Virus och skadlig kod Nätverkssäkerhet 1DV425 Marcus Wilhelmsson Monday, February 11, 13 Läsanvisningar • Kapitel 4 - Malicious Software Monday, February 11, 13 Typer av skadlig kod • • Virus • Elak kod • Adware/spyware Skydd • Insiderattacker Monday, February 11, 13 Insiderattacker • Bakdörrar • Logiska bomber Monday, February 11, 13 Historia - virus • • De flesta virus har aldrig haft någon egentlig spridning • Trojaner för fjärrstyrning • Maskar Andra halvan av 1980-talet Monday, February 11, 13 Är det verkligen farligt? • Massmedia? • Okunnighet Monday, February 11, 13 Varför ska jag skydda mig? • • Andras skydd • Övertagande av dator Ditt eget skydd Monday, February 11, 13 Hur skyddar man sig? • • Personlig brandvägg • Sunt förnuft Antivirus Monday, February 11, 13 Mer än säkerhetsprogram? • Uppdateringar • Att vara kritisk mot källan Monday, February 11, 13 Vilka skador kan ske? • • Från hemmet till arbetet via VPN • Keylogger • Antivirus och brandväggar slås ut Fjärrstyrning Monday, February 11, 13 Virusskydd • Virusskydd bör finnas med i säkerhetspolicyn • Utvärdering? Monday, February 11, 13 Virustyper • Parasitvirus Minnesresistenta virus • • Bootsector-virus • Stealth-virus • Polymorfiskt virus Alla ovanstående kan kombineras • Monday, February 11, 13 Makrovirus • • Infekterar dokument • Sprids lätt Plattformsoberoende Monday, February 11, 13 E-postvirus • Använder ofta svagheter i makrosystem • Skickar en kopia av sig själv till alla i adressboken Monday, February 11, 13 Polymorfa virus 3e gen 1a gen 2a gen Kryptering Krypterad viruskod Polymorfisk algoritm Viruskod Viruskod Viruskod Viruskod Viruskod Polymorfisk algoritm Viruskod A Viruskod B Viruskod C Viruskod X Monday, February 11, 13 Polymorfisk algoritm Patchning • • Varför är det viktigt med en bra dialog mellan Säkerhetspatch utvecklare och användare när säkerhetspatcher släpps? • Varför är det otillräckligt att bara täppa till hål efter att de upptäckts? Monday, February 11, 13 Antivirusprogram • Programvara Signaturscanning • • Virussignatur • Polymorfa virus • Heuristisk scanning Realtidsscanning • Monday, February 11, 13 Borttagning • • Låsta filer • Gömda processer Virus - förhållandevis lätta att ta bort Monday, February 11, 13 Malware • • Maskar • Rootkits • Botnät Trojanska hästar Monday, February 11, 13 Adware/spyware • • Keylogger • Skärmdumpar • Datainsamling Hur fungerar de? Monday, February 11, 13