2. КОМП'ЮТЕРНІ ЗЛОЧИНИ (КІБЕР-ЗЛОЧИН)
Економічні
•Збагачення шляхом злому інформаційних систем
•Комп'ютерне шпигунство
•Крадіжка програм («піратство»)
Проти особистих прав
•Хибна інформація
•Незаконний збір інформації
•Розголошення банківської і лікарської таємниці
Проти громадських та державних інтересів
•Розголошення державних таємниць
•Витік інформації
•Спотворення інформації (підрахунок голосів)
•Виведення з ладу інформаційних систем (диверсії)
3. НАЙБІЛЬШ РОЗПОВСЮДЖЕНІ ВИДИ СУЧАСНИХ
КОМП’ЮТЕРНИХ ЗАГРОЗ
шкідливе програмне забезпечення (Malware)
інтернет-шахрайство
бот-мережі (botnet)
DDoS-атаки (Distributed Denial of Service)
крадіжка коштів
«крадіжка особистості» (Identity Theft)
доступ до інформаційних ресурсів та
інформаційно-телекомунікаційних систем
4. ШКІДЛИВЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ (MALWARE)
Один із найбільш розповсюджених способів ураження є drive-by
завантаження – ураження комп’ютера при відвідуванні
користувачем шкідливого веб-сайту
• віруси, мережеві хробаки (networm),
• троянські програми (trojan),
• руткіти (rootkit),
• клавіатурні шпигуни (keylogger),
• рекламні системи (adware)
5. ЩО ТАКЕ ВІРУС?
Комп'ютерний вірус –
це спеціальні програми в
машинних кодах або
фрагменти програм,
здатні без відома та
згоди користувача
розмножуватися на інші
програми шляхом
копіювання свого коду у
файли, що зберігаються в
системі
заражають
Програми –
*.exe, *.com
Драйвери – *.sys
Бібліотеки – *.dll
командні файли –
*.bat
документи з
макросами –*.mdb
завантажувальні
сектори носіїв
не заражають
Текст – *.txt
Малюнки – *.gif,
*.jpg, *.png
Звук – *.wav,
*.mp3, *.wma
Відео – *.avi,
*.mpg, *.wmv
інші дані (без
програмного коду)
6. ОСНОВНІ ДЖЕРЕЛА ЗАГРОЗ
• дискета, диск, флешка, на якій знаходяться заражені вірусом файли;
• комп'ютерна мережа, в тому числі система електронної пошти та Internet;
• соціальні мережі;
• жорсткий диск, на який потрапив вірус в результаті роботи з зараженими
програмами;
• загрози, пов’язані з інсайдерською діяльністю;
• вірус, що залишився в оперативній пам'яті після попереднього
користувача;
• заражені документи з макросами (Word, Excel).
Для того, щоб вірус зміг виконати будь-які дії, він
повинен знаходитись в пам'яті у вигляді програмного
коду і отримати управління.
!
7. МОЖЛИВІ ОЗНАКИ ДІЯЛЬНОСТІ ВІРУСУ
руйнування
файлової системи
та втрата доступу до
робочих дисків
імітація збоїв ОС,
програм і
обладнання
інформація на
дисках втрачається
зміна вмісту,
спотворення та
поява нових файлів
робота на
комп'ютері істотно
сповільняється
відео та
аудіоефекти
навантаження на
ОП та ЦП
комп'ютер постійно
зависає та
перезавантажується
передача особистих
даних та e-mail без
відома автора
постійні атаки на
Інтернет сайти
8. ЯКЩО КОМП'ЮТЕР ЗАРАЖЕНИЙ…
•Відключити комп'ютер від мережі
•Запустити антивірус
•Виключити комп'ютер і завантажити його з
завантажувального диска (CD, DVD). Запустити
антивірус
•Очистити/відформатувати вінчестер. Якщо це не
вдалося зробити, то можливо пошкоджена таблиця
розділі диска.
•Видалити Windows і встановити його знову.
В інтернеті знайти опис вірусу за симптомами та
виконати запропоновані дії, для його знешкодження.
!
9. Антивірусна програма (антивірус) –
програма для знаходження, лікування
програм, що заражені
комп'ютерним вірусом,
а також, для запобігання
зараження файлу вірусом
ЩО ТАКЕ АНТИВІРУСНА ПРОГРАМА?
13. ПРОФІЛАКТИКА
• використовувати антивірус-монітор, особливо при роботі в
Інтернет
• при роботі в Інтернеті включати брандмауер (англ. firewall) –
ця програма забороняє обмін по деяким каналам зв'язку, які
використовують віруси та хакери
• перевіряти з допомогою антивіруса-лікаря всі нові програми
і файли, дискети
• з невідомих адресів не відкривати e-mail повідомлення,
особливо файли-додатки
• робити резервні копії важливих
даних на CD і DVD (раз в місяць?
в тиждень?)
• мати завантажувальний диск
ОС з сервісними програмами