<?xml version="1.0"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description rdf:about="https://dk.um.si/IzpisGradiva.php?id=92932"><dc:title>Preiskovanje napada z zlonamerno programsko opremo tipa Anatsa</dc:title><dc:creator>Zadnik,	Matija	(Avtor)
	</dc:creator><dc:creator>Slak,	Boštjan	(Mentor)
	</dc:creator><dc:subject>kibernetska kriminaliteta</dc:subject><dc:subject>zlonamerna programska oprema</dc:subject><dc:subject>Anatsa</dc:subject><dc:subject>diplomske naloge</dc:subject><dc:description>V diplomskem delu je predstavljeno preiskovanje napada z zlonamerno programsko opremo tipa Anatsa. Gre za eno izmed različic zlonamerne programske opreme vrste trojanskega konja, ki se uporabniku predstavlja kot legitimna, a v ozadju izvaja škodljive aktivnosti. Anatsa se uporablja za pridobitev občutljivih bančnih podatkov iz okuženih naprav z operacijskim sistemom Android. 
Operacijski sistem Android je med napadalci priljubljen, saj je osnovan kot odprtokodni sistem, kar pomeni, da je vsem dostopen za preučevanje in omogoča seznanitev z njegovimi ranljivostmi. Poleg tega mehanizem za distribucijo aplikacij, Google Play trgovina, ravno tako dovoljuje, da svoje aplikacije na trg nalaga kdorkoli, saj ima razmeroma prizanesljive pravilnike o varnosti in zasebnosti. 
Anatsa je zelo dobro tehnično zasnovana in uporablja večstopenjski način okužbe naprave. Na napravo se ne naloži neposredno, temveč po aktivaciji prvotno naložene, na videz neškodljive aplikacije, in po pridobitvi določenih dovoljenj s strani uporabnika. Ta lastnost storilcem omogoča da svojo aplikacijo naložijo v Google Play trgovino brez, da bi jo tam pri pregledu zaznali kot zlonamerno. Posledično je tudi identifikacija tovrstne zlonamerne aktivnosti v zgodnjih fazah zelo zahtevna, zato mora biti kasnejša forenzična preiskava temeljita in bolj kompleksna.Storilci, ki stojijo za tovrstnimi napadi so dobro organizirani in uporabljajo tehnike s katerimi lahko prekrijejo svojo identiteto in se tako zaščitijo. Njihova lokacija in identiteta je običajno zabrisana z večplastnimi anonimni kripto transakcijami, za razvozlavanje katerih pa je potrebno tesno mednarodno sodelovanje preiskovalnih organov.</dc:description><dc:publisher>M. Zadnik</dc:publisher><dc:date>2025</dc:date><dc:date>2025-05-27 12:05:30</dc:date><dc:type>Diplomsko delo/naloga</dc:type><dc:identifier>92932</dc:identifier><dc:language>sl</dc:language></rdf:Description></rdf:RDF>
