Block 10 - Cybersecurity and Software - Teil 4-Karteikarten | Quizlet

0.0(0)
studied byStudied by 0 people
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
Card Sorting

1/14

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced

No study sessions yet.

15 Terms

1
New cards

Was macht Ransomware?

Sie verschlüsselt die Daten der Opfer und fordert für deren Freigabe ein Lösegeld, das häufig in einer Kryptowährung gezahlt werden muss.

2
New cards

Wie geht Ransomware vor?

Sie installiert sich z. B. über eine Sicherheitslücke, verschlüsselt Dateien mit einem vordefinierten Schlüssel und hinterlässt Anweisungen für die Kommunikation mit den Angreifern und die Zahlung des Lösegelds.

3
New cards

Es gibt eine zunehmende Verlagerung auf eine bestimmte Art Ransomware. Um welche handelt es sich?

Auf Ransomware, die die öffentliche Bekanntgabe von Informationen erpresst.

4
New cards

Warum werden immer mehr Ransomwares eingesetzt, welche die öffentliche Bekanntgabe von Informationen erpresst?

Weil die Offenlegung die Veröffentlichung der Datenschutzverletzung beinhalten kann, was zu Reputations- und Rechtsschäden führt.

5
New cards

Was wird unter "Ransomware mit doppelter Erpressung verstanden?

Die Kombination von Verschlüsselung und Veröffentlichung, um ein zusätzliches Druckmittel zu schaffen.

6
New cards

Wofür steht "RaaS"?

Ransomware as a Service

7
New cards

Was passiert bei dem "Geschäftsmodell" RaaS?

Die Betreiber warten die Software und betreiben Kommando- und Kontrollserver. Sie „vermieten" die Software an Auftragnehmer, die individuelle Infektionsangriffe auf Ziele durchführen.

8
New cards

Wie heisst die zurzeit bekannteste Ransomware?

Akira

9
New cards

Was ist der "Drooper"?

Das erste Programm, das auf dem Ziel läuft, z. B. heruntergeladenes Programm, Skript, PDF mit ausführbarem Code, Word-Makro usw.

10
New cards

Wofür wurde der Drooper entwickelt?

Um Antiviren- und andere Erkennungs- und Präventionsmassnahmen zu umgehen.

11
New cards

Was macht der Drooper?

Lädt Hauptkomponenten vom C&C-Server herunter und installiert sie.

12
New cards

Was macht das Hauptmodul einer Ransomware?

- sammelt Systeminformationen

-verschlüsselt und/oder exfiltriert

- kommuniziert mit C&C

- zeigt Erpressernachricht mit Anweisungen

- kontaktiert Erpresser

13
New cards

Wie wird gegen Ransomware vorgegangen?

- Erkennung und Vorbeugung durch technische Massnahmen gegen bekannte Angriffsvektoren

- Endpunktschutz, aktuelle Software und Patch-Verwaltung, Betriebssystemmechanismen

- Fähigkeit zur Wiederherstellung des Betriebs, durch robuste Backups von Systemen und Daten

- Nichttechnische Massnahmen für Risiko und Einhaltung der Vorschriften, Gewährleistung korrekter Verfahren für die Reaktion auf Angriffe, Risikobewertungen für Bedrohungen und Vermögenswerte

14
New cards

Wie kann Software sicherer gemacht werden?

Durch das Finden, Analysieren und Beheben von Bugs

15
New cards

Was passiert, wenn Java einen Speicherfehler abfängt?

Es bringt das Programm zum Absturz.