Nätverkssäkerhet 1DV425 Marcus Wilhelmsson

Virus och skadlig kod
Nätverkssäkerhet 1DV425
Marcus Wilhelmsson
Monday, February 11, 13
Läsanvisningar
• Kapitel 4 - Malicious Software
Monday, February 11, 13
Typer av skadlig kod
•
• Virus
• Elak kod
• Adware/spyware
Skydd
•
Insiderattacker
Monday, February 11, 13
Insiderattacker
• Bakdörrar
• Logiska bomber
Monday, February 11, 13
Historia - virus
•
• De flesta virus har aldrig haft någon egentlig spridning
• Trojaner för fjärrstyrning
• Maskar
Andra halvan av 1980-talet
Monday, February 11, 13
Är det verkligen farligt?
• Massmedia?
• Okunnighet
Monday, February 11, 13
Varför ska jag skydda mig?
•
• Andras skydd
• Övertagande av dator
Ditt eget skydd
Monday, February 11, 13
Hur skyddar man sig?
•
• Personlig brandvägg
• Sunt förnuft
Antivirus
Monday, February 11, 13
Mer än säkerhetsprogram?
• Uppdateringar
• Att vara kritisk mot källan
Monday, February 11, 13
Vilka skador kan ske?
•
• Från hemmet till arbetet via VPN
• Keylogger
• Antivirus och brandväggar slås ut
Fjärrstyrning
Monday, February 11, 13
Virusskydd
• Virusskydd bör finnas med i säkerhetspolicyn
• Utvärdering?
Monday, February 11, 13
Virustyper
• Parasitvirus
Minnesresistenta
virus
•
• Bootsector-virus
• Stealth-virus
• Polymorfiskt virus
Alla
ovanstående
kan
kombineras
•
Monday, February 11, 13
Makrovirus
•
• Infekterar dokument
• Sprids lätt
Plattformsoberoende
Monday, February 11, 13
E-postvirus
• Använder ofta svagheter i makrosystem
• Skickar en kopia av sig själv till alla i adressboken
Monday, February 11, 13
Polymorfa virus
3e gen
1a gen
2a gen
Kryptering
Krypterad
viruskod
Polymorfisk algoritm
Viruskod
Viruskod
Viruskod
Viruskod
Viruskod
Polymorfisk algoritm
Viruskod A
Viruskod B
Viruskod C
Viruskod X
Monday, February 11, 13
Polymorfisk algoritm
Patchning
•
• Varför är det viktigt med en bra dialog mellan
Säkerhetspatch
utvecklare och användare när säkerhetspatcher släpps?
• Varför är det otillräckligt att bara täppa till hål efter att
de upptäckts?
Monday, February 11, 13
Antivirusprogram
• Programvara
Signaturscanning
•
• Virussignatur
• Polymorfa virus
• Heuristisk scanning
Realtidsscanning
•
Monday, February 11, 13
Borttagning
•
• Låsta filer
• Gömda processer
Virus - förhållandevis lätta att ta bort
Monday, February 11, 13
Malware
•
• Maskar
• Rootkits
• Botnät
Trojanska hästar
Monday, February 11, 13
Adware/spyware
•
• Keylogger
• Skärmdumpar
• Datainsamling
Hur fungerar de?
Monday, February 11, 13