Kibernetički kriminal (softveri) Flashcards

1
Q

Što je maliciozni program (eng. Malware)?

A
Malware 
1) RAČUNALNI program ili
2) dijelovi programskog KODA
čije POKRETANJE dovodi do NEŽELJENIH posljedica za a) korisnike odnosno b) po njegov računalni sustav
c) podatke
d) programe
ili e) do dr. neželjenih posljedica
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Koji programi spadaju u maliciozne programe?

A

1) računalni CRV - najčešći
2) trojanski konj - najčešći
3) spyware
4) adware

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Što je računalni crv?

A

PROGRAM koji se sam UMNAŽA na računalu korisnika i velikom brzinom ŠIRI putem mreže s jednog računala na drugi

  • na taj način smanjuje propusnost mreže
  • ometa RAD računalnog SUSTAVA i MREŽE
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Što je trojanski konj?

A

Naizgled običan PROGRAM koji ima neku SKRIVENU funkciju nepoznatu njegovu korisniku

CILJ:

a) onemogućavanje neovlaštenog pristupa
b) krađa podataka
c) nadzor aktivnosti
d) izvođenje dDoS napada
e) traženje sigurnosni propusta u sustavu itd.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Zbog čega se broj malware rapidno povećava?

A
  • lako su dostupni
  • složeni; ako se otkriju mogu promijeniti svoju strukturu i ostati neotkriveni
  • može promijeniti cilj nakon što je prvotni izvršen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Što su napadi putem web aplikacija?

A

Napad na WEB APLIKACIJE - programe pohranjene na udaljenom WEB POSLUŽITELJU koji se koriste preko interneta putem sučelja PREGLEDNIKA

  • korisnik toj aplikaciji pristupa koristeći se LOZINKOM, TOKENOM ili sličnim uređajima za IDENTIFIKACIJU
  • CILJ napada: ZAOBIĆI provjere i ostvariti neovlašteni PRISTUP web app a zatim i bazi podataka
  • POSLJEDICA: krađa podataka, manipulacija podacima, prenošenje malwarea, pa čak i preuzimanje kontrole na računalu
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Što je injection napad i pod koji napad spada?

A

Napad u kojem HAKERI u SUČELJE app umjesto lozinke ili token koda unose neki IZRAZ u jeziku u kojem je programirana web app, a koji će se kad ga web app interpretira zapravo PRENIJETI u program same app, PROMIJENIVŠI njegove učinke te omogućiti hakeru da stekne ADMINISTRATORSKE ovlasti, zaobiđe autentikaciju ili ostvari neki drugi oblik neolaštenog pristupa ili neku drugu zlouporabu

  • CILJ: neovlašten pristup WEB APP i BAZI PODATAKA iza nje
  • pr. korisnički računi u banci
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Što je botnet?

A

Skup RAČUNALA zaraženi malicioznim programom što omogućava osobi koja ga je stvorila određeni stupanj KONTROLE nad zaraženim računalima

  • KORISNIK: nije svjestan da mu je računalo zaraženo i da nesvjesno sudjeluje u raznim, zlonamjernim ili kriminalnim aktivnostima
  • zaraženo računalo postaje tzv. zombi koje čeka instrukcije od glavnog računala (eng. Bot master)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Za koja djela se botnetovi mogu koristiti?

A

1) zlouporabe poput dDoS napada

2) ili SPAM poruka

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Što je DOS napad?

A

Oblik RAČUNALNE SABOTAŽE koji se čini slanjem VELIKE količine PODATAKA prema nekom UDALJENOM računalu sa svrhom da se OTEŽA ili ONEMOGUĆI korištenje ovlaštenim korisnicima

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Što je dDOS napad?

A

DOS napad učinjen AUTOMATIZIRANO s većeg broja udaljenih računala

  • dolazi: namjerno, istodobno veliki broj UPITA + brojna RAČUNALA -> ZAGUŠENJE središnjeg računala (hosta ili servera)
  • ometa i usporava rad samog sustava, a ovlaštene korisnike sprječava u njegovom korištenju

PRIVATNI sektor: dovodi do gubitka kupaca ili klijenata
JAVNI sektor: građani javno mogu pristupiti online servisima a može se ugroziti sustavi koje koristi javna vlast

  • najviše se koristi za:
    1) slanje virusa i dr. malicioznih programa
    2) krađe podataka
    3) krađa intelektualnog vlasništva
    4) krađe financijskih sredstava
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Što je povreda (proboj) podataka?

A

Napad u kojem su podaci NEOVLAŠTENO PRIBAVLJENI odnosno KOPIRANI iz sustava BEZ ZNANJA i ODOBRENJA vlasnika

ŽRTVE: velike tvrtke, organizacije ili državne institucije
PODACI: mogu biti poslovne tajne, brojevi kreditnih kartica, intelektualno vlasništvo poput prog. kodova, nacrta ili dokumenata…

POVREDA: namjerna (hakeri) i nenamjerna (nehajnim propustom ili postupcima tj. ljudskim greškama ovlaštenih korisnika)

Dr. riječima:
POVREDA:
1) kiberkriminalnim aktivnostima (ciljan napad)
2) djelovanjem malwareom zaraženih računala
3) ljudske nepažnje ili greške (izgubljen ili ukraden mobitel, laptop)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Što su unutarnje prijetnje?

A

Mogu biti
1) sadašnji ili bivši ZAPOSLENICI
2) ili ostali POSLOVNI PARTNERI
koji imaju ili su imali OVLAŠTENI pristup
a) mreži
b) sustavu
c) ili podacima organizacije
i koji su NAMJERNO prekoračili ili zloupotrijebili taj pristup na način da negativno utječe na
a) povjerljivost
b) integritet
c) i dostupnost informacija ili informacijskog sustava organizacije

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Što je Ransomver?

A

Grupa malicioznih programa koji su namijenjeni IZNUDI, REKETARENJU ili ZASTRAŠIVANJU korisnika najčešće s namjerom da SEBI ili DRUGOM pribavi PROTUPRAVNU IMOVINSKU KORIST

  • najčešće se prenose putem elek. pošte ili botnetova
  • AKTIVACIJA PROGRAMA -> blokiranje rada računala (može i do kriptiranja podataka koji se nalaze na mob. ili rač.) ->uplata određenog iznosa
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Što je Scarever?

A

ZASTRAŠIVANJE korisnika da je njegovo računalo ili mobitel ZARAŽENO nekim malwareom zbog čega treba KUPITI program koji će tu infekciju ukloniti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Prema Konvenciji o kibernetičkom kriminalu Vijeća Europe i kaznenih djela, što je kiberkriminal?

A
KIBERKRIMINAL 
ukupnost KD-a počinjenih protiv
1) tajnosti
2) cjelovitosti
3) dostupnosti računalnih PODATAKA i SUSTAVA 
4) računalnih KD-a
5) KD-a u svezi sa sadržajem
6) te KD-a povrede autorskih i srodnih prava
17
Q

“Tamna brojka”

A
  • nREALIZIRANIH kažnjivih ponašanja za koje se ne zna,, ne zato što nisu otkriveni nego zato što im POČINITELJ nepoznat
  • kada su ŽRTVE i svjesne KD-a one NEPRIJAVLJUJU
  • razlozi su brojni no najčešće je nepovjerenje da će se počinitelj pronaći ili prikrivanje takvih podataka iz poslovnih razloga
  • tek kad su goleme štete ili gubitak podataka o klijentima tek tada se takvi podaci postanu dostupni javnosti i prijavljeni nadležnim tijelima
18
Q

Kakvi su to napadi putem weba?

A

Oni se izvode pomoću SKUPA MALWAREA, TEHNIKE ili SOFTWERA za ponalaženjem SIGURNOSNIH SLABOSTI koje preusmjeravaju web preglednik na maliciozne web stranice gdje se sustav može podvrgnuti daljnjim napadima

  • INTERNETSKI PRETRAŽIVAČI - preusmjeravaju- STRANICE (sa malicioznim kodom) - drive - by downloads ili clickjacking
  • drive - by downloads - skidanje neželjenog sadržaja bez znanja i sudjelovanja subjekta koji pristupa stranicama koje smatra da su sigurne
  • clickjacking - zlonamjerna tehnika koje se web-korisnika navodi da klikne na maliciozni sadržaj a da o njegovom zlonamjernosti nema saznanja

-> napadi koji preusmjeravaju preglednike na zaražene stranice

19
Q

Što je phising?

A

Oblik KRAĐE IDENTITETA (danas najčešći)

PRIJEVARNE PORUKE (slanje kao da ih šalje poznata tvrtka ili institucija) -> traži od PRIMATELJA da upiše osobne podatke

ili putem LINKA (upit o podacima - lakovjerni primatelji lako daju)

20
Q

Što je Exploit Kits?

A

Skup alata kojima se iskorištava SIGURNOSNI propusti u nekom softveru radi širenja malwarea