+ All Categories
Home > Documents > Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes...

Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes...

Date post: 25-Jan-2020
Category:
Upload: others
View: 2 times
Download: 0 times
Share this document with a friend
14
Ransomware - obrana LUKÁŠ VARYŠ
Transcript
Page 1: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Ransomware - obranaLUKÁŠ VARYŠ

Page 2: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Obranné strategie

• Aktuálně je Ransomware #1

• Obecně platí: prevence > léčba• Informovanost

• Aktualizace

• Zálohování

Page 3: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Informovanost

• Většina lidí je neinformovaných

• Je třeba šířit slovo Boží

Page 4: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Clickbait, Emails …

Page 5: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Aktualizace

• Neplatí pouze pro Ransomware

• Nejčastější cíle exploitů:• Microsoft software

• Oracle

• Adobe

Page 6: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Zabránění neoprávněného vstupu

• Nové Ransomware se mohou dostat přes antivir

• Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa

• File-syncing: OneDrive, Dropbox, Box nebo Google Drive

• Různá antivirová software mají svá řešení např.:

• Trend Micro Antivirus+ Security – The Folder Shield

• Panda – Data Shield

• Atd.

Page 7: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Aplikační whitelisting / blacklisting

• Prevence spouštění nevyžádaných aplikací

• Windows – AppLocker

• Apple – Gatekeeper

• Linux – SELinux

Page 8: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Zálohování

• Pravidelná záloha je nejlepší prevencí

• Online / Offline

• Backup software:

• Windows

• Easeus, Comodo, …

• Linux

• Rsync, Kbackup, …

Page 9: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Bezpečnostní sady

• Anti-malware

• Anti-spyware

• Ani everything-ware

• ….

• Nic není bullet-proof

Page 10: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Cryptolocker

• Sociální inženýrství -> phishing (FedEx, UPS, Xerox, banky,…)

• Obsahuje .zip soubor s infekcí (.exe soubor s PDF ikonou)

• Cílí se na soubory: .odt, .ods, .doc, .docx, .ppt, .pptx, .pdf, .raw, ….

• Způsob obrany:

• Mozek

• AppLocker

• Software restriction policies

• Zálohy

Page 11: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Bezplatné nástroje pro odstranění Ransomware

• Např. na stránkách Avastu:

• Alcatraz Locker

• Apocalypse

• BadBlock

• Bart

• Legion

• NoobCrypt

• TeslaCrypt

• A další …

Page 12: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Nejvíce zneužívané domény

Page 13: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Závěr

• Prevence je klíč

• Když už k něčemu dojde, nepanikařit

• Zajímavé odkazy:

• https://ransomwaretracker.abuse.ch/tracker/

• https://ransomwaretracker.abuse.ch/statistics/

Page 14: Ransomware - útokZabránění neoprávněného vstupu •Nové Ransomware se mohou dostat přes antivir •Složky: Dokumenty, Plocha, Obrázky, Hudba a Videa •File-syncing: OneDrive,

Děkuji za pozornost

Zdroje:

• https://www.symantec.com/

• https://www.avast.com/cs-cz/c-ransomware

• http://www.pcmag.com/roundup/353231/the-best-ransomware-protection

• https://www.barkly.com/ransomware-protection-and-prevention#section-two


Recommended