 Sunbelt VIPRE termékcsalád képviselet Magyarország + Románia és a környező országokban  12 éve dolgozom a szakmában:  VirusBusterweb/marketing3 év.

Slides:



Advertisements
Hasonló előadás
Számítógépes vírusok.
Advertisements

Vírusok, kémek és egyéb kártevők
Vírusok, vírusvédelem.
Az internet veszélyei KÉSZÍTETTE: Román Róbert
Operációs rendszer Az operációs rendszer feladatai, részei, fajtái
avagy a hálózatok hálózata
Vírusok, férgek és más kártékony programok
Számítógépes hálózatok Páll Boglárka. Meghatározás  A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese.
SZÁMÍTÓGÉP- HÁLÓZAT.
Számítógépes Vírusok.
Rosszindulatú számítógépes programok
VIPRE Antivirus + Antispyware
Vírusok, férgek, trójai programok
A szoftverhasználat jogi vonatkozásai
Vírusok, férgek szerepe az informatikai hadviselésben
Számítógépvírusok.
Operációs rendszer Az operációs rendszer feladatai, részei, fajtái
A számítógép vírusokról általában
 VÍRUSOK: A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban. Ha egy számítógépes.
Adatbiztonság, Internetbiztonság
Informatikai biztonság alapjai 3. Rosszindulatú programok
Számítógépvírusok Készítette: Babay Attila.
SZÁMÍTÓGÉPES VÍRUSOK.
Számítógépes vírusok a számítógépes vírusok programok
Vírusok, Hardver vírusok
Számítógépes Vírusok.
A Számítógépes vírusok
Számítógépes Vírusok.
Készítette: Vaszily Zsolt MF-03 Miskolc, október 05. Számítógépes vírusok napjainkban.
A vírusvédelem és a biztonságvédelem új kihívásai Szappanos Gábor.
A vírusokról.
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
Fontos értesítés  48 órán belül egy új vírus kerül a forgalomba, amit a MICROSOFT éppen most tett közzé. Ha t kapsz valakitől,
Vírusok és kártékony programok
Vírusok, vírusvédelem.
Vírusok Rosszindulatból írt programok. A gépekben kárt okoznak főleg szofveresen. Terjedésük: adathordozókon, vagy hálózaton keresztül Jelenlétükre utaló.
A XXI. századi három testőr (avagy a hálózat bosszúja)
A számítógépes vírusokról TIPP További tanácsokat a NORTON AntiVirus kézikönyvében találhat!
Hálózatok.
Kapcsolatok ellenőrzése
Malware Elsőfajú malware: vírusok, programférgek, trójai- és backdoor programok, logikai bombák; Másodfajú malware: kémprogramok, betárcsázók, adware,
Ingyenes,Multi funkcionális tűzfal szoftver
Számítógépes vírus.
A vírus fogalma, típusai Vírusirtás Védelem
Előadó: Golyena Tamás Vírusok. 2 Tartalom Vírusokról Vírusok csoportosítása Kémprogramok (spyware) Hogyan védekezzünk a vírusok ellene?
 A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban.  Többnyire rosszindulatú,
Kártevők a számítógépünkön Vírusok, programférgek és társaik.
Készítette: Abonyi Vivien és Bakai Evelin
Lemezkarbantartás Lemezfeladatok.
Marketing- és Reklámügyintéző – Számítástechnikai alapismeretek, fájlkezelés 1 VírusokVírusok Alapfogalmak, jellemzők, detektálás, vírusirtás.
Üdvözöljük GWIBIZ WORLDWIDE Üzleti Tájékoztatón. Legdinamikusabban fejlődő üzletek a világon! GWIBIZ WORLDWIDE Trendágazat Internet + vásárlás.
XII.tétel VírusokVírusok. a ) Mik azok a vírusok? A vírusok olyan programok, programrészek, vagy más utasítássorozatok összessége, melyek futáskor a nevükhöz.
Iskolai számítógépes hálózat bővítése Készítette Tóth László Ferenc.
Számítógépes hálózatok Páll Boglárka. Meghatározás A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese. Például:
Olyan, rendszerint kisméretű programok vagy programrészek, amelyek észrevétlenül terjedjenek és kárt okoznak. A felhasználó tudta nélkül működnek. Képesek.
Egészséges Windows. A mai világban a számítógépek szerves részei lettek a mindennapjainknak. Mindenki otthonába előfordul, és rengeteg munkahely igényli,
Rosszindulatú programok, vírusok, vírusirtók
Átalakuló fenyegetettségek az informatika világában Kristóf Csaba Biztonságportál, főszerkesztő.
Jogi informatika1 INFORMATIKA III. alkalom szeptember ELŐADÓ.
Készítette: Somorjai Kristóf.  Az internet olyan globális számítógépes hálózat, ami az internet protokoll révén felhasználók milliárdjait kapcsolja össze.
Vírusok. Fogalma Rejtőzködik Önmagát sokszorosítja Kárt okoz Mindhárom feltétel Bármelyik nem Vírus Vírus rokon.
MALWARE Készítette: Borsi Rebeka. MI AZ A MALWARE? Angol mozaikszó → MALicious + softWARE Mindig adatcserével jönnek Típusai: trójai, vírus, féreg, kémprogram,
SZÁMÍTÓGÉPES VÍRUSOK. Fogalma Olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban. Többnyire rosszindulatú,
A számítógépes vírusok meghatározása, működése A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy.
PPKE JÁK1 Informatika INFORMATIKA ELŐADÁS november 5. I. ELŐADÓ.
Vírusok. Számítógépes vírusok 1. Számítógépvírus fogalma: Olyan speciális, önmagát szaporítani képes program, amely más programokba beépülve különböző.
S ZÁMITÓGÉPES KÁRTEVŐK Tanuló: Tóth Zsolt Tanár: Kókai Anasztázia Iskola: Jovan Jovanović Zmaj Általános Iskola Magyarkanizsa, Iskola tér 1.
Az operációs rendszer feladatai
Vírusok és egyéb kártevők és védekezés ellenük
Előadás másolata:

 Sunbelt VIPRE termékcsalád képviselet Magyarország + Románia és a környező országokban  12 éve dolgozom a szakmában:  VirusBusterweb/marketing3 év  ESETinformatikai vezető5 év  Sunbeltügyvezető4 év

 1971: Creeper féreg az ARPANET-en  1983: „Számítógépes vírus” szóhasználat  1986: Brain boot-szektor vírus, az első PC vírus (DOS)  1994: OneHalf: az első „vírusom”  1998: CIH vírus a BIOS-t is tönkreteszi

 1999: Melissa makróvírus óriási forgalmat generál  2000: ILOVEYOU féreg 1 nap alatt az egész világban elterjed és milliárd forint kárt okoz: ez Salgótarján éves költségvetése  2001: Anna Kournikova, Sircam, Code Red, Nimda és Klez

 2003: SQL Slammer néhány másodperc alatt terjed szét a világon és szervert fertőz meg az első pár percben  Ezévben érkezik meg a Blaster is:

 2004: MyDoom: a leggyorsabban terjedő féreg  Ezévben jön még a Netsky, Bagle, Sasser és megjelenik az első Virtumonde:

 Új szemlélet: a világméretű fertőzésekkel már nem kárt okoznak, hanem pénzt keresnek  Zlob trójai megjelenése: videók lejátszásához szükséges kodek, felhasználói jóváhagyással települ

 2006: Leap: az első trójai Mac OS X operációs rendszerre  2007: Storm féreg több mint 10 millió számítógépből álló botnetet épít  Rustock rootkit a lopakodás iskolapéldája: hónapokig-évig? nem fedezik fel

 2010 június: Stuxnet felfedezése SCADA ipari rendszereket támad, nukleáris létesítmények, elektromos hálózat, gyárak irányító rendszerei  Napjainkban háttérbe szorulnak a technikai megoldások, a felhasználót sokkal könnyebb rávenni egy trójai futtatására

 Több mint 20 millió károkozó  A VIPRE kutatólaborjaiban napi vírusmintát elemeznek  Gyakorlatilag másodpercenként „születik” egy új vírusminta  Vírusnak hívunk mindent: kémprogram, trójai, rootkit, féreg, hátsó ajtó, stb.

 Önmagát replikálni képes  Fertőző program Jelentős programozói tudást igényel, általában más programokhoz (vagy bootszektorhoz) hozzákapcsolódva fertőz tovább. Például: OneHalf

 Hálózaton terjedő károkozó  Önálló fájl, nem fertőz meg más programokat Sebezhetőségek kihasználásával terjed. Például: MyDoom ( ) és Conficker (fájl)

 Hasznos programnak tűnik, de mást (is) csinál mint amire tervezték  Trójai faló: Trójában másra számítottak Például: egy fertőzött számológép, ami a háttérben károkozókat tölt le és adatokat lop

 Beépül az operációs rendszer magjába és még a víruskeresőtől is elrejti magát  Majd távolról fogad parancsokat és észrevétlenül teszi a feladatát  BIOS rootkit: új Windows telepítést is túlél Például: TDSS rootkit

 Hátsó ajtót nyit a számítógépen, vagyis távolról irányíthatóvá teszi a gépet  RAT = Remote Administration Tool Például: Mydoom 3127-es porton távirányíthatóvá teszi a fertőzött gépet

 Adatokat lop a számítógépről:  Billentyűzetlenyomásokat rögzít  Képernyőképeket küld  Követi a böngészést  Összegyűjti a dokumentumokat, eket  Ellopja a programlicenceket, játékkódokat  Ellopja a belépési adatokat (pl.: WoW) Például: Wowcraft jelszólopó, ellopja a WoW belépési adatokat amiket később eladnak

 Kéretlen reklámokat jelenít meg  Figyeli a böngészőt és/vagy billentyűzetlenyomásokat, és az alapján jelenít meg kapcsolódó reklámot Például: böngészés közben váratlanul felugró reklámablak (ha nem a böngésző nyitotta).

 Átveri a felhasználót, például vírusirtóként jelenik meg és több száz fertőzést mutat  A megoldáshoz pénzt kér és ráveszi a felhasználót a program megvásárlására Például: a rengeteg hamis antivírus

 Az összes károkozótípust vírus helyett szakszerűen malwarenek hívjuk  Vírus: fájlokat fertőz  Féreg: hálózaton terjed  Trójai: mást tesz, mint aminek látszik  Rootkit: elrejti magát a kernelben  Hátsó ajtó: távolról irányíthatóvá teszi a gépet  Kémprogram: adatokat lop  Reklámprogram  Hamis antivírusok és átverések  A mai károkozók: ezek tetszőleges kombinációi

 A kezdetekkor: hírnév és technikai demonstráció, „megmutatom, hogy lehet ilyet is”  Most: pénzszerzés és szervezett bűnözés, terrorizmus és katonai célok  de hogy lesz ebből pénz?

 Szinte bármivel pénzt lehet keresni!  Fertőzött számítógépről minden ellopható:  Ellopják a bankkártya adatokat (billentyűzetnaplózás)  Ellopják a licenckulcsokat és újra eladják a programokat és játékokat  Ellopják az értékes belépési adatokat: banki kódokat, értékes virtuális javakat (WoW, póker, fogadás, stb…)

 Fertőzött számítógép bármire használható:  Milliószám küld spamet  Kibérelhető zsarolásra: 1 millió számítógép bármelyik cég honlapját megbénítja hetekre  Átveri a felhasználót hamis vírusirtókkal  Reklámokat jelenít meg  Kibérelhető bármilyen szuperszámítógépes feladatra, például titkosítás feltörése  Terrortámadás: Grúzia és Azerbajdzsán (dél-oszétiai háború idején)

 Kiberbűnözés mintapéldája:  internetszolgáltató  vírusfejlesztő  Storm botnet irányítója (kb. 50 millió fertőzött gép)  milliárd forint éves bevétel: a 7. leggazdagabb „magyar” lehetne egy év alatt a tulajdonos

 1989 júniusi Virus Bulletin mind a 30 db ismert vírus hexadecimális mintáját közreadják egy táblázatban:

 Már 1989 óta a bűnözők vannak előnyben: a vírusvédelmek csak reagálni tudnak az új fenyegetésekre  Ez sosem fog meváltozni: ha adott egy védelem (például másolásvédelem), akkor azt valahogy ki lehet játszani  Vagy ki lehet kapcsoltatni a felhasználóval:  átverések és adathalászat

 A vírusok terjedésével elkezd fejlődni az antivírus piac  A mai napig számos új technológia jelenik meg: a VIPRE vírusirtó is mindössze 3 éves  Egyre komplexebb védelmek: a régi megoldások lelassulnak, gyorsan elavulnak és átveszik a helyüket a teljesen újraírt víruskereső motorok

VIPRE Antivirus Premium végpontvédelmi rendszer:  Óránként frissíti magát (adatbázis és program egyaránt)  Minden programot (.exe,.dll) ellenőriz futás előtt  Minden fájlt és adathordozót átvizsgál (pl.: autorun.inf)  Felügyeli a meglátogatott honlapokat és kiszűri az ismert káros weboldalakat  Szűri a hálózati forgalmat és blokkolja a káros szerverekkel való kapcsolatfelvételt  Átvizsgálja az eket és eltávolítja a férgeket, a fertőzött fájlokat és a káros linkeket  Megállítja a sebezhetőségek elleni hálózati támadásokat  Blokkolja a gyanús programokat (pl: kódinjektálás)

 Egyezés egy már azonosított kártevővel  Pl.: név alapján letartóztatott bűnöző  Heurisztikus elemzés  Pl.: letartóztatás fegyverviselés miatt  Viselkedéselemzés  Pl.: agresszív vagy gyanús viselkedés miatt  Program működésének felügyelete  Pl.: bolti lopás azonosítása kamerával

A memóriában futtatás nélkül vizsgálja a program viselkedését:  kivágja a „hosszabb” kódrészleteket: például egy 1000x lefutó ciklusnál az a lényeg, hogy mit csinál, nem az hogy hányszor  gyanús viselkedést keres: programfájlok írása, szokatlan hálózati kommunikáció (például közvetlen kiküldése), dokumentumok összegyűjtése, billentyűzetlenyomások figyelése, stb…

 A high-tech, folyamatosan fejlődő víruselemző módszerek mellett elkerülhetetlen a felhasználó felelőssége  Idegen fájlok, gyanús csatolmányok megnyitása  Átlátszó átverések: miért felejti el a bankom a jelszavamat?  Ha megtörtént a fertőzés: hibaüzenetek, lefagyások, adatvesztés

 Töltsünk le egy mentőeszközt, például az ingyenes VIPRE Rescue  Húzzuk ki a számítógép hálózati kapcsolatát, hogy ne frissüljön/működjön a kártevő  Próbáljunk csökkentett módban víruskeresést indítani  Forduljunk szakemberhez, vagy Windows újratelepítés/visszaállítás

Megtalálhattok bennünket a honlapunkon: