Malicious software (case. spm.) Flashcards

(7 cards)

1
Q

En medarbejder modtager en e-mail fra “HR” med et vedhæftet Word-dokument. Efter åbning bliver systemet låst, og en besked kræver betaling for at få adgang til filerne. Hvilken type malware er det, og hvilket sikkerhedsprincip kompromitteres?

A

Det er ransomware, som krypterer filer og kræver betaling. Det kompromitterer availability, da brugeren mister adgang til sine data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

En bruger downloader et “gratis” PDF-program, som i virkeligheden installerer skjult software, der sender tastetryk og adgangskoder til en ekstern server. Hvilken type malware er det, og hvilket princip overtrædes?

A

Det er en trojansk hest (Trojan horse). Den bryder confidentiality, fordi private data stjæles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

En organisation oplever, at flere servere bliver overbelastet, fordi tusindvis af eksterne computere sender trafik samtidig. Hvilken type angreb er dette, og hvordan relaterer det til malware?

A

Det er et DDoS-angreb udført af et botnet (et netværk af inficerede maskiner). Det påvirker availability.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

En angriber udnytter en fejl i et uopdateret system til at installere malware, der får administratorrettigheder. Hvad kaldes denne type udnyttelse?

A

Det er en privilege escalation-udnyttelse, hvor malware får højere rettigheder ved at misbruge en sårbarhed.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

En medarbejder klikker på et link i en falsk e-mail fra “Microsoft”, hvorefter en bagdør installeres. Hvilke to sikkerhedsprincipper brydes, og hvilken type trussel er dette?

A

Det er social engineering kombineret med malware. Den bryder confidentiality (data lækkes) og integrity (system ændres).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Et antivirusprogram opdager ikke en ny type malware, fordi den ændrer sin kode for hver infektion. Hvad kaldes denne teknik, og hvorfor er den effektiv?

A

Det er polymorfisk malware. Den ændrer sin struktur for at undgå signaturbaseret detektion.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

En virksomhed opdager, at medarbejdere har lokal admin-adgang på alle maskiner, hvilket gjorde det muligt for malware at sprede sig hurtigt. Hvilket princip blev ikke fulgt, og hvordan kunne det have forhindret skaden?

A

Princippet least privilege blev ikke fulgt. Begrænsede rettigheder ville have forhindret malware i at sprede sig og forårsaget mindre skade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly