| Naslov: | Statična in dinamična analiza izsiljevalske programske opreme WannaCry : diplomsko delo visokošolskega študijskega programa Informacijska varnost |
|---|
| Avtorji: | ID Nabergoj, Ambrož (Avtor) ID Vrhovec, Simon (Mentor) Več o mentorju...  |
| Datoteke: | VS_Nabergoj_Ambroz_2021.pdf (902,07 KB) MD5: 773464C68320E72BB54839E862B95837 PID: 20.500.12556/dkum/b9f0b8f4-36eb-491c-97fd-92798ec80e39
|
|---|
| Jezik: | Slovenski jezik |
|---|
| Vrsta gradiva: | Diplomsko delo/naloga |
|---|
| Tipologija: | 2.11 - Diplomsko delo |
|---|
| Organizacija: | FVV - Fakulteta za varnostne vede
|
|---|
| Opis: | Izsiljevalske programske opreme so sestavljene kompleksne škodljive programske opreme, ki izrabljajo pomanjkljivosti in nekonsistentnosti računalniških operacijskih sistemov. Med njimi je s svojo množičnostjo in globalnim učinkovanjem v letu 2017 prednjačila izsiljevalska programska oprema WannaCry. Ta je izrabila pomanjkljivost starejših in varnostno sistemsko neposodobljenih operacijskih sistemov Windows. Kot predstavljamo uvodoma, so bili napadi najbolj množični v heterogenih in varnostno slabo dorečenih informacijskih okoljih. Med napadi je bilo okuženih ogromno število računalnikov, katerih operacijske sisteme in datoteke je izsiljevalska programska oprema zašifrirala s posebno kombinacijo javnih in privatnih zlonamernih šifrirnih ključev. Za deblokado in ponovno normalno uporabo okuženih računalnikov so zlonamerni akterji zahtevali odkupnino v Bitcoin kripto valuti. Zaradi številnih napadov z izsiljevalsko kodo WannaCry, ki so se zgodili tudi v Sloveniji, smo se odločili za poglobljeno statično in dinamično analizo njenega delovanja.
V teoretičnem ozadju smo zato raziskali vrste škodljivih programskih oprem in prepoznali genom izsiljevalskih. V nadaljevanju smo preučili življenjski cikel njenega delovanja z ozirom na faze izvajanja napada ter v primeru okužbe potencialne postopke širjenja. V okviru dinamične analize pa smo izvajali testne preizkuse (ne)ranljivosti različnih operacijskih sistemov Windows, s sprožitvami, zagoni izsiljevalske kode WannaCry in sicer v izoliranem laboratorijskem testnem okolju. |
|---|
| Ključne besede: | diplomske naloge, informacijska varnost, programska oprema, operacijski sistemi, WannaCry |
|---|
| Kraj izida: | Ljubljana |
|---|
| Kraj izvedbe: | Ljubljana |
|---|
| Založnik: | [A. Nabergoj] |
|---|
| Leto izida: | 2021 |
|---|
| Leto izvedbe: | 2021 |
|---|
| Št. strani: | VI, 33 str. |
|---|
| PID: | 20.500.12556/DKUM-79371  |
|---|
| UDK: | 004.056(043.2) |
|---|
| COBISS.SI-ID: | 73009411  |
|---|
| Datum objave v DKUM: | 13.08.2021 |
|---|
| Število ogledov: | 1741 |
|---|
| Število prenosov: | 176 |
|---|
| Metapodatki: |  |
|---|
| Področja: | FVV
|
|---|
|
:
|
Kopiraj citat |
|---|
| | | | Skupna ocena: | (0 glasov) |
|---|
| Vaša ocena: | Ocenjevanje je dovoljeno samo prijavljenim uporabnikom. |
|---|
| Objavi na: |  |
|---|
Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše
podrobnosti ali sproži prenos. |