Porno a warez, aneb jak si za*rat PC

Slides:



Advertisements
Podobné prezentace
Trendy v počítačových hrozbách
Advertisements

Obrana firemní sítě při komunikaci v internetu
Ochrana dětí na internetu
Bezpečnost práce na Internetu
Web Michal Žůrek Jak se na něj dívám já..
Brána firewall a její využití
Úvod Roviny bezpečnosti Softwarová bezpečnost AntiviryFirewall Bezpečnost na internetu PhishingSpam Datová komunikace Soutěž Bezpečně na netu 2014.
Bližší informace o Spyware, adwere, spam.
Počítačové viry.
POČÍTAČOVÉ VIRY Barbora ČÁPOVÁ 1.A.
Webové nástroje, komunikace
Proč chránit data v počítači
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
Škodlivé kódy Bezpečnost informačních systémů - referát
1 Název školy Základní škola Domažlice, Komenského 17 Číslo projektu CZ.1.07/1.4.00/ Název projektu „EU Peníze školám ZŠ Domažlice“ Číslo a název.
Internet Definice Historie Použití Programy pro práci s internetem
Havěť 2011 Igor Hák, Obsah  1986, Brain  2006, Facebook  SEO Poisoning  Drive-by download  Podvody na seznamkách.
Antivirové programy Josef Toth.
Softwarové zabezpečení serveru
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Informační a komunikační technologie
Počítačové viry a jiné hrozby
Obsah: Nebezpečí v internetu Dobré bezpečnostní řešení? Bezpečnostní řešení pro domácí počítače:
Počítačová bezpečnost
INTERNET - TERMINOLOGIE
Moderní formy tvorby webových stránek Martin Šebela, 9.A vedoucí práce: Mgr. Jan Kříž.
Bezpečnostní pravidla při používání počítače a internetu
Počítačové viry a jak se proti nim chránit
DIGITÁLNÍ UČEBNÍ MATERIÁL Číslo projektuCZ.1.07/1.5.00/ Název projektuEU peníze středním školám Masarykova OA Jičín Název školyMASARYKOVA OBCHODNÍ.
Počítačové Viry a antivir
FTP – přenos souborů Tato služba se používá pro přenos souborů pomocí přenosového protokolu FTP. Pro tuto službu existují speciální klienti, kteří se dokáží.
Informatika - prezentace
Jak na to : Počítačový Virus.
Ochrana počítače Výpočetní technika. jméno autoraMgr. Petr Jonáš název projektu Modernizace výuky na ZŠ Česká Lípa, Pátova ulice číslo projektuCZ.1.07/1.4.00/
Internetový prohlížeč
Bezpečí a počítače Počítače škodlivé programy - malware Internet komunikační praktiky Učební materiál vznikl v rámci projektu INFORMACE – INSPIRACE – INOVACE,
Lidský Faktor By Michal Husták. „Nikdo není neomylný, ale chybu, ze které se už nevyhrabete udělá jen počítač“ Jedno z Murphyho pravidel „Člověk mu často.
Malware - opakování.
Bezpečnostní pravidla při používání internetu
Bezpečnostní pravidla při používání počítače a internetu.
IBM Global Services Ing. Stanislav Bíža, Senior IT Architect, CISA © 2005 IBM Corporation Rizika napadení webových aplikací Konference ISSS 2005 Title.
Internetové publikování Doc. Ing. Petr Zámostný, Ph.D. místnost: A-72a tel.: 4222, 4167 (sekretariát ústavu 111)
Jak učit ochranu počítače ? Malý, L. ZČU Plzeň. Úvod Každé PC, ať už je připojeno k internetu nebo ne, se stane dříve či později terčem útoku nějaké havěti.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
BEZPEČNOST V POČÍTAČI Jiří Beran BezpečnostJiří Beran.
Kamasová Silvie 9.C. Mozilla firefox Rychlejší prohlížení webu Blokování vyskakovacích oken Prohlížení stránek v panelech Snadná změna vzhledu Intuitivní.
Ochrana síťového prostoru malé firmy Plošné útoky, rizika & řešení Jaroslav Šeps, ŠETRnet s.r.o.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
CENTRUM BIOSTATISTIKY A ANALÝZ Lékařská a Přírodovědecká fakulta, Masarykova univerzita Uživatel počítačové sítě b) Vyučující tým: Daniel KLIMEŠ Ivo ŠNÁBL.
PHP Programy pro tvorbu WWW stránek - 01
Správa IS ve velkých organizacích Autor: Jiří Drábek Vedoucí práce: Ing. Vladimír Beneš Oponent: Ing. Tomáš Melichárek Autor: Jiří Drábek Vedoucí práce:
Bezpečnostní pravidla při používání počítače a internetu (problematika počítačových virů a červů, firewall) Mazal Jan, 4.A.
Počítačové viry Michael Čambor 7.A říjen 2010.
ZŠ Brno, Řehořova 3 S počítačem snadno a rychle Informatika 7. ročník III
Škodlivý software ● Viry, trojské koně, červy ● Metodika detekce viru ● Spyware, spam ● Ochrana.
NÁZEV ŠKOLY: S0Š Net Office Orlová, spol. s r.o AUTOR: Bc. Petr Poledník NÁZEV PROJEKTU: Podpora výuky v technických oborech NÁZEV ŠABLONY: III/2 – Inovace.
EU peníze školám Registrační číslo projektu CZ.1.07/1.4.00/ Název projektu Inovace školství Šablona - název Inovace a zkvalitnění výuky prostřednictvím.
Internet (služby Internetu, WWW) Služby Internetu WWW (World Wide Web) – dnes nejrozšířenější služba; spoustě lidí splývá s Internetem jako takovým WWW.
Název školy Střední škola, Základní škola a Mateřská škola, Karviná, p. o. Autor Mgr. Lubomír Stepek Anotace Prezence slouží k seznámení se zásadami bezpečné.
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Prohlížeče, vyhledávače, , viry, červy a trojské koně. Nejznámější viry a jejich dopad! Zdeňka Pelová Jana Smitalová.
Internet – pojmy, služby
Financováno z ESF a státního rozpočtu ČR.
9. Bezpečnostní pravidla při používání počítače a internetu
BEZPEČNOSTNÍ RIZIKA INTERNETU
Financováno z ESF a státního rozpočtu ČR.
Číslo projektu školy CZ.1.07/1.5.00/
Web Application Scanning
Viry a antivirové programy
Transkript prezentace:

Porno a warez, aneb jak si za*rat PC Igor Hák, Eset software

Obsah Konec legend Havěť na webových stránkách Drive-by exploits, havěť a LEGITIMNÍ weby Jak se to tam dostane? Dnešní havěť a AV společnosti

Konec legend Masivní šíření havěti el. poštou je pryč Konec legend: Bagle, Netsky, Mydoom…

Konec legend www.virovyradar.cz

Konec legend Proč? VIRY před vymřením „profláknutý“ způsob šíření masivní šíření = rychlé vydání aktualizace AV blokování příloh poštovními klienty VIRY před vymřením Aktuální je havěť ala TROJSKÝ KŮŇ

Havěť na webových stránkách Lepší zacílení na určitou skupinu uživatelů „uživatel jde za havětí“ Cílené „oblbování“ – sociální inženýrství Speciální případy: warez stránky („šedá zóna“), porno stránky LEGITIMNÍ stránky se škodlivým kódem

Havěť na webových stránkách Warez – stránky s nelegálním softwarem tenká hranice mezi „dobrem“ a zlem k úspěchu nutné potlačení pudu sebezáchovy 

Havěť na webových stránkách JE TO HAVĚŤ, NENÍ TO HAVĚT?

Havěť na webových stránkách

Havěť na webových stránkách JE TO POPLACH, NENÍ TO POPLACH?

Havěť na webových stránkách UŽ NENÍ!!!!!!!!!!!!!!! 

Havěť na webových stránkách Webové stránky s porno tématikou nejsilnější forma sociálního inženýrství + nadržený uživatel 

Havěť na webových stránkách www.online-av-scan.com ukázka, použití fiktivní animace

Havěť na webových stránkách www.anti-virusxp2008.net ukázka ROGUE/SUSPECT antiviru

Havěť na LEGITIMNÍCH stránkách tzv. drive-by exploits / downloads (mimochodný download) relativní novinka padá tvrzení, že havěť číhá na „šedé zóně“

Havěť na LEGITIMNÍCH stránkách HTML kód (obvykle jeho konec):

Havěť na LEGITIMNÍCH stránkách Často dochází k zneužití bezpečnostních chyb stažení a spuštění další havěti přesměrování na jinou stránku / pop-up okna „ukradení“ identity – cross site scripting útok

Havěť na LEGITIMNÍCH stránkách Varianta B: neprolinkovaná webová stránka provázáno se spamem aplikování soc.inženýrství využití serveru jako download serveru pro havěť

Havěť na LEGITIMNÍCH stránkách Výsledky analýzy na www.viry.cz: zjevné vazby mezi spammery a těmito útoky „zombie“ v cizině spamují české URL linky

http://cadorgames.xf.cz/index1.php http://cobrahk.wz.cz/index1.php http://cykloservis.webzdarma.cz/index1.php http://nordex.cz/index1.php http://optikart.cz/index1.php http://penzion-hradsky.cz/index1.php http://restauracnisoftware.cz/index1.php http://romanegila.ic.cz/index1.php http://triz.ic.cz/index1.php http://vkshb.cz/index1.php http://www.aquasphere.cz/tophot.html http://www.aquasphere.cz/whatsup.html http://www.biosprerov.cz/index1.php http://www.czestochowa.tnoik.org/index1.php http://www.fiasw.cz/index1.php http://www.flexistav.cz/video.exe http://www.inzercekatka.cz/index6.html http://www.iteco.cz/cnnvideo.html http://www.mencl.cz/index1.php http://www.ubadyho.cz/index1.php http://zapatyky.cz/index6.html http://zapoctak.ic.cz/index1.php http://zelenaratolest.cz/index1.php http://dogmacreative.sk/cnnonline.html http://kight.sk/index1.php http://track.msadcenter.skpb.com/gsdtqsl_wrdqtfweqc.html http://www.upratovanie.sk/video1.exe http://www.wip-autovrakovisko.sk/index1.php http://www.zusbatkovaba.edu.sk/document/explorer-7.0.exe http://zdravotnickezariadenia.sk/index1.php

Jak se to tam dostane? Útok na webovou aplikaci (SQL injection...) Odhalení přístupů sniffer keylogger slovníkové útoky (FTP přístup) Hacknutý server

Dnešní havěť a AV společnosti Havěť – minulost: Globální problém způsobuje několik málo konkrétních virů, jenž se masivně šíří e-mailem. Havěť – současnost: Globální problém způsobují tisícovky různé havěti, jenž je rozseta po celém internetu a sama se aktivně nešíří.

Dnešní havěť a AV společnosti Antivirus – minulost: Téměř 100% detekce, jelikož těch pár kousků máme k dispozici do několika hodin. Antivirus – současnost: Detekce hluboko pod 100%. Infikované soubory získáváme „náhodou“ i za několik měsíců.

Dnešní havěť a AV společnosti Stoupá šance průniku infekce přes AV „Antivirus mi propustil havěť“ AV je jenom software jeden incident, nelze hodnotit kvalitu AV globálně používat zdravý rozum, AV jako doplněk nedržet se hesla „mám AV, nic se mi nestane“

Děkuji za pozornost