Virussen, worms, trojans en spyware :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Virussen, worms, trojans en spyware
Inhoud :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Inhoud Virussen
Worms
Trojans
Spyware
Opdracht
Virussen inhoud :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Virussen inhoud Wat is een virus
Geschiedenis
Verschillende types
Huidige bedreiging
Wat is een virus :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Wat is een virus Een computervirus is een computerprogramma dat zich in een bestand kan nestelen, bijvoorbeeld in bestanden van het besturingssysteem. Computervirussen worden als schadelijk beschouwd, want ze nemen schijfruimte en computertijd in beslag van de besmette computers; in ernstige gevallen kunnen ze in de computer schade aanrichten zoals het wissen en verspreiden van (gevoelige) gegevens.
(bron: Wikipedia)
Geschiedenis :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Geschiedenis 1949 Theorie van zelf verspreidende progamma’s ontwikkeld
1981 Apple virus 1, 2 en 3.
1986 Prototype bootsectorvirus door 2 onderzoekers
1990 Norton Antivirus
1994 Good Times Virus (hoax)
2001 Anna Kournikova gemaakt met een zgn. Virus Construction Kit
2008 Norton Antivirus herkent 2.115.117 threats & risks (15-09-2008)
Verschillende typen :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Verschillende typen File virus
Bootsector virus
Macro virus
Kaasschaaf virus
E-mail virus
Huidige bedreiging :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Huidige bedreiging Bedreiging geminimaliseerd door:
Automatisch updaten virusscanner
Virusscan bij veel ISP’s
Integratie virusscanners in MTA
Worms inhoud :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Worms inhoud Wat is een worm
Geschiedenis
Ontwikkeling
Huidige bedreiging
Wat is een worm :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Wat is een worm Een worm is een stukje programmatuur dat zichzelf doelbewust vermenigvuldigt. De nakomelingen van de worm zijn copieën van het origineel en verspreiden zich door gebruik te maken van de netwerkfaciliteiten van zijn gastheer.
(bron: tudelft)
Geschiedenis :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Geschiedenis There may be a virus loose on the internet.
3 november 1988, 0:34 uur Andy Sudduth, Harvard University
De Morris WormRobert Tappan Morris, Cornell University
Ontwikkeling :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Ontwikkeling Delivery-agent voor malware
Niet altijd schadelijk
Altijd vervelend!
Huidige bedreiging :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Huidige bedreiging Bedreiging geminimaliseerd door:
Automatisch updaten virusscanner
Virusscan bij veel ISP’s
Integratie virusscanners in MTA
Trojans inhoud :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Trojans inhoud Wat is een Trojaans Paard
Infectie methoden
Risico’s
Detectie en preventie
Wat is een Trojaans paard :Wat is een Trojaans paard Een trojaans paard is een programma dat ongewenst meekomt met een programma dat door de gebruiker wordt geïnstalleerd. Het kan toegang tot de geïnfecteerde computer verschaffen aan kwaadwillenden en zo schade toebrengen aan de computergegevens of de privacy van de gebruiker.
Bron: www.babylon.com ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Infectie methoden :Infectie methoden Koppelen aan een presentatie of spelletje
Screensavers, e-cards en dergelijke
Torrent sites
De tag ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Risico’s :Risico’s Zombie in botnet (storm, kraken, etc.)
Remote access (vnc server)
Blacklist ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Detectie en preventie :Detectie en preventie Als je computer vreemde dingen gaat doen
Explosieve toename netwerkverkeer
Preventie
Handmatig verwijderen
Tooltje downloaden
Virus/Spyware scanners ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Spyware inhoud :ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol Spyware inhoud Wat is spyware
Doel van spyware
Enkele voorbeelden
Huidige bedreiging
Wat is spyware :Wat is spyware Spyware: Computerprogramma (of delen daarvan) die informatie vergaren over een computergebruiker en deze doorsturen naar een externe partij. ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Doel van spyware :Doel van spyware Informatie verzamelen:
Persoonlijke gegevens (crimineel)
Surfgedrag (tbv persoonlijke advertenties)
Keyloggers (usernames/passwords) ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Enkele voorbeelden :Enkele voorbeelden Kazaa (ook Kazaa Lite)
Morpheus
DivX
Bearshare
Grokster
Messenger Plus! Live
BS.player ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Huidige bedreiging :Huidige bedreiging Risico: HOOG!Je weet niet wat er met je computer gebeurt.
Regelmatig scannen! (BoClean) ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Opdracht 1 :Opdracht 1 2 teams: Maak een vmware XP image en installeert daarop een keylogger/vnc server oid.
Daarna wisselen van image en uitzoeken wat er geinstallerd is en hoe goed een en ander verstopt is.
Sleutelwoord: DOCUMENTEREN!!!!! ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol
Opdracht 2 :Opdracht 2 Rapporteren naar docent; het winnende image gaat naar de andere locatie als uitdaging voor onze conculega’s ICT-Lyceum,PDO
Jan Meeuwissen, Onno Hardebol