Razlike
Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane
Starija izmjena
Novija izmjena
|
Starija izmjena
|
racfor_wiki:seminari:ransomware-as-a-service_raas_napadi [2023/01/13 10:21] lj51624 [Načini smanjenja opasnosti od Ransomware-as-a-Service (RaaS) napada] |
racfor_wiki:seminari:ransomware-as-a-service_raas_napadi [2024/12/05 12:24] (trenutno) |
===== Ransomware-as-a-Service (RaaS) napadi ===== | ===== Ransomware-as-a-Service (RaaS) napadi ===== |
| [[https://ferhr-my.sharepoint.com/:p:/g/personal/lj51624_fer_hr/EWH581ovM59MqYdhAw3GiHcBCt1uhyQXk7Y6P49T6MCcAw?e=tmWb3X | Prezentacija ]] |
===== Sažetak ===== | ===== Sažetak ===== |
U svijetu kibernetičkog kriminala pojavio se fenomen Ransomware-as-a-Service kod kojeg se ucjenjivački program prodaje kao usluga. Ovaj rad nudi kratki pregled ucjenjivačkih (//engl. Ransomware//) programa, modela usluga Ransomware-as-a-Service uz nekoliko primjera Ransomware-as-a-Service programskih paketa, usporedbu običnih //Ransomware// programa i Ransomware-as-a-Service programskih paketa te predočava neke od načina smanjenja opasnosti od Ransomware-as-a-Service napada. | U svijetu kibernetičkog kriminala pojavio se fenomen Ransomware-as-a-Service kod kojeg se ucjenjivački program prodaje kao usluga. Ovaj rad nudi kratki pregled ucjenjivačkih (//engl. Ransomware//) programa, modela usluga Ransomware-as-a-Service uz nekoliko primjera Ransomware-as-a-Service programskih paketa, usporedbu običnih //Ransomware// programa i Ransomware-as-a-Service programskih paketa te predočava neke od načina smanjenja opasnosti od Ransomware-as-a-Service napada. |
{{ :racfor_wiki:seminari:revil_ransom_note.png?600 |}} | {{ :racfor_wiki:seminari:revil_ransom_note.png?600 |}} |
===== Usporedba običnog Ransomware napada i Ransomware-as-a-Service (RaaS) napada ===== | ===== Usporedba običnog Ransomware napada i Ransomware-as-a-Service (RaaS) napada ===== |
Kod običnog //Ransomware// napada postoji samo jedan operator napada koji razvija zloćudan kod i izvršava sam napad. Operator može biti jedna osoba ili jedna skupina osoba. Kod RaaS napada operator ima svoje partnere koji dalje izvršavaju napad. Razlika između običnog //Ransomware// napada i RaaS napada simbolički je prikazana na slici. RaaS programski paket prati sve pretplate na uslugu, identifikacijske brojeve pretplata i povezane zaraze računala što nije dio običnog //Ransomware// napada. Kod RaaS programskih paketa generira se mnogo više statistike u odnosu na običan //Ransomware// program. RaaS programski paket je također složeniji od običnog //Ransomware// programa i sadrži više konfiguracijskih opcija. RaaS programski paketi kriptiraju datoteke zaraženog računala koristeći dva javna ključa, a obični //Ransomware// programi kriptiraju datoteke jednim javnim ključem. Neki od običnih //Ransomware// programa imaju ugrađene mehanizme za daljnje širenje računalnom mrežom dok to nije slučaj kod RaaS programskih paketa. Neka od zajedničkih svojstava RaaS programskih paketa i običnih //Ransomware// programa su korištenje //mutex// mehanizma za sprječavanje pretjeranog širenja, većina programa koristi AES i RSA algoritme za kriptiranje datoteka, programi ne sadrže mehanizme za izbjegavanje antivirusnih programa i koriste //whitelist// popise za izbjegavanje kriptiranja kritičnih sistemskih datoteka [1]. | Kod običnog //Ransomware// napada postoji samo jedan operator napada koji razvija zloćudan kod i izvršava sam napad. Operator može biti jedna osoba ili jedna skupina osoba. Kod RaaS napada glavni operator ima svoje partnere pomagače koji dalje izvršavaju napad. Razlika između običnog //Ransomware// napada i RaaS napada simbolički je prikazana na slici. RaaS programski paket prati sve pretplate na uslugu, identifikacijske brojeve pretplata i povezane zaraze računala što nije dio običnog //Ransomware// napada. Kod RaaS programskih paketa generira se mnogo više statistike u odnosu na običan //Ransomware// program. RaaS programski paket je također složeniji od običnog //Ransomware// programa i sadrži više konfiguracijskih opcija. RaaS programski paketi kriptiraju datoteke zaraženog računala koristeći dva javna ključa, a obični //Ransomware// programi kriptiraju datoteke jednim javnim ključem. Neki od običnih //Ransomware// programa imaju ugrađene mehanizme za daljnje širenje računalnom mrežom dok to nije slučaj kod RaaS programskih paketa. Neka od zajedničkih svojstava RaaS programskih paketa i običnih //Ransomware// programa su korištenje //mutex// mehanizma za sprječavanje pretjeranog širenja, većina programa koristi AES i RSA algoritme za kriptiranje datoteka, programi ne sadrže mehanizme za izbjegavanje antivirusnih programa i koriste //whitelist// popise za izbjegavanje kriptiranja kritičnih sistemskih datoteka [1]. |
| |
{{ :racfor_wiki:seminari:ransomware-as-a-service-diag.png?600 |}} | {{ :racfor_wiki:seminari:ransomware-as-a-service-diag.png?600 |}} |