Trojan-PSW - stealing passwords When you start looking for PSW-Trojan sictemnye files stored on a range of confidential information (usually phone numbers and passwords to access the Internet) and send it to the specified code in the "Trojan" e-mail address or addresses. Trojan-Clicker - Internet clickers. This family of Trojans, whose main function - the organization of unauthorized access to Internet resources. Trojan-Downloader - Ships other malware Trojan horses of this class are designed to download and install on the victim machine new versions of malicious programs, install Trojans or advertising systems. Trojan-Dropper - installers other malware As a result of using this class of software hackers reach two goals: a secretive installation of Trojans and / or viruses, protection from anti-virus programs, because not all of them are able to test all the components within this type of file. Trojan-Proxy - Trojan proxy server
Ole ettevaatlik Eemaldada programmid, mida sa ei kasutata Uuenda oma programme Arvuti viirusetõrjed Tasuta: • Avira AntiVir Personal • avast! Free Antivirus • Comodo Internet Security • AVG Anti-Virus Free • Microsoft Security Essentials Arvuti viirusetõrjed Tasulised • Kaspersky AntiVirus • ESET NOD32 AntiVirus • G-Data Anti-Virus • F-Secure Anti-Virus • Norton AntiVirus • McAfee AntiVirus Plus • a-squared Anti-Malware • BitDefender AntiVirus Kokkuvõte Arvutiviirus on programm, mis on võimeline end iseseisvalt kopeerima ning arvutit nakatama. Viirus levib ühest arvutist teise nakatunud peremees-programmi ümbertõstmisel. Selline levimine toimub näiteks failide saatmisel üle võrgu ja interneti või nende transportimisel erinevate andmekandjatega. Kasuta viirusetõrje tarkvara, see kontrollib arvutis olevaid faile ja kaitseb süsteemi viirusesse nakatumise eest
andmete taastamist arvutites ja -süsteemides. Ennistamine Asendamine Infopüük tähendab mingi volitamata subjekti (isiku, programmi, arvutisüsteemi) rünnet konfidentsiaalsusele (ebaseaduslikku kopeerimist, pealtkuulamist jne). Süsteemi poolt vaadatuna on see andmeleke. . Krüptograafia on informatsiooni muutmine loetamatuks ilma eriteadmiste ja -vahenditeta. DDoS is an attempt to make a machine or network resource unavailable to its intended users. Ransomware is a type of malware which restricts access to the computer system that it infects, and demands a ransom paid to the creator(s) of the malware in order for the restriction to be removed Internet Bot is a software application that runs automated tasks over the Internet Honeypot is a trap set to detect, deflect, or, in some manner, counteract attempts at unauthorized use of information systems. Generally, a honeypot consists of a computer, data, or a network site that appears to be part of a network, but is
Nakkuse suurus: 21,504 baiti Süsteemid, mis võivad nakatuda: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003 Leviku tase: Madal Nakkuste arv: 0 49 Geograafiline levik: Madal Viiruse vaoshoidmine: Kerge Eemaldamine: Kerge Kahju tase: Keskmine Kahju: Võib alla laadida või kõrvaldada kõrvalisi faile. Looja: Candid Wueest Trojan.Peacomm Riskitase 3: Keskmine Avastatud: 19. Jaanuar 2007 Teise nimega: Small.DAM [F-Secure], CME-711 [Common Malware Enumeration], Troj/Dorf-Fam [Sophos], Downloader-BAI!M711 [McAfee], TROJ_SMALL.EDW [Trend], W32/Tibs [Norman] Tüüp: Trooja Nakkuse suurus: 29,347 baiti; 30,720 baiti; 32,387 baiti; 34,816 baiti (erinev) Süsteemid, mis võivad nakatuda: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP Leviku tase: Suur Nakkuste arv: 1000+ Geograafiline levik: Keskmine Viiruse vaoshoidmine: Kerge Eemaldamine: Keskmine Kahju tase: Suur Looja: Masaki Suenaga ja Mircea Ciubotariu
Sissejuhatus infotehnoloogiasse 2018 1. Nädal. bitt(b) = 1b, Bait(B) = 8b, kB = 1024 B, MB = 1024 kB jne 2. Nädal. Eksamiks: kreeka loogikud, süllogismid, induktsioon, deduktsioon, lausearvutus (pead mh oskama tõeväärtustabelit koostada), Pascal, Leibniz, perfokaardid, kangasteljed, Babbage, Hollerith, colossus ja saksa krüptomasinad, Turing, Shannon, Zuse, esimesed programmeeritavad arvutid. Küberkaitse termineid: (turvateater, malware, cookie, phishing, social engineering). Kreeka loogikud:Parmenides, -5. Saj, pikad loogilised põhjendused Zenon Eleast, -5. Saj, apooriad/paradoksid Sokrates, -5. Saj, sofistid Platon, -5,-4. Saj Aristoteles, -4. Saj, süllogismid, stoikud (1. eeldus: iga koer on imetaja. 2. eeldus: mõned neljajalgsed on koerad. järeldus: mõned neljajalgsed on imetajad.),
Parandustehnik – Tegeleb tehnika riistvaraliste vigade tuvastamise ja parandamisega. Leiab kiirelt vea ning parandab selle vastavalt ohutusnõuetele. Komponentide väljavahetamisel oskab teha pakkumise kliendile, mis on optimaalne või sellele lähedal. Parandustehnik peab olema tuttav ka tarkvaraga, kuna paljud vead, mida kliendid võivad pidada riistvaralisteks vigadeks, võivad olla tekitatud pahavara (ing k – Malware) või muu tarkvara poolt. Serveri ja võrgutehnik – Tegeleb põhiliselt serverite ülesseadmisega, komplekteerimisega, administreerimisega, tarkvara haldamisega ja muude võrgu vigadega. Antud tehnik peab tundma hästi nii riistvara kui tarkvara, kuna vigasi esineb tihtipeale mõlemais. Dokumenteerimine on antud ametikohal tähtsam kui teistel, kuna kliendi seadistus on peaaegu alati erinev, seega iga muudatus ja
typist a person who is employed to type letters, reports and other documents manufacturer a person or enterprise that produces goods in large numbers, using machines computer technician a specialist in the technical details of computers spyware software that transmits data about your Web surfing habits without your consent shareware also known as 'try before you buy' software malware short for malicious software adware software that periodically pops up advertising material groupware collaborative software freeware programs that you don't have to pay for silicon chip a small piece of silicon which is used in computers web portal a site that offers email, news, forums, web searching, online shopping and links to other sites
tõrjeprogrammi poolt. Tasuta viirusetõrjed 1. Avira AntiVir Personal 2. avast! Free Antivirus 3. Comodo Internet Security 4. AVG Anti-Virus Free 5. Microsoft Security Essentials 6. PC Tools AntiVirus Free Edition 7. Rising Antivirus Free Edition Tasulised viirusetõrjed 1. Kaspersky AntiVirus 2. ESET NOD32 AntiVirus 3. G-Data Anti-Virus 4. F-Secure Anti-Virus 5. Norton AntiVirus 6. McAfee AntiVirus Plus 7. a-squared Anti-Malware 8. BitDefender AntiVirus 9. Spyware Doctor with AntiVirus Kasutatud kirjandus 1.Antiviirus, 3, [http://et.wikipedia.org/wiki/Arvutiviirus] 2.Tasuta viirusetõrjed, 5, [http://www.ekaitse.ee/erinevad-turvatarkvarad/tasuta- tasulised-viirusetorjed]
product with a well-developed image in a different product category or for a new product . 6.brand dilution - making the brand less powerful INTERNET SECURITY 1.hackers - illegal penetrators 2.infiltrate - illegal penetration in order to steal or destroy the information 3.denial of service attack - an attempt to make a network resource unavailable to its intended users 4.virus - program designed to make computers malfunction 5.anti-virus programs - used to prevent detect and remove malware 6.Trojan horses - malware which appears to perform a desirable function but instead drops a malicious payload, often including a backdoor allowing unauthorized access to the target's computer 7.cybercrime - criminal activity on the Internet 8.encrypted - coded , can't be read by others 9.phishing - when criminals try to get passwords by sending emails that pretend to be from bank ,asking to reconfirm security details 10
teatud osale informatsioonile. Programm saadab signaali, kui infot kasutab selleks mitte volitatud isik. 3.PETTUSTE ERINEVAD MEETODID JA TEHNIKAD Läbi aegade on petturid kasutanud erinevaid tehnikaid ja viise, kuida arvutisüsteemide abil sooritada pettuseid (väärtegusid). Tehnika arenedes uuenevad ja muutuvad ka petturite kasutatavad meetodid. Sisult võiks need jaotada kolmeks : arvutirünnakud (computer attacs), sotsiaalsed tehnikad (social engineering) ja pahavara (malware). 3.1 Arvutirünnakud Arvutirünnakute alla satuvad kõige enam suured ettevõtted. Üks levinumaid rünnaku viisidest on häkkimine (hacking). Häkkimine õigusteta ja isevaldne arvutisüsteemide kasutamine personaalarvuti või telekommunikatsioonivõrgu. Häkkimisel kasutatakse ära operatsioonisüsteemide või rakendusprogrammide teada olevaid nõrku kohti, samuti on häkkeril lihtsam rünnata nõrga sissepääsu kontrolliga arvutisüsteemi. Uuringu
UAC nõusolekut. UAC küsib nõusolekut "turvalise töölaua" režiimis, mis tähendab, et ülejäänud ekraan on tuhm ning aktiivne on vaid autoriseerimise aken. “Turvalise töölaua” eesmärgiks on vältida valele teele juhtivate programmide käivitamist ja juhtida kasutaja tähelepanu sellele, mida ta teeb. Symantec Corporation’i poolt läbi viidud test tõestas UAC tõhusust. Symantec kasutas üle 2000 aktiivse pahavara (malware) mudeli, milles sisaldusid tagauksed (backdoors), keylogger’id (keylogers), rootkit’id (rootkits), mass meiler’id, trooja hobused (trojan horse), nuhkvarad (spyware), lisandvarad (adware) ja palju muud. Kõik nendest käivitati eraldiseisva Windows Vista installatsiooni käigus tavalise kasutaja poolt. UAC-l õnnestus edukalt blokeerida üle 50% igast võimalikust ohust, välja arvatud rootkit’id. Umbes 5% pahavarast õnnestus pääseda UAC poolt tehtud restart’ist. Väljaanded
näidata. Sageli on n.vara peidetud mõne teise programmi sisse, mis programmi paigaldamisel nakatab arvuti. Nuhkvara (spyware) Tarkvara, mille eesmärgiks on kasutajat informeerimata koguda kasutaja kohta igasugust infot. Siia gruppi kuuluvad näiteks keyloggerid - programmid millega kogutakse kasutaja paroole ja üritatakse neid kolmandatele osapooltele edastada. 15. PahavaraKurivara (ka kahjurvara, pahavara, õelvara) (inglise malware) onarvutiprogramm, mis on kirjutatud spetsiaalselt selleks, et arvutit ilma selle kasutaja teadmata kahjustada või kuritarvitada. Virus, uss, trooja hobune, loogikapomm, reklaamvara, nuhkvara, paanikatarkvara. Satub arvutisse cd-plaadil, e- kirjaga, programmiga, dokumendiga, tuleb läbi puuduliku tulemüüri ise. 16.Miks tarkvarapiraatlus tekib Tarkvara on kallis, Lihtne kopeerida, Koopia kvaliteet on suht hea, Tarkvara ei peeta omandiks Mis on piraatlus…Tarkvara loata kopeerimine 17
läinud kunagi, demo on väga kuulus. XTEE – 2001. a infovahetus riigiregistrite vahel, e-riigi andmete hoidmise ja vahetamise süsteem 3. nädal • Eksamiks: esimene mikroprotsessor, sql, arpanet, atari, cp/m, winchester, altair, alto, unix ja C, microsofti algus, apple algus, 1977 koduarvutid, visicalc, apple II, symbolics, ibm pc, sun, oracle, macintosh, apple ja microsofti tooteliinid. Küberkaitse termineid: turvateater, malware, cookie, phishing, social engineering. UNIX JA C– umbes 1969. a (töötasid tegelikult UNIX-it välja mitu aastat) AT&T Bell Laboratories programmeerijad Kenneth Thompson ja Dennis Ritchie töötasid DEC-i PDP arvutil(odavamat sorti suured arvutid) välja UNIX operatsioonisüsteemi(esimene op-süsteem, mis on siiamaani kasutusel), UNIX-ist arenes hiljem palju harusid(nt Linux, mille pealisehitus on Android, macOS, OS X, iOS)
nõua UAC nõusolekut. UAC küsib nõusolekut "turvalise töölaua" reziimis, mis tähendab, et ülejäänud ekraan on tuhm ja toimeta ning ainult autoriõigustega akna osa on aktiivne ning hele. "Turvalise töölaua" eesmärgiks on vältida valele teele juhtivate programmide käivitamist ja juhtida kasutaja tähelepanu sellele, mida ta teeb. Symantec Corporation'i poolt läbi viidud test tõestas UAC tõhusust. Symantec kasutas üle 2000 aktiivse pahavara (malware) näidise, milles sisaldusid tagauksed (backdoors), keylogger'id (keylogers), rootkit'id (rootkits), mass meiler'id, trooja hobused (trojan horse), nuhkvarad (spyware), lisandvarad (adware) ja palju muud. Kõik nendest hukati eraldiseisva Windows Vista installatsiooni käigus tavalise kasutaja poolt. UAC-l õnnestus edukalt blokeerida üle 50% igast võimalikust ohust, välja arvatud rootkit'id. Umbes 5% pahavarast õnnestus pääseda UAC poolt tehtud restart'ist. 3.Väljaanded
programmidel. Tulemüür on juba sisse ehitatud igasse operatsioonisüsteemi (näiteks Windows, Linux, jne). Tulemüür on soovitatav, kuna Windowsi enda tulemüür pole tõhus kaitse eelnimetatud ohtude vastu. 4. Nuhkvara eemaldajad Arvutit võiks vähemalt korra kuus kontrollida ühe või mitme nuhkvara eemaldamise programmiga. Mõned paremad tasuta nuhkvara eemaldajad: · SuperAntiSpyware Free · Malwarebytes' Anti-Malware · a-squared Free Oleks hea kui on installeeritud ka reaalajas töötav nuhkvara eemaldaja mis kontrollib pidevalt sinu arvutit. Kahjuks enamus parimatest on tasulised. · Windows Defender (Windows Vista/7 kasutajatel on see juba installitud) · Spyware Terminator · IObit Security 360 16
MARK 1 (IBM'i elektriline (releed) digitaalne arvuti MARK I 1939-1944) Howard Aiken, 750.000 komponenti, 5 tonni KRÜPTOMASINAD: Enigma 1930 (Portatiivne sifreerimismasin), toodetud 100 000 masinat Turing Bombe 1940 (Desifreerimise masin) Lorenzi masin 1940 (Murdmatu kood) Colossus 1943 (Esimene programmeeritav arvuti maailmas)- Kasutati Lorenzi masinal kodeeritud kirjade desifreerimiseks. KÜBERKAITSE TERMINID: turvateater-illusoorne turve: näilise, mitte tegeliku turbe meetmed malware-Pahavaraks, ka kurivaraks nimetatakse sellist tarkvara, mida kasutatakse ilma omaniku teadmata tema arvutisse tungimiseks ja/või selle kahjustamiseks. cookie-on tekstikujuline andmeplokk kliendi veebibrauseris, mida saadetakse määratud domeenile iga kord, kui klient teeb sinna päringu. phishing-on internetipettus, kus kasutajatelt püütakse välja petta isiklikke või tundlikke andmeid. Induktsioon on filosoofias arutlemise viis, mille puhul sellest, et ühtedel asjadel on
Macro (file name extension) MACH Multilayer Actuator Head [Epson] MADE Manufacturing and Automated Design Engineering MADYMO Mathematical Dynamic Modeling [TNO] MAE Merit Access Exchange + Metropolitan Area Ethernet MAGMA Minimal Architecture for Generalized Markup Applications MAH (mAh)Milliampere-Hour MAI Multiple Applications Interface .MAI Mail (file name extension) MAJC Microprocessor Architecture for Java Computing [Sun] MALWARE Malicious Software MAN Manual [Unix] + Metropolitan Area Network MANIAC * Mathematical Analyzer Numerical Integrator and Computer MANPAGE Manual Page [Unix] MAP Maintenance Analysis Procedures + Manufacturing Automation Protocol + Memory Allocation Map .MAP Linker Map (file name extension) MAPI Mail/Messaging Applications Programming Interface [Microsoft] MAPICS Manufacturing, Accounting and Production Information Control System [IBM]
wmf C:Program FilesMicrosoft OfficeMEDIACAGCAT10j0285750.wmf Three-tier model (Repository style) ITK 2007, Kalev Pihl Sissejuhatus informaatikasse 22 http://upload.wikimedia.org/wikipedia/en/6/66/Overview_of_a_three-tier_application.png Peer-to-peer •Generalization of client/ server style •Each subsystem can be a client and a server •Two examples from history Usenet and FidoNet •Recent application Napster •Often used in malware, DDOS attacks and viruses ITK 2007, Kalev Pihl Sissejuhatus informaatikasse 23 C:Program FilesMicrosoft OfficeMEDIACAGCAT10j0285750.wmf C:Program FilesMicrosoft OfficeMEDIACAGCAT10j0285750.wmf C:Program FilesMicrosoft OfficeMEDIACAGCAT10j0285750.wmf C:Program FilesMicrosoft OfficeMEDIACAGCAT10j0285750.wmf C:Program FilesMicrosoft OfficeMEDIACAGCAT10j0285750.wmf Software componentry •Extension of OO •Promises that you can write an independent