A számítógép vírusokról általában

Slides:



Advertisements
Hasonló előadás
Számítógépes vírusok.
Advertisements

Vírusok, kémek és egyéb kártevők
Számítógépes vírusok a számítógépes vírusok programok
SzHK, március 9.PC Védelem Windows környezetben 1 PC Védelem Windows Környezetben Vírusok, SPAM-ek, kémprogramok, adatahalászás és egyebek Telbisz.
Vírusok, vírusvédelem.
Alapfogalmak Adatvédelem: a személyes adatokat védi attól, hogy azokat illetéktelen személyek megismerjék, vagy megváltoztassák. Adatbiztonság: az adatok.
Operációs rendszerek Bevezetés.
Operációs rendszer Az operációs rendszer feladatai, részei, fajtái
Szoftver Fogalma, típusai.
Számítógépes hálózatok Páll Boglárka. Meghatározás  A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese.
Számítógépes Vírusok.
Rosszindulatú számítógépes programok
Vírusok, biztonság Bunkóczi László SZIE GTK GMI Gödöllő,
VIPRE Antivirus + Antispyware
Vírusok, férgek, trójai programok
SZÁMÍTÓGÉPES VÍRUSOK.
A szoftverek csoportosítása
SZOFTVER.
Számítógépvírusok.
Operációs rendszer Az operációs rendszer feladatai, részei, fajtái
 VÍRUSOK: A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban. Ha egy számítógépes.
Adatbiztonság, Internetbiztonság
Informatikai biztonság alapjai 3. Rosszindulatú programok
Számítógépvírusok Készítette: Babay Attila.
BE KI Perifériák Számítógép.
Ember László Irfanview, GIMP, OpenOffice, VLC, FreeCommander, Firefox, Thunderbird, Mplayer, Safari, Opera.
SZÁMÍTÓGÉPES VÍRUSOK.
Számítógépes vírusok a számítógépes vírusok programok
Számítógépes Vírusok.
A Számítógépes vírusok
Számítógépes Vírusok.
Készítette: Vaszily Zsolt MF-03 Miskolc, október 05. Számítógépes vírusok napjainkban.
A vírusokról.
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
Fontos értesítés  48 órán belül egy új vírus kerül a forgalomba, amit a MICROSOFT éppen most tett közzé. Ha t kapsz valakitől,
SZOFTVER.
Biztonságos Ablakok Előadást tartja: Lázár András
Számítógépes vírusok.
Számítógépes vírusok.
Vírusok és kártékony programok
Operációs rendszerek Balogh Zoltán PTE-TTK IÁTT Operációs rendszerek feladatai és csoportosításuk.
Szoftver Program – utasítás sorozat, amelyet a számítógép végre tud hajtani. Operációs rendszer – programcsomag, amely kapcsolatot teremt a felhasználó.
Vírusok, vírusvédelem.
A XXI. századi három testőr (avagy a hálózat bosszúja)
Viruses, safety Bunkóczi László SZIE GTK KJMI AIT Gödöllő, – 1 st date – 2 nd date.
A számítógépes vírusokról TIPP További tanácsokat a NORTON AntiVirus kézikönyvében találhat!
Számítógépvírusok.
Hálózatok.
Vírus - Spam. Új célpontok Hagyományos támadási célok:  Szerverek, kiszolgálók, hálózati eszközök  Ma már többnyire megfelelő védelemi rendszerek.
Számítógépes vírus.
A vírus fogalma, típusai Vírusirtás Védelem
Előadó: Golyena Tamás Vírusok. 2 Tartalom Vírusokról Vírusok csoportosítása Kémprogramok (spyware) Hogyan védekezzünk a vírusok ellene?
 A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban.  Többnyire rosszindulatú,
Kártevők a számítógépünkön Vírusok, programférgek és társaik.
Lemezkarbantartás Lemezfeladatok.
A számítógép (computer)
XII.tétel VírusokVírusok. a ) Mik azok a vírusok? A vírusok olyan programok, programrészek, vagy más utasítássorozatok összessége, melyek futáskor a nevükhöz.
Számítógépes hálózatok Páll Boglárka. Meghatározás A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese. Például:
Széchenyi István Általános Iskola Informatikai infrastruktúra bemutatása Tanár: Mohay Péter Cím: 1143 Budapest Telepes u.32.
Rosszindulatú programok, vírusok, vírusirtók
Vírusok. Fogalma Rejtőzködik Önmagát sokszorosítja Kárt okoz Mindhárom feltétel Bármelyik nem Vírus Vírus rokon.
Alapfogalmak Adatvédelem: a személyes adatokat védi attól, hogy azokat illetéktelen személyek megismerjék, vagy megváltoztassák. Adatbiztonság: az adatok.
Szoftver Program – a számítógép számára érthető utasítássor Operációs rendszer – Programcsomag. Kapcsolatot teremt a felhasználó és a számítógép között.
Szoftver Program Operációs rendszer – Programcsomag, kapcsolatot teremt a felhasználó és a számítógép között. Pl: Windows és DOS, Linux (ingyenes), Unix.
SZÁMÍTÓGÉPES VÍRUSOK. Fogalma Olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban. Többnyire rosszindulatú,
A számítógépes vírusok meghatározása, működése A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy.
Az operációs rendszer feladatai
Vírusok és egyéb kártevők és védekezés ellenük
Internet és kommunikáció
Előadás másolata:

A számítógép vírusokról általában Bári Viktor Miskolc, 2008.10.12.

Bevezetés Mottó: „Számítógépes vírusok már pedig nincsenek” – Peter Norton, 1984 (?) – a Symantec A.V. alapjául szolgáló Norton Antivirus írója A mai hálózatba kötött PC-s Windows (és sajnos már egyéb operációs rendszer) alapú gépek esetében szükséges ismerni/megismerni a valós veszélyeket és a megtehető biztonsági óvintézkedéseket Korábban csak vírusok fordultak elő. Manapság, már nyíltan a web felől érkező támadásokkal is találkozhatunk (pl.Sasser, nimdA, Code Red, SirCam )

Főbb témák Vírusok: definíciók csoportosítási lehetőségek csoportosítások Hálózaton keresztüli fertőzések, támadások Vírusirtás „Hasznos” hálózati kommunikációs programok SPAM-ek Spyware-ek, adware-ek – trójai falovak Védekezés

Valós veszélyek Vírusfertőzés esetén: hardware tönkretétele adatvesztés, adatok összekeveredése szerver leállás, lebénulás (pl. levél vírusok) Spyware, trójai falovak: Teljes gépen tárolt adathalmaz idegenek kezébe kerülhet Titkos login/pwd párok ellopása Adatgyűjtés Adware: Felugró ablakok miatt lehetetlenné váló munkavégzés

Definíciók Élővilágban: olyan önálló szaporodásra és életre képtelen, örökítő-anyagot tartalmazó mikroorganizmusok, melyek élőszervezetek megfertőzésével biztosítják fennmaradásukat. „A számítógépes vírus egy olyan program, amely más programokhoz kapcsolja hozzá saját kódját, oly módon, hogy a módosított program elindításakor a vírus is lefusson.” „A vírus olyan program vagy utasítássorozat, amelyik önmagát reprodukálja.”

Csoportosítási lehetőségek Típus szerint File vírusok (CEB) Boot vírusok Makró vírusok (Word, Excel, Powerpoint, Access) Java, jscript és vb script vírusok – webes vírusok Platform szerint Visszakeresés elleni védelem szerint Kártétel szerint destruktív nem destruktív

Típus szerint File vírusok végrehajtható állományt fertőznek command, exe, bat file-okat (sys-t) vagy az indítási sorrendet kihasználva indul el a vírus Boot vírusok: az MBR-ben helyezkednek el, ált. TSR programok (pl.one Half) Makró vírusok (Word, Excel, Powerpoint, Access) – Office 4 óta (1994-95) (mióta VB makrók kerültek az Office mögé) Java, jscript és vb script vírusok – webes, e-mail vírusok (pl. 2000.március „I love You” vbs alapú vírus – a generált levélforgalom miatt állt le minden)

Csoportosítások szerint Platform szerint: DOS, Windows, OS/2, Linux, Java, Makró Visszakeresés elleni védelem szerint Kódolt vírusok (vírustest kódolt, test + kibontó) Polimorf vírusok (változó kódolás) Lopakodó vírusok (pl. egy boot vírus ami a partíciós táblát manipulálja – így abban minden helyesnek tűnik) Visszafejtés elleni vírusok (többszörös ugrások a kódban, nyomkövetés figyelése…)

Vírusírtás Vírusirtó programmal. Működésük: Memória és boot-szektor scan Keresés: program szekvencia azonosságát vizsgálják csak vagy heurisztikát is alkalmaznak F-Prot esetében: irtás (vírus), törlés (file), átnevezés (file) Követelmények manapság: napi webes frissítés, működés közbeni folyamatos védelem Vírusirtó programok: MSAV, Scan (McAfee), F-Prot (F-Secure), Norton Antivirus (Symantec), Thunderbyte (TBAV), Kaspersky Lab, AVG, NOD32, Panda Virusbuster, Panda

SPAM-ek Lottót nyertél! Afrikai király özvegye vagy hagyatéki biztosa bankszámlát kér, hogy kiküldhesse a $-jait Befektetési tanácsok Gyógyszerek (Cialis, Viagra, Xanax…) Software-ek Ezek egy részének valós háttere: e-mail címlisták gyűjtése Másik részük a gyűjtött e-mail címekre küldözgeti a leveleket és csalásra, visszaélésre használja majd fel a kapott adatokat

Spyware, Adware, Trójai falovak Spyware: kémprogram mely általában a felhasz-náló „aktív, de nem tudatos” közreműködése révén kerül a gépre. Onnantól kezdve adatokat gyűjt és küld megfelelő helyekre (pl. bankkártya információk, login/pwd, szoftver információk) Adware: hasonló módon kerül a gépre (DirectX, Active-X, telepedő exe….) és egyre gyakoribb pop up reklámablakok az eredmény Trójai falovak: gépre kerülés után port-okat nyit külső behatolók számára (korábban kicsit hasonlók voltak a cookie-k – vírusok is vannak)

Védekezés Legfontosabb: Megelőzés! Spybot Search and Destroy, Ad-aware, MS Anti Spyware Vírusirtó (F-Prot, Norton S.A., NOD32, Virusbuster…) – napi frissítés! Ismeretlen küldőtől származó anyagok törlése, nem ismert anyagok elutasítása (telepítés előtt) Operációs rendszer rendszeres biztonsági frissítése e-mail cím korlátozott és ellenőrzött kiadása Hálózatban: router és tűzfal mögé tűzfal program Explorer és Outlook használatának kerülése (VB script, Active-X, J script…)

Mit használjunk? Operációs rendszer: Linux disztribúciók (Redhat, Debian, SUSE, Mandrake…) Windows 2000 SP4 – rendszeres frissítés, belső hálózaton belül vagy tűzfal mögött Windows XP SP2 - rendszeres frissítés Web böngésző: Mozilla 1.71 Firefox Opera Levelező kliensek: Pegazus Mail Mozilla The Bat, vagy: Webes levelező rendszereket

Köszönöm a figyelmet!