PR 7 - Maliciozni software (Malware) Flashcards

1
Q

o Virusi uvijek povećaju veličinu zaražene datoteke. T / N

o Polimorfni virusi mijenjaju svoj izgled kako bi izbjegli detekciju antivirusnih programa. T / N

o Trojanac je vrsta virusa koja se automatski replicira. T / N

A

Netočno

Točno

Netočno

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Navedite: Jedan primjer malware-a i objasnite što/kako radi.

A

Keylogger je vrsta zlonamjernog softvera koji bilježi sve pritiske tipki na tipkovnici korisnika. Napadači koriste keyloggere za krađu osjetljivih informacija poput korisničkih imena, lozinki, brojeva kreditnih kartica i drugih privatnih podataka.

Trojanski konj (ili skraćeno trojanac) je vrsta zlonamjernog softvera koja se maskira kao legitimna aplikacija ili datoteka kako bi prevarila korisnike da je instaliraju. Ime potječe iz grčke mitologije, jer poput povijesnog Trojanskog konja, ovaj malware skriva zlonamjernu namjenu unutar nečega što djeluje bezopasno.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Strategije prikrivanja virusa? Opiši svaku.

A

ENKRIPTIRANI VIRUSI
Virus je u svakoj svojoj instanci enkriptiran različitim (slučajnim) ključem koji je pohranjen zajedno s virusnim kodom.Na taj način se postiže različit uzorak bitova u svakoj instanci virusa, što otežava njegovo otkrivanje.

PRIKRIVENI VIRUSI
Dizajnirani su tako da se cijeli virus (ne samo njegov dio) nastoji prikriti od antivirusnog programa.

POLIMORFNI VIRUSI
Virusi koji mutiraju sa svakom novom instancom, te na takav način onemogućavaju detekciju pomoću poznatog “potpisa”.

METAMORFNI VIRUSI
Slično polimorfnim virusima, ali za razliku od njih, metamorfni virusi mutiraju sa svakom novom infekcijom.U potpunosti se mijenjaju i prilikom svake iteracije izvođenja, što dodatno otežava njihovu detekciju.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Što je DoS? DDoS? Opišite.

A

DoS (Denial of Service) je vrsta napada na mrežne resurse ili računalni sustav s ciljem da se usluga učini nedostupnom legitimnim korisnicima. U DoS napadu napadač preopterećuje ciljani sustav, mrežu ili server ogromnim brojem zahtjeva ili iskorištavanjem ranjivosti, što dovodi do:
* Zagušenja mrežnog prometa.
* Iscrpljivanja resursa (CPU, memorija, propusnost).
* Potpunog ili djelomičnog prekida usluge.

DDoS (Distributed Denial of Service) je složeniji oblik DoS napada, gdje napadač koristi više uređaja (često tisuće ili milijune) za simultano napadanje cilja. Ovi uređaji obično čine tzv. botnet – mrežu zaraženih uređaja pod kontrolom napadača.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly