Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.

Razlike

Slijede razlike između dviju inačica stranice.

Poveznica na ovu usporedbu

Starije izmjene na obje strane Starija izmjena
Novija izmjena
Starija izmjena
racfor_wiki:seminari2025:lk006908911 [2026/02/03 12:18]
Lucija Klanjac [Početak zaraze]
racfor_wiki:seminari2025:lk006908911 [2026/02/03 12:27] (trenutno)
Lucija Klanjac [Zaključak]
Redak 158: Redak 158:
 Napad NotPetya se za širenje često oslanja na krađu pristupnih podataka. To radi na nekoliko načina: Napad NotPetya se za širenje često oslanja na krađu pristupnih podataka. To radi na nekoliko načina:
   *  **čita LSASS memoriju** (kao alat Mimikatz) i pokušava izvući spremljena korisnička imena i lozinke,   *  **čita LSASS memoriju** (kao alat Mimikatz) i pokušava izvući spremljena korisnička imena i lozinke,
-  *  uzima vjerodajnice iz Credential Managera (mjesta gdje Windows može čuvati spremljene prijave),+  *  **uzima vjerodajnice iz Credential Managera** (mjesta gdje Windows može čuvati spremljene prijave),
   *  **krade ili kopira access tokene iz drugih procesa**, kako bi se mogao **predstavljati kao drugi korisnik** (npr. administrator) i dobiti pristup bez ponovnog upisivanja lozinke.   *  **krade ili kopira access tokene iz drugih procesa**, kako bi se mogao **predstavljati kao drugi korisnik** (npr. administrator) i dobiti pristup bez ponovnog upisivanja lozinke.
  
Redak 177: Redak 177:
 [3] [3]
  
- Osim toga, mijenja i kôd na početku diska, u **MBR-u** (Master Boot Record). MBR se izvršava prije pokretanja operacijskog sustava, a napad NotPetya ga prepravlja tako da se pri sljedećem paljenju računala pokrene njegov kôd, koji zatim šifrira ključne strukture datotečnog sustava (MFT – Master File Table) i prikaže ucjenjivačku poruku. Zbog toga korisnici često primijete da se **računalo ubrzo nakon zaraze samo ponovno pokrene, a nakon restarta ih dočeka zaslon prikazan na //slici 6// na kojemu piše da je sustav u procesu „popravka diska”**, ali se u pozadini zapravo odvija šifriranje podataka. Kad postupak završi, pojavljuje se **ucjenjivačka poruka** prikazana na //slici 7//. Ovakav pristup (izmjena MBR-a i „zaključavanje” diska) neuobičajen je, ali nije potpuno nov — slična tehnika viđena je i kod ransomwarea Petya.+ Osim toga, mijenja i kôd na početku diska, u **MBR-u** (Master Boot Record). MBR se izvršava prije pokretanja operacijskog sustava, a napad NotPetya ga prepravlja tako da se pri sljedećem paljenju računala pokrene njegov kôd, koji zatim šifrira ključne strukture datotečnog sustava (MFT – Master File Table) i prikaže ucjenjivačku poruku. Zbog toga korisnici često primijete da se **računalo ubrzo nakon zaraze samo ponovno pokrene**, a nakon restarta ih dočeka zaslon prikazan na //slici 6// na kojemu piše da je **sustav u procesu „popravka diska”**, ali se u pozadini zapravo odvija šifriranje podataka. Kad postupak završi, pojavljuje se **ucjenjivačka poruka** prikazana na //slici 7//. Ovakav pristup (izmjena MBR-a i „zaključavanje” diska) neuobičajen je, ali nije potpuno nov jer je slična tehnika viđena i kod ransomwarea Petya.
  
 {{ :racfor_wiki:seminari2025:popravak_diska.png?nolink&600 | Slika 6 Lažna poruka o popravku diska}} {{ :racfor_wiki:seminari2025:popravak_diska.png?nolink&600 | Slika 6 Lažna poruka o popravku diska}}
Redak 191: Redak 191:
 ===== Zaštita ===== ===== Zaštita =====
  
-Napad NotPetya kombinira brzo širenje mrežom i destruktivno djelovanje, pa zaštita uključuje mjere za sprječavanje zaraze i ograničavanje širenja. 
  
 ==== Prevencija zaraze ==== ==== Prevencija zaraze ====
Redak 225: Redak 224:
  
  
-===== Zaključak =====+
 ===== Zaključak ===== ===== Zaključak =====
  
racfor_wiki/seminari2025/lk006908911.1770121099.txt.gz · Zadnja izmjena: 2026/02/03 12:18 od Lucija Klanjac
Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.
CC Attribution-Share Alike 4.0 International
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0