Pretraga


Tagovi Digitalna higijena x Šteta x Gre��ka x Browser x

Malver

Malver (maliciozni softver) je zajednički naziv za softver koji se koristi za upad u kompjuter, prikupljanje osetljivih informacija ili za dobijanje pristupa zaštićenom informacionom sistemu. Ovu vrstu softvera prave i koriste sajberkriminalci i drugi zlonamerni akteri, pa čak i vlade, kako bi namerno naneli štetu informacionom sistemu.

Najpoznatije vrste malvera jesu kompjuterski virusi , ali postoje i drugi kao što su ucenjivački softver (ransomware) , trojanci , reklamni softver, špijunski softver i crvi . Svaka vrsta malvera ima svoj način delovanja, od čega zavisi i razmera štete koju nanosi.

Iako postoje utvrđene definicije i podele malvera, te kategorije se ne mogu jasno razdvojiti, jer se često dešava da neki malver radi ono što je tipično za druge vrste.

Malver se širi na razne načine. U većini slučajeva korisnici sami preuzmu malver, ali napadači mogu da iskoriste i postojeće nedostatke instaliranih programa i uređaja, dok su u upotrebi na internetu. Te nedostatke uglavnom rešavaju proizvodači softvera i hardvera, pa je važno redovno ažurirati instalacije.

Od preusmeravanja korisnika na lažne sajtove, do poremećaja u čitavom sistemu, malveri izvršavaju razne operacije. Posebna vrsta malvera je keylogger, softver koji prati i snima upotrebu tipki na tastaturi. Takođe, postoji malver koji može da pošalje na hiljade mejlova sa zaraženog kompjutera. Neke od najpoznatijih vrsta malvera:

  • Virus je vrsta malvera koja se umnožava u postojećim fajlovima, programima, pa čak i samom operativnom sistemu  . Obično menja sadržaj fajla ili ga briše, što može dovesti do pada sistema, ako virus obriše sistemski fajl;
  • trojanac izvršava operacije koje je definisao napadač, najčešće da obriše ili izmeni podatke, ali često može oštetiti ceo sistem. Obično izgleda kao svaki koristan fajl za instalaciju, po čemu je dobio ime;
  • adver (reklamni softver), kad zarazi sistem, automatski prikazuje reklame prilikom pregledanja interneta što donosi zaradu;
  • špijunski softver je vrsta malvera koja prikuplja podatke iz inficiranog sistema i prosleđuje ga dalje, obično onome ko ga je napravio. S takvim malverom, neovlašćeno se mogu preuzeti lozinka , lični podaci, prepiska, itd;
  • crv je takođe malver koji se umnožava. To znači da ako je zaražen jedan računar unutar sistema, verovatno će uskoro biti zaraženi svi ostali računari iz istog sistema. On najčešće oštećuje mrežu i sistem usporavajući protok podataka. Crvi su nezavisni malveri: za razliku od virusa, ne moraju da budu povezani sa postojećim programom da bi se preneli.

Danas su organizacije suočene sa jednim od najvećih bezbednosnih problema i oblika sajber kriminala, ucenjivačkim malverom (ransomware). On enkriptuje fajlove svuda, od individualnog računara do čitave mreže, uključujući servere , tako da se fajlovima ne može pristupiti bez ključa za dekripciju. Napadači traže otkup u kriptovaluti za ključ i obično ostavljaju kratak rok, kako bi povećali pritisak na mete napada.

Ponekad infekcija ucenjivačkim malverom počinje jednim običnim klikom na nešto što izgleda kao redovan prilog u mejlu, ali koji, kada se otvori, počinje da unosi svoje fajlove i pokreće proces enkripcije. U većim ucenjivačkim akcijama koriste se postojeći softverski nedostaci, ranije provaljene lozinke i drugi propusti kako bi se pristupilo sistemu organizacije preko slabih tačaka, kao što su serveri povezani na internet ili logovanje sa računara. Napadači će potajno tražiti po mreži sve dok ne stave pod kontrolu što je više moguće resursa – pre nego što enkriptuju sve.

Metama ucenjivačkog napada često ostaje malo izbora; mogu da povrate pristup enkriptovanim fajlovima tako što će da plate otkup, da povrate fajlove iz bekapa , ili da se nadaju da će naći besplatan metod za dekripciju.

Mali i srednji biznisi obično su na meti ucenjivačkog softvera jer imaju slabije bezbednosne standarde i prakse u poređenju sa većim korporacijama.

Nije uvek lako prepoznati malver, jer korisnici u početku nisu ni svesni da im je uređaj/sistem zaražen. Ponekad se aktivnost malvera primeti zbog spontanog pogoršanja rada sistema. Prosečan korisnik ne može sam da ukloni malver bez posebnog softvera. Ti programi nadziru sistem, skeniraju fajlove preuzete sa interneta i mejlove, pa ako nađu malver, stavljaju ga u karantin ili ga brišu, u zavisnosti od postavki.

Međutim, nije dovoljno samo instalirati neku aplikaciju koja će skenirati i ukloniti malver – važno je i da korisnici ne instaliraju neproverene aplikacije, ne klikću na sumnjive linkove, ne otvaraju sumnjive mejlove i ne posećuju nepouzdane sajtove.

Rezervna kopija podataka Digitalna higijena Malver Šteta Sajber kriminal Resetovanje uređaja Povraćaj sistema

AI MANIPULACIJA SNIMKA (DEEP FAKES)

Hiper-realistična manipulacija video ili audio zapisa, uz pomoć softvera, montira lik ili glas osobe koja se ne nalazi na originalnom snimku. Cilj napada je narušavanje integriteta i dostojanstva ličnosti, širenjem neistina koje je teško uočiti.

Razvoj veštačke inteligencije omogućio je ovu vrstu manipulacije snimka koja se usavršava do perfekcije, što znači da će, bez odgovarajuće tehnologije, biti sve teže demantovati lažirane događaje.

Poverenje u profesionalno novinarstvo dovoljno je uzdrmano širenjem lažnih tekstova. Kako će se mediji, ali i čitavo društvo nositi sa hiper-realističnim lažima, ostaje da se vidi.

https://www.forbes.com/sites/chenxiwang/2019/11/01/deepfakes-revenge-porn-and-the-impact-on-women/?sh=45ed6ff1f53f

Digitalna higijena Šteta Reputacija Taktika

KRAĐA IDENTITETA

Zloupotreba tuđeg identiteta, odnosno tuđih ličnih podataka, predstavlja ozbiljan rizik sa potencijalno teškim posledicama. 

Razne tehnike krađe obuhvataju prosto prikupljanje digitalnih tragova i podataka koje ostavljamo po internetu, ali i curenje podataka, složenije tehničke provale u baze podataka i slično.

Najčešći slučajevi krađe identiteta služe za pljačku, lažno predstavljanje ili prikrivanje krivičnog dela. 

Digitalni dokazi Digitalna higijena Šteta Reputacija Identitet

UPAD NA GUGL

Ciljano podešavanje netačnih i zlonamernih informacija na pretraživaču ili sajtovima, tako da ljudi koji pretražuju nečije ime ili naziv odmah nailaze na zlonameran sadržaj, kojim se narušava dostojanstvo i ugled osobe. 

Masovni koordinisani zahtevi za pretragu netačne i zlonamerne informacije, navešće pretraživač poput Gugla da indeksira takav upit kao bitan i pomeri ga u vrh rezultata pretrage. 

Supruga tadašnjeg predsednika Nemačke tužila je Gugl 2012. godine, zato što je algoritam za samodovršavanje upita pokazivao glasine da je ona nekad bila seksualna radnica. 

Digitalna higijena Brauzer Šteta Reputacija

UPAD NA GUGL

Ciljano podešavanje netačnih i zlonamernih informacija na pretraživaču ili sajtovima, tako da ljudi koji pretražuju nečije ime ili naziv odmah nailaze na zlonameran sadržaj kojim se narušava dostojanstvo i ugled osobe. 
 

Krivični sistem zaštite ne predviđa eksplicitno ovo delo. Tehnički gledano upad na Gugl ne podrazumeva zloupotrebu tuđih podataka, nego pretraživača. Ipak, u zavisnosti od okolnosti slučaja, moguće je napad povezati sa članom 302  (Neovlašćeni pristup zaštićenom računaru, računarskoj mreži i elektronskoj obradi podataka) Krivičnog zakona, kada će biti potrebno da se podnese krivična prijava, zajedno sa svim dokazima  (snimak ekrana prilikom pretrage , izlistanih rezultata, analiza optimizacije rezultata, i slično). 

Ako je usled ovog incidenta osoba pretrpela štetu u vidu narušavanja ugleda, reputacije, uvrede ili duševne boli, a zna ko stoji iza ovog napada, može podneti i tužbu za naknadu štete u parničnom postupku.

Svako može iskoristiti alate i tehničke mogućnosti da utiče na rezultate pretrage, pa je teško efikasno odbraniti se ili sprečiti ovaj napad. 

Na primer, ekstenzija Google Meet Bomb Guard omogućava organizacijama koje koriste Google Meet da blokiraju sve “nepozvane” učesnike i generičke gmail naloge. 

Takođe, pogledaj različite ekstenzije za pretraživač  koje mogu biti korisne za prevenciju napada.

Digitalni dokazi Digitalna higijena Brauzer Šteta Prijava platformi Reputacija