Weaveri mudel, ISO-OSI mudel, TCP/IP protokollistik.  Shannon-Weaveri mudel: Allikaks võib olla kas analoogallikas (sarnane väljastavale signaalile – raadio) või digitaalallikas (numbriline). AD-muundur on ainult analoogallika puhul. Signaal on mistahes ajas muutuv füüsikaline suurus, müra on juhusliku iseloomuga signaal. Allika kodeerimine võtab infost ära ülearuse (surub info ajas väikseks kokku), muudab info haaratavaks. Kui pärast seda läheb veel infot kaduma, on kasulik info jäädavalt läinud. Kanali kodeerimisel pannakse juurde lisainfot, et vajalikku infot kaduma ei läheks. Modulatsiooniga pannakse abstraktne info kujule, mida on võimalik edastada. Side kanaliks võib olla näiteks kaabel, valguskaabel. Samuti võib side liikuda läbi õhu, elektromagnet-kiirgusega jne. Demodulaator ütleb, mis ta vastu võttis. Kui kindel pole, siis ennustab. Füüsiline signaal muudetakse tagasi abstraktseks. Kanali dekooder võtab vigadega ko

Side
Moodul 1 – Info- ja sidetehnoloogia-IST-mõisted
19
docx

Moodul 1 – Info- ja sidetehnoloogia (IST) mõisted

Moodul 1 ­ Info- ja sidetehnoloogia (IST) mõisted Riistvara olemus, arvuti jõudlust mõjutavad tegurid ja välisseadmed. Tarkvara olemus, näited üldlevinud rakendustarkvara ja operatsioonisüsteemide kohta. Andmetöötluses kasutatavad infovõrgud, Interneti-ühenduse erinevad võimalused. Info- ja sidetehnoloogia (IST) olemus, näited selle praktilistest rakendustest igapäevaelus. Arvutite kasutamisega seotud tervise-, ohutus- ja keskkonnaprobleemid. Arvutite kasutamisega seotud olulised turvaprobleemid. Arvutite kasutamisega seotud olulised juriidilised küsimused, mis puudutavad autoriõigust ja andmekaitset. 1.1 Riistvara 1.1.1 Mõisted 1.1.1.1 Termini ,,riistvara" tähendus. Riistvara (hardware). Arvuti füüsilised komponendid ­ kuvar, protsessor, mälu, kettadraivid, modem, printer, klaviatuur, hiir, juhtmed, pistikud jms. Arvuti, raal, kompuuter ­ programmeeritav masin. Arvuti kaks peamist omadust on: arvuti reageerib kindlaksmääratud käskudele alati kindlal viisil

Arvutiõpetus
IKT põhimõisted
41
docx

IKT põhimõisted

1. Põhimõisted 1.1 Riist- ja tarkvara, infotehnoloogia Andmed (ingl. data) ­ mittestruktuursed faktid ja numbrid. Info ehk informatsioon (ingl. information) ka teave ­ on struktuursed andmed, mida info valdaja saab kasutada analüüsimisel ja probleemide lahendamisel. Digitaalne (ingl. digital) ­ omane andmetele, mis koosnevad numbritest. Informaatika ­ on teaduse ja tehnika haru, mis tegeleb arvutite abil toimuva infotöötlusega. Infotöötlus ­ on informatsiooniga süstemaatiline operatsioonide sooritamine (võib sisaldada ka andmeside ja bürooautomaatika operatsioone). Infotöötlussüsteem ­ on üks või mitu andmetöötlussüsteemi (arvutid, välisseadmed, tarkvara, ka büroo- ja sideseadmed), mis sooritavad infotöötlust. Infosüsteem ­ infot andev ja jagav infotöötlussüsteem koos oma organisatsiooniliste ressurssidega (tehnoloogiad, inimesed, finantsid, protsessid). Informatsiooni ja kommunikatsioonitehnoloogia (lüh. IKT) ­ on arvutustehnika (arvutid ja

Infotehnoloogia
Veebistuudium arendus ASP NET
212
docx

Veebistuudium arendus ASP.NET

Andmebaasipõhiste veebirakenduste arendamine Microsoft Visual Studio ja SQL Server'i baasil ASP.NET Tallinn 2011 ASP.NET ASP.NET on .NET raamistiku moodul, mis võimaldab sul luua veebirakendusi, kasutades sealjuures minimaalselt koodi. ASP.NET ei ole mitte ASP (Active Server Pages) uus versioon, vaid täiesti uus lähenemine veebirakenduste loomisele. Erinevalt ASPist ja ka PHPst, mis on peamiselt skriptimise keeled, on ASP.NET lehtede taga olev kood täielikult objektorienteeritud. Seega tuleks ASP.NETi võrrelda mitte PHP vaid JAVA rakendustega. Kasutaja saab, kuid ei pruugi täpselt mõelda HTMLi eripärade peale. Pigem määrab ta, milliseid komponente ta soovib veebilehel näha ning need näidatakse, arvestades vajadusel kasutaja veebilehitseja eripäradega ­ eriti kehtib see mobiilseadmete kohta. Koodi ASP.NET lehtede tarbeks võib kirjutada ükskõik millises .NET keeles. Lisaks veebivormidele on võimalik oma

Veebiprogrammeerimine
Nimetu
575
docx

Nimetu

Sisukord Eessõna Hea õpilane! Microsofti arenduspartnerid ja kliendid otsivad pidevalt noori ja andekaid koodimeistreid, kes oskavad arendada tarkvara laialt levinud .NET platvormil. Kui Sulle meeldib programmeerida, siis usun, et saame Sulle pakkuda vajalikku ja huvitavat õppematerjali. Järgneva praktilise ja kasuliku õppematerjali on loonud tunnustatud professionaalid. Siit leid uusimat infot nii .NET aluste kohta kui ka juhiseid veebirakenduste loomiseks. Teadmiste paremaks omandamiseks on allpool palju praktilisi näiteid ja ülesandeid. Ühtlasi on sellest aastast kõigile kättesaadavad ka videojuhendid, mis teevad õppetöö palju põnevamaks. Oleme kogu õppe välja töötanud vabavaraliste Microsoft Visual Studio ja SQL Server Express versioonide baasil. Need tööriistad on mõeldud spetsiaalselt õpilastele ja asjaarmastajatele Microsofti platvormiga tutvumiseks. Kellel on huvi professionaalsete tööriistade proovimiseks, siis tasub lähemalt tutvuda õppuritele

Informaatika




Meedia

Kommentaarid (0)

Kommentaarid sellele materjalile puuduvad. Ole esimene ja kommenteeri



Sellel veebilehel kasutatakse küpsiseid. Kasutamist jätkates nõustute küpsiste ja veebilehe üldtingimustega Nõustun