Logo Matryoshka Matryoshka Impressum
Portrait von Lukas Haderer
Lukas Haderer · 5CN
Projektmitarbeiter

Lukas Haderer

Malwareangriff und Schutzmaßnahmen

Funktion
Projektmitarbeiter
Kürzel
HAD
Klasse
5CN
Individuelle Betreuung
Bernhard Nickel (NIC)
Projekt
Matryoshka — Schicht für Schicht zur Sicherheit
Themenschwerpunkt

Malwareangriff und Schutzmaßnahmen

Gängige Malware-Angriffsvektoren werden untersucht und bewertet; auf Basis dieser Analyse werden Angriffe ausgewählt und in einer isolierten Testumgebung gezielt durchgeführt (Red-Team-Phase). Das kompromittierte System wird analysiert, Gegenmaßnahmen werden entworfen und implementiert – anschließend muss der ursprüngliche Angriff an den Schutzmaßnahmen scheitern (Blue-Team-Phase).

Aufgabenstellung · Ziele
ZIEL-H 1A

Netzwerkangriff durch einen Wurm

Ein Netzwerkwurm wird auf einem Startsystem ausgeführt und breitet sich ohne jegliche Benutzerinteraktion selbstständig über offene Netzwerkfreigaben auf weitere virtuelle Maschinen aus. Das Ziel ist erreicht, wenn die vollständige Ausbreitung dokumentiert vorliegt und die Gegenmaßnahmen den Wurm auf das Startsystem beschränken.

ZIEL-H 1B

Dateiverschlüsselung durch Ransomware

Eine simulierte Ransomware verschlüsselt gezielt Benutzerdateien und macht sie unzugänglich. Das Ziel ist erreicht, wenn Verhalten und betroffene Verzeichnisse dokumentiert vorliegen und die Gegenmaßnahmen den Angriff frühzeitig stoppen sowie die vollständige Wiederherstellung sicherstellen.

ZIEL-H 1C

Schadsoftware-Einschleusung via Trojaner

Über eine gefälschte E-Mail wird ein schadhafter Anhang zugestellt, der nach dem Öffnen eine Verbindung zu einem simulierten Command-and-Control-Server aufbaut. Das Ziel ist erreicht, wenn Netzwerktraffic und Prozessaktivität dokumentiert sind und die Gegenmaßnahmen Zustellung wie Ausführung verhindern.

ZIEL-H 1D

Manipulation durch Scareware

Eine gefälschte Sicherheitswarnung verleitet den Benutzer zur Installation von Schadsoftware, die legitime Sicherheitssoftware deaktiviert. Das Ziel ist erreicht, wenn Systemprozesse und Registry-Veränderungen dokumentiert vorliegen und die Gegenmaßnahmen die Installation vollständig unterbinden.

ZIEL-O 1

Big Picture

Eine grafische Oberfläche stellt die behandelten Cyberangriffe strukturiert dar und kategorisiert sie – sowohl die Szenarien dieser Diplomarbeit als auch ausgewählte Angriffe früherer Gruppen. Die Darstellung unterstützt Präsentation, Dokumentation und die verständliche Vermittlung von Angriffstechniken.

Nächstes Teammitglied David Mitterlehner → ← Zurück zur Startseite