Zaštita od ucjenjivačkog zloćudnog koda sprečavanjem prepisivanja podataka na datotečnom sustavu

Sažetak na hrvatskom: U uvodu završnog rada objašnjeni supojmovimalwarea i ucjenjivačkog zloćudnog koda. Glavni zadatak rada je razmotriti zabranu prepisivanja podataka na datotečnom sustavu u svrhu zaštite od zloćudnog ucjenjivačkog programa Cryptolockera. Ispitivanje načina rada Cryptolockera vrš...

Full description

Permalink: http://skupni.nsk.hr/Record/fer.KOHA-OAI-FER:50618/Details
Glavni autor: Žukina, Tibor (-)
Ostali autori: Groš, Stjepan (Thesis advisor)
Vrsta građe: Drugo
Impresum: Zagreb, T. Žukina, 2017.
Predmet:
LEADER 03623na a2200229 4500
003 HR-ZaFER
008 160221s2017 ci ||||| m||| 00| 0 hr d
035 |a (HR-ZaFER)ferid5345 
040 |a HR-ZaFER  |b hrv  |c HR-ZaFER  |e ppiak 
100 1 |a Žukina, Tibor 
245 1 0 |a Zaštita od ucjenjivačkog zloćudnog koda sprečavanjem prepisivanja podataka na datotečnom sustavu :  |b završni rad /  |c Tibor Žukina ; [mentor Stjepan Groš]. 
246 1 |a Protection from Ransomware by Prohibiting Data Overwrite on File System  |i Naslov na engleskom:  
260 |a Zagreb,  |b T. Žukina,  |c 2017. 
300 |a 41 str. ;  |c 30 cm +  |e CD-ROM 
502 |b preddiplomski studij  |c Fakultet elektrotehnike i računarstva u Zagrebu  |g smjer: Programsko inženjerstvo i informacijski sustavi, šifra smjera: 39, datum predaje: 2016-06-17, datum završetka: 2017-06-13 
520 3 |a Sažetak na hrvatskom: U uvodu završnog rada objašnjeni supojmovimalwarea i ucjenjivačkog zloćudnog koda. Glavni zadatak rada je razmotriti zabranu prepisivanja podataka na datotečnom sustavu u svrhu zaštite od zloćudnog ucjenjivačkog programa Cryptolockera. Ispitivanje načina rada Cryptolockera vrši se pomoću virtualnog stroja kako se ne bi ugrozilo domaćinsko računalo, a za spremanje pojedinih stanja koriste se snimke stanja operacijskog sustava. Cryptolocker svoje djelovanje prikriva brisanjem s diska i spremanjem u memoriju, a za komunikaciju sa poslužiteljem koristi php skripte pohranjene na zaraženim web domenama. Osnovni način zaštite od Cryptolockera je pisanje kriptirane verzije datoteke na drugo mjesto na disku kako bi se izvorna verzija kasnije mogla oporaviti, a postoje i poboljšane verzije tog algoritma koje uzimaju u obzir kriptiranje oznaka za kraj datoteke, različite omjere veličine izvornog i kriptiranog bloka, napad na zasebne blokove i ponavljano napadanje radi zauzimanja svoj prostora na disku. Niti jedan sigurnosni sustav nije savršeno napravljen pa je najbolje način zaštite odgovornim ponašanjem izbjeći da to infekcije uopće dođe. 
520 3 |a Sažetak na engleskom: In the introduction of my final assingment concepts of malware and ucjenjivački zloćudni kod have been explained. The main purpose of the assingment is to consider a prohibition of overwriting data on the file system in order to protect oneself from ransomware named Cryptolocker. The way how Cryptolocker works is tested by a virtualmachine to avoid threathening a host computer and snapshots are used to save certain states of the system. Cryptolocker hides its' work by deleting itself from the disk and loading itself into the memory, and it uses php scripts located on infected web domain to communicate with the server. The basic way of protection from Cryptolocker is writing a crypted version of a file on other location on the disk to enable a recovery of original version, but there are also some improved versions of the algorithm that consider encrypting end of file marker, differen tpossible ratios od plain and crypted block size, attacking individual data blocks and repeated attacks that have a purpose of using all diskspace. No security system is perfect and the best way to protect oneself is to avoid malware infection by behaving responsibly. 
653 1 |a zloćudni kod, ucjenjivački zloćudni kod, Cryptolocker, iznuda, zaštita, virtualna testna okolina, zabrana prepisivanje datoteka, oporavak podataka 
653 1 |a malware, ransomware,Cryptolocker,extortion, protection, virtual test environment, prohibiting file overwriting, data recovery 
700 1 |a Groš, Stjepan  |4 ths 
942 |c Z 
999 |c 50618  |d 50618