5-amaliy mashg’ulot. Mavzu: Axborot xavfsizligi risklarni tahlili. Biz virtual mashinamizga Windows 10



Yüklə 1,97 Mb.
tarix19.02.2023
ölçüsü1,97 Mb.
#85019

5-AMALIY MASHG’ULOT.
Mavzu: Axborot xavfsizligi risklarni tahlili.

Biz virtual mashinamizga Windows 10 sistemasini o’rnatib oldik. Virus tomonidan keltiriladigan har qanday yomon ta’sini oldini olish uchun.


Va biz bu Windows sistemamizda blokda kerakli virus kodini .bat fayli kengaytmasi bilan saqlaymiz:

Saqlash jarayoni :

Va ushbu yaratgan virus.bat faylimizni virustotal.com sayti orqali taxlil qilib ko’ramiz, qay darajada xavfli ekanligini aniqlaymiz.

Va ko’rib turganimizdek, bu virusni unchalik xavfli deb topmadi.
2-virus.
Endi 2-virusimizni virus_2.bat ko’rinishida saqlaymiz:

Bu virusimizni ham virustotal.com saytida tahlildan o’tkazamiz:

Bu virusimiz ham sayt tomonidan hech qanday zararli deb topilmadi. \
3-virus (Github.com saytidan yuklandi).
Bu virus kodimizni virus_3.bat nomi bilan kompyuterimiz desktopida saqlab olamiz:

Endi virustotal.com saytidan buni ham tekshiruvdan o’tkazamiz:

Yuqoriga qarasak bu yerda 14 viruslik alomati qayd etildi:
Gen:Heur.Bat
Gen.Bat
Trojan:Script/Wacatac.B!ml
Va boshqa virus katagoriyalari bo’yicha xavflilik darajasi aniqlandi.

Yuqorida Details bo’limidan virusimizni Xesh qiymatlarini olishimiz mumkin. Va oxirgi marta qachon bu virusimiz analiz qilinganini ham ko’rishimiz mumkin History qismida.

Endi ishlatib ko’ramiz va qay darajada zararli ekanligini tekshirib ko’ramiz:



Birinchi virusimizni ishlatib ko’rdik xech qanday o’zgarish sezmadik. 2-virusimizni ishlatganimizda yuqoridagi oyna hosil bo’ldi va barcha diskdagi fayllarimiz o’chirildi.

Va bizdan yana yuqoridagi oyna qayta-qayta ochilib turibdi bu 2-virusimizni natijasi.

Va natijada bizni www.youareanidiot.org nomli saytga yo’naltirib yubormoqda bu cheksiz marotaba takrorlanaveradi.

Yuqoridan ko’rishingiz mumkin oz muddat Ichida bir qancha saytlarga kirib ketildi.

Kompyuterimizning Task Manager bo’limida virtual mashinamiz uchun ajaratilgan barcha CPU (protsessorlar) hammasi 100% ishlayotganizni ko’rishimiz mumkin.

3-virusni ishga tushurganimzda quyidagi holatlar aniqlandi:


Va kompyuterimiz butunlay o’chib qoldi.


ETIBORINGIZ UCHUN RAHMAT!!!
Yüklə 1,97 Mb.

Dostları ilə paylaş:




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©www.azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin