| Title: | Statična in dinamična analiza izsiljevalske programske opreme WannaCry : diplomsko delo visokošolskega študijskega programa Informacijska varnost |
|---|
| Authors: | ID Nabergoj, Ambrož (Author) ID Vrhovec, Simon (Mentor) More about this mentor...  |
| Files: | VS_Nabergoj_Ambroz_2021.pdf (902,07 KB) MD5: 773464C68320E72BB54839E862B95837 PID: 20.500.12556/dkum/b9f0b8f4-36eb-491c-97fd-92798ec80e39
|
|---|
| Language: | Slovenian |
|---|
| Work type: | Bachelor thesis/paper |
|---|
| Typology: | 2.11 - Undergraduate Thesis |
|---|
| Organization: | FVV - Faculty of Criminal Justice and Security
|
|---|
| Abstract: | Izsiljevalske programske opreme so sestavljene kompleksne škodljive programske opreme, ki izrabljajo pomanjkljivosti in nekonsistentnosti računalniških operacijskih sistemov. Med njimi je s svojo množičnostjo in globalnim učinkovanjem v letu 2017 prednjačila izsiljevalska programska oprema WannaCry. Ta je izrabila pomanjkljivost starejših in varnostno sistemsko neposodobljenih operacijskih sistemov Windows. Kot predstavljamo uvodoma, so bili napadi najbolj množični v heterogenih in varnostno slabo dorečenih informacijskih okoljih. Med napadi je bilo okuženih ogromno število računalnikov, katerih operacijske sisteme in datoteke je izsiljevalska programska oprema zašifrirala s posebno kombinacijo javnih in privatnih zlonamernih šifrirnih ključev. Za deblokado in ponovno normalno uporabo okuženih računalnikov so zlonamerni akterji zahtevali odkupnino v Bitcoin kripto valuti. Zaradi številnih napadov z izsiljevalsko kodo WannaCry, ki so se zgodili tudi v Sloveniji, smo se odločili za poglobljeno statično in dinamično analizo njenega delovanja.
V teoretičnem ozadju smo zato raziskali vrste škodljivih programskih oprem in prepoznali genom izsiljevalskih. V nadaljevanju smo preučili življenjski cikel njenega delovanja z ozirom na faze izvajanja napada ter v primeru okužbe potencialne postopke širjenja. V okviru dinamične analize pa smo izvajali testne preizkuse (ne)ranljivosti različnih operacijskih sistemov Windows, s sprožitvami, zagoni izsiljevalske kode WannaCry in sicer v izoliranem laboratorijskem testnem okolju. |
|---|
| Keywords: | diplomske naloge, informacijska varnost, programska oprema, operacijski sistemi, WannaCry |
|---|
| Place of publishing: | Ljubljana |
|---|
| Place of performance: | Ljubljana |
|---|
| Publisher: | [A. Nabergoj] |
|---|
| Year of publishing: | 2021 |
|---|
| Year of performance: | 2021 |
|---|
| Number of pages: | VI, 33 str. |
|---|
| PID: | 20.500.12556/DKUM-79371  |
|---|
| UDC: | 004.056(043.2) |
|---|
| COBISS.SI-ID: | 73009411  |
|---|
| Publication date in DKUM: | 13.08.2021 |
|---|
| Views: | 1744 |
|---|
| Downloads: | 176 |
|---|
| Metadata: |  |
|---|
| Categories: | FVV
|
|---|
|
:
|
Copy citation |
|---|
| | | | Average score: | (0 votes) |
|---|
| Your score: | Voting is allowed only for logged in users. |
|---|
| Share: |  |
|---|
Hover the mouse pointer over a document title to show the abstract or click
on the title to get all document metadata. |