Pretraga


Tagovi Povraćaj sistema x Кориснички профил x Dëmi x Computer/Laptop x Password x Authentication x Access recovery x Digital evidence x

Malver

Malver (maliciozni softver) je zajednički naziv za softver koji se koristi za upad u kompjuter, prikupljanje osetljivih informacija ili za dobijanje pristupa zaštićenom informacionom sistemu. Ovu vrstu softvera prave i koriste sajberkriminalci i drugi zlonamerni akteri, pa čak i vlade, kako bi namerno naneli štetu informacionom sistemu.

Najpoznatije vrste malvera jesu kompjuterski virusi , ali postoje i drugi kao što su ucenjivački softver (ransomware) , trojanci , reklamni softver, špijunski softver i crvi . Svaka vrsta malvera ima svoj način delovanja, od čega zavisi i razmera štete koju nanosi.

Iako postoje utvrđene definicije i podele malvera, te kategorije se ne mogu jasno razdvojiti, jer se često dešava da neki malver radi ono što je tipično za druge vrste.

Malver se širi na razne načine. U većini slučajeva korisnici sami preuzmu malver, ali napadači mogu da iskoriste i postojeće nedostatke instaliranih programa i uređaja, dok su u upotrebi na internetu. Te nedostatke uglavnom rešavaju proizvodači softvera i hardvera, pa je važno redovno ažurirati instalacije.

Od preusmeravanja korisnika na lažne sajtove, do poremećaja u čitavom sistemu, malveri izvršavaju razne operacije. Posebna vrsta malvera je keylogger, softver koji prati i snima upotrebu tipki na tastaturi. Takođe, postoji malver koji može da pošalje na hiljade mejlova sa zaraženog kompjutera. Neke od najpoznatijih vrsta malvera:

  • Virus je vrsta malvera koja se umnožava u postojećim fajlovima, programima, pa čak i samom operativnom sistemu  . Obično menja sadržaj fajla ili ga briše, što može dovesti do pada sistema, ako virus obriše sistemski fajl;
  • trojanac izvršava operacije koje je definisao napadač, najčešće da obriše ili izmeni podatke, ali često može oštetiti ceo sistem. Obično izgleda kao svaki koristan fajl za instalaciju, po čemu je dobio ime;
  • adver (reklamni softver), kad zarazi sistem, automatski prikazuje reklame prilikom pregledanja interneta što donosi zaradu;
  • špijunski softver je vrsta malvera koja prikuplja podatke iz inficiranog sistema i prosleđuje ga dalje, obično onome ko ga je napravio. S takvim malverom, neovlašćeno se mogu preuzeti lozinka , lični podaci, prepiska, itd;
  • crv je takođe malver koji se umnožava. To znači da ako je zaražen jedan računar unutar sistema, verovatno će uskoro biti zaraženi svi ostali računari iz istog sistema. On najčešće oštećuje mrežu i sistem usporavajući protok podataka. Crvi su nezavisni malveri: za razliku od virusa, ne moraju da budu povezani sa postojećim programom da bi se preneli.

Danas su organizacije suočene sa jednim od najvećih bezbednosnih problema i oblika sajber kriminala, ucenjivačkim malverom (ransomware). On enkriptuje fajlove svuda, od individualnog računara do čitave mreže, uključujući servere , tako da se fajlovima ne može pristupiti bez ključa za dekripciju. Napadači traže otkup u kriptovaluti za ključ i obično ostavljaju kratak rok, kako bi povećali pritisak na mete napada.

Ponekad infekcija ucenjivačkim malverom počinje jednim običnim klikom na nešto što izgleda kao redovan prilog u mejlu, ali koji, kada se otvori, počinje da unosi svoje fajlove i pokreće proces enkripcije. U većim ucenjivačkim akcijama koriste se postojeći softverski nedostaci, ranije provaljene lozinke i drugi propusti kako bi se pristupilo sistemu organizacije preko slabih tačaka, kao što su serveri povezani na internet ili logovanje sa računara. Napadači će potajno tražiti po mreži sve dok ne stave pod kontrolu što je više moguće resursa – pre nego što enkriptuju sve.

Metama ucenjivačkog napada često ostaje malo izbora; mogu da povrate pristup enkriptovanim fajlovima tako što će da plate otkup, da povrate fajlove iz bekapa , ili da se nadaju da će naći besplatan metod za dekripciju.

Mali i srednji biznisi obično su na meti ucenjivačkog softvera jer imaju slabije bezbednosne standarde i prakse u poređenju sa većim korporacijama.

Nije uvek lako prepoznati malver, jer korisnici u početku nisu ni svesni da im je uređaj/sistem zaražen. Ponekad se aktivnost malvera primeti zbog spontanog pogoršanja rada sistema. Prosečan korisnik ne može sam da ukloni malver bez posebnog softvera. Ti programi nadziru sistem, skeniraju fajlove preuzete sa interneta i mejlove, pa ako nađu malver, stavljaju ga u karantin ili ga brišu, u zavisnosti od postavki.

Međutim, nije dovoljno samo instalirati neku aplikaciju koja će skenirati i ukloniti malver – važno je i da korisnici ne instaliraju neproverene aplikacije, ne klikću na sumnjive linkove, ne otvaraju sumnjive mejlove i ne posećuju nepouzdane sajtove.

Rezervna kopija podataka Digitalna higijena Malver Šteta Sajber kriminal Resetovanje uređaja Povraćaj sistema

Bekap podataka

Bekapovanje ne utiče na nivo bezbednosti samog sistema, ali ima suštinski značaj posle bezbednosne krize, kada treba povratiti  izgubljene podatke. Ponekad, na osnovu bekapa, moguće je odrediti uzrok pada sistema, rekonstrukcijom bezbednosnih propusta ili grešaka u sistemu. Preporučuje se da se koristi bekap sistem otvorenog koda  , kao što je UrBackup. Pri izboru, treba voditi računa da bekap sistem pruža mogućnost za brz i tačan povraćaj podataka, kao i da je optimalan, tj. da ne preopterećuje servere i resurse skladištenja.

Rezervna kopija podataka Povraćaj sistema

Povraćaj podataka iz bekapa

U zavisnosti od toga kojim podacima ne možeš da pristupiš, trebalo bi da pokušaš da povratiš fajlove pomoću rezervne kopije (backup) . Pobrini se da se rezervne kopije tvojih fajlova prave redovno i da možeš da im pristupiš ukoliko su na nekom klaud servisu (npr. Google Drive, Dropbox, OneDrive).

U slučaju da je operativni sistem  tvog uređaja pretrpeo ozbiljnu štetu koja mu utiče na performanse, savetuje se vraćanje na poslednju konfiguraciju na kojoj je bio u potpunosti funkcionalan. Windows ima System Restore opciju, na MacOS je moguće koristiti Time Machine, dok za Linux postoje brojni alati za pravljenje rezervne kopije

Rezervna kopija podataka Povraćaj pristupa Klaud Povraćaj sistema

KRAÐA IDENTITETA

Zloupotreba tuđeg identiteta, odnosno tuđih ličnih podataka predstavlja ozbiljan rizik sa potencijalno teškim posledicama. Bilo da je na meti osoba čiji su lični podaci zloupotrebljeni, ili neko treći, šteta može biti nesaglediva.
 

Zbog kompleksnosti i različitih vidova ispoljavanja ove vrste napada, teško je odrediti koji oblici krivične zaštite mogu doći u obzir. Na primer, ako je izvršena prevara korišćenjem tuđeg kompjutera, može se podneti krivična prijava na osnovu člana 301 (Računarska prevara) Krivičnog zakona, ukoliko je to dovelo do imovinske koristi za počinioca. Proces na osnovu neovlašćenog prikupljanja ličnih podataka iz člana 146 pokreće se privatnom tužbom, pa je neophodno znati identitet počinioca.

Ako je osoba izložena ovom napadu pretpela štetu u vidu psihičkog bola i narušavanja ugleda i dostojanstva, može zahtevati naknadu štete u parničnom postpuku koji se pokreće tužbom uz navođenje imena učionioca, dokaza da je manipulacija zaista izazvala nemir i druge posledice.

Krađa identiteta najčešće je povezana sa finansijskim malverzacijama i onlajn krađom. Na raspolaganju su ti različiti vidovi digitalne zaštite: ograniči iznos koji se može podići sa tvojih računa, koristi  sistem dvostruke autentifikacije  u onlajn bankarstvu, uništi svoje nevažeće kartice.

Kad se zloupotreba tuđeg identiteta desi, najbitnije je što pre prijaviti incident policiji i ugasiti ili privremeno blokirati naloge i usluge otvorene pod tim imenom. Blagovremena procena rizika i digitalna higijena su značajna sredstva prevencije.

Digitalni dokazi Lozinka Autentifikacija Rezervni nalog Telefon/Tablet Šteta Reputacija Identitet Sajber kriminal Korisnički nalog Računar/Laptop Povraćaj pristupa Povraćaj sistema Krivična prijava