<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="172598" NadgradivoID="0" NRID="27432803" OceID="0" DomainUrl="https://repozitorij.uni-lj.si/" IzpisPolniUrl="https://repozitorij.uni-lj.si/IzpisGradiva.php?lang=slv&amp;id=172598" StOgledov="409" StPrenosov="114" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-09-16 04:58:33" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="1000313" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/RUL-172598">20.500.12556/RUL-172598</PID>
  <Naslov>Kibernetska varnost z vidika napadalca</Naslov>
  <Podnaslov></Podnaslov>
  <TujJezik_Naslov>Cybersecurity from the Attacker&#039;s Perspective</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Diplomsko delo obravnava področje kibernetske varnosti z vidika napadalca, s posebnim poudarkom na ranljivosti kriptodenarnic. Čeprav sodobni kriptografski mehanizmi in avtentikacijske metode zagotavljajo visoko raven zaščite pred neposrednimi tehničnimi napadi, napadalci pogosto izberejo bolj pragmatično pot – izkoriščanje človeškega dejavnika. Socialni inženiring v kombinaciji z zlonamerno programsko opremo, kot sta trojanci in tipkalni vohuni (ang. keyloggerji), ostaja ena najučinkovitejših metod za pridobivanje občutljivih podatkov uporabnikov.

Delo raziskuje , kako napadalci obidejo tehnične zaščitne mehanizme s prepričevanjem uporabnikov. Zavajajoča sporočila, ponarejene posodobitve ali aplikacije pogosto vodijo v to, da žrtve same namestijo programsko opremo, ki prikrito beleži tipkanje ali posreduje zasebne podatke. Trojanci pri tem delujejo kot prenašalci, saj v ozadju namestijo tipkalne vohune (ang. keylogger), ki zajemajo obnovitvene fraze (angl. seed phrase), gesla in obnovitvene ključe za dostop do kriptodenarnic. Eksperimentalni del, izveden v nadzorovanem virtualnem okolju, je potrdil, da je ta kombinacija socialnega inženiringa ter zlonamerne programske opreme za napadalca zanesljiva in učinkovita pot do kompromitacije denarnice. Druge raziskane metode – ribarjenje, SQL vrivanja in pasivno prestrezanje prometa – so se izkazale kot manj učinkovite v kontekstu kriptodenarnic ali pa so zahtevale posebne pogoje.

Praktični del naloge je simuliral različne vektorje napadov, vključno s postavitvijo lažne (ribarske) strani, izkoriščanjem ranljive aplikacije ter izvedbo trojanca z vgrajenim tipkarskim vohunom. Kombinacija trojanca in tipkalnega vohuna pokazala kot izredno nevarna, saj je relativno enostavna za izvedbo, obenem pa lahko deluje neopazno in dolgoročno zbira dragocene poverilnice. Ugotovitve nakazujejo, da je najšibkejši člen varnosti uporabnik sam.

V zaključku naloga podaja tudi priporočila za zaščito. Med njimi so uporaba strojnih denarnic za varno shranjevanje ključev brez povezave, kritična presoja virov programske opreme, redno posodabljanje in uporaba antivirusne zaščite ter predvsem ozaveščanje uporabnikov o taktikah socialnega inženiringa. Le s kombinacijo tehničnih zaščit in previdnega vedenja je mogoče bistveno zmanjšati tveganje za napad in bolje zaščititi digitalno premoženje.</Opis>
  <TujJezik_Opis>This thesis explores cybersecurity from the perspective of the attacker, with a particular focus on the vulnerabilities of cryptocurrency wallets. While modern cryptographic mechanisms and authentication methods provide a strong level of protection against brute-force or direct exploitation of software vulnerabilities, attackers often choose a more pragmatic route: targeting the human factor. Social engineering, combined with malicious software such as trojans and keyloggers, remains one of the most effective and prevalent methods to compromise sensitive user data.

The research highlights how attackers bypass technical safeguards by manipulating user behavior. By presenting deceptive messages, updates, or applications, victims are persuaded to install software that secretly records keystrokes or forwards private information. Trojans in particular act as delivery vehicles, silently installing keyloggers that capture seed phrases, passwords, and recovery keys essential for accessing cryptocurrency wallets. Experimental demonstrations within a controlled virtual environment confirmed that this combined approach of social engineering and malware provides attackers with a reliable and efficient path to compromise a wallet. In contrast, other studied methods such as phishing, SQL injection, and passive network sniffing proved either less effective in the context of cryptocurrency wallets or dependent on specific, less common circumstances.

The practical part of the thesis simulated various attack vectors, including the setup of phishing websites, exploitation of vulnerable applications, and deployment of a trojan with an integrated keylogger. Among these, the trojan–keylogger combination emerged as the most dangerous, since it is relatively easy to implement and can remain hidden for long periods while collecting valuable credentials. The findings reinforce the argument that the weakest link in security remains the user, not the cryptographic technology itself.

Finally, the thesis provides recommendations for improving protection. These include the use of hardware wallets for secure offline storage of keys, critical assessment of software sources, regular updates and antivirus protection, and most importantly, user awareness of social engineering techniques. By combining technical defenses with education and cautious behavior, individuals can significantly reduce the likelihood of compromise and better protect their digital assets.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>kibernetska varnost</Beseda>
    <Beseda>socialni inženiring</Beseda>
    <Beseda>trojanec</Beseda>
    <Beseda>tipkalni vohun</Beseda>
    <Beseda>kriptodenarnica</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>cybersecurity</Beseda>
    <Beseda>social engineering</Beseda>
    <Beseda>trojan</Beseda>
    <Beseda>keylogger</Beseda>
    <Beseda>cryptocurrency wallet</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>false</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik></Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb11" DRIVER="info:eu-repo/semantics/bachelorThesis">Diplomsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2025-09-09 13:25:09</DatumVstavljanja>
  <DatumObjave>2025-09-09 13:25:19</DatumObjave>
  <DatumSpremembe>2025-10-16 03:56:17</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2025</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida></KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe></KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani></StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="149122" Ime="Dušan" Priimek="Stojčić" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
    <Oseba ID="65303" Ime="Urban" Priimek="Sedlar" AltIme="" VlogaID="991" VlogaNaziv="Mentor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="16" Sifra="VisID" Naziv="VisID" URL="">62842</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/251662595">251662595</Identifikator>
  </Identifikatorji>
  <Datoteke>
    <Datoteka ID="216508" DatotekaNRID="14442281" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.png" IkonaFormataPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/fileTypes/pdf.png" VelikostDatoteke="998102" VelikostDatotekeKratko="974,71 KB" DatumVstavljanja="2025-09-09 13:25:19" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>Stojcic_Dusan_-_Kibernetska_varnost_z_vidika_napadalca.pdf</Naziv>
      <OrgNaziv>Stojcic_Dusan_-_Kibernetska_varnost_z_vidika_napadalca.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>EEA410164CD89E73AC91403E88289B0A</MD5>
      <SHA256>eb9f1c35605574d82621f313b93c0d6c6280df535c158bac622bd7919eb57472</SHA256>
      <UUID>8210683c-8d6f-11f0-9328-0050569b8976</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://repozitorij.uni-lj.si/Dokument.php?lang=slv&amp;id=216508</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="80153"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="27" Kratica="FE" ZavodEvsID="0000060" Logo="" LogoPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/logo/">Fakulteta za elektrotehniko</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.11" Koda="2.11" Naziv="Diplomsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
