| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:Preiskovanje napada z zlonamerno programsko opremo tipa Anatsa : diplomsko delo visokošolskega študijskega programa Varnost in policijsko delo
Avtorji:ID Zadnik, Matija (Avtor)
ID Slak, Boštjan (Mentor) Več o mentorju... Novo okno
Datoteke:.pdf VS_Zadnik_Matija_2025.pdf (1,23 MB)
MD5: 14A59073CE22EE37528EC23D0B9CE07C
 
Jezik:Slovenski jezik
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FVV - Fakulteta za varnostne vede
Opis:V diplomskem delu je predstavljeno preiskovanje napada z zlonamerno programsko opremo tipa Anatsa. Gre za eno izmed različic zlonamerne programske opreme vrste trojanskega konja, ki se uporabniku predstavlja kot legitimna, a v ozadju izvaja škodljive aktivnosti. Anatsa se uporablja za pridobitev občutljivih bančnih podatkov iz okuženih naprav z operacijskim sistemom Android. Operacijski sistem Android je med napadalci priljubljen, saj je osnovan kot odprtokodni sistem, kar pomeni, da je vsem dostopen za preučevanje in omogoča seznanitev z njegovimi ranljivostmi. Poleg tega mehanizem za distribucijo aplikacij, Google Play trgovina, ravno tako dovoljuje, da svoje aplikacije na trg nalaga kdorkoli, saj ima razmeroma prizanesljive pravilnike o varnosti in zasebnosti. Anatsa je zelo dobro tehnično zasnovana in uporablja večstopenjski način okužbe naprave. Na napravo se ne naloži neposredno, temveč po aktivaciji prvotno naložene, na videz neškodljive aplikacije, in po pridobitvi določenih dovoljenj s strani uporabnika. Ta lastnost storilcem omogoča da svojo aplikacijo naložijo v Google Play trgovino brez, da bi jo tam pri pregledu zaznali kot zlonamerno. Posledično je tudi identifikacija tovrstne zlonamerne aktivnosti v zgodnjih fazah zelo zahtevna, zato mora biti kasnejša forenzična preiskava temeljita in bolj kompleksna.Storilci, ki stojijo za tovrstnimi napadi so dobro organizirani in uporabljajo tehnike s katerimi lahko prekrijejo svojo identiteto in se tako zaščitijo. Njihova lokacija in identiteta je običajno zabrisana z večplastnimi anonimni kripto transakcijami, za razvozlavanje katerih pa je potrebno tesno mednarodno sodelovanje preiskovalnih organov.
Ključne besede:kibernetska kriminaliteta, zlonamerna programska oprema, Anatsa, diplomske naloge
Status publikacije:Objavljeno
Verzija publikacije:Objavljena publikacija
Kraj izida:Ljubljana
Kraj izvedbe:Ljubljana
Založnik:M. Zadnik
Leto izida:2025
Leto izvedbe:2025
Št. strani:VI f., 30 str.
PID:20.500.12556/DKUM-92932 Novo okno
UDK:343.3/.7:004(043.2)
COBISS.SI-ID:241161731 Novo okno
Datum objave v DKUM:02.07.2025
Število ogledov:274
Število prenosov:75
Metapodatki:XML DC-XML DC-RDF
Področja:FVV
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Licence

Licenca:CC BY-NC-ND 4.0, Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl
Opis:Najbolj omejujoča licenca Creative Commons. Uporabniki lahko prenesejo in delijo delo v nekomercialne namene in ga ne smejo uporabiti za nobene druge namene.
Začetek licenciranja:27.05.2025

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Investigation of anatsa-type malware attack
Opis:The thesis presents an investigation of an attack involving the Anatsa type of malicious software. It is one of the variants of malware belonging to the trojan horse category, which is a type of malware that presents itself to the user as legitimate, while secretly performing harmful activities in the background. Anatsa is used to obtain sensitive banking information form devices running the Android operating system. The Android operating system is popular among perpetrators because it is based on an open-source model, meaning it is accessible for anyone to study and modify. Furthermore, its application distribution mechanism, the Google Play Store, similarly allows anyone to upload applications to the market, as it has relatively lenient security and privacy policies. Anatsa is technically very well designed and employs a multi-stagemethod of infecting the device. It is not immediately installed on the device but only after the activation of an initially installed, seemingly harmless application and after certain permissions are granted by the user. This feature allows perpetrators to upload their app to the Google Play Store without it being detected as malicious during inspection. As a result, identifying such malicious activity in its early stages is very challenging, and subsequent forensic investigation must therefore be thorough and more complex.The perpetrators behind these types of attacks are well-organized and use techniques to conceal their identities and protect themselves. Their location and identity are usually obfuscated through multi-layered anonymous cryptocurrency transactions, the unraveling of which requires close international cooperation among investigative authorities.
Ključne besede:cybercrime, malware, Anatsa, Android, criminal investigation


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici