Details

Kibernetska varnost z vidika napadalca
ID Stojčić, Dušan (Author), ID Sedlar, Urban (Mentor) More about this mentor... This link opens in a new window

.pdfPDF - Presentation file, Download (974,71 KB)
MD5: EEA410164CD89E73AC91403E88289B0A

Abstract
Diplomsko delo obravnava področje kibernetske varnosti z vidika napadalca, s posebnim poudarkom na ranljivosti kriptodenarnic. Čeprav sodobni kriptografski mehanizmi in avtentikacijske metode zagotavljajo visoko raven zaščite pred neposrednimi tehničnimi napadi, napadalci pogosto izberejo bolj pragmatično pot – izkoriščanje človeškega dejavnika. Socialni inženiring v kombinaciji z zlonamerno programsko opremo, kot sta trojanci in tipkalni vohuni (ang. keyloggerji), ostaja ena najučinkovitejših metod za pridobivanje občutljivih podatkov uporabnikov. Delo raziskuje , kako napadalci obidejo tehnične zaščitne mehanizme s prepričevanjem uporabnikov. Zavajajoča sporočila, ponarejene posodobitve ali aplikacije pogosto vodijo v to, da žrtve same namestijo programsko opremo, ki prikrito beleži tipkanje ali posreduje zasebne podatke. Trojanci pri tem delujejo kot prenašalci, saj v ozadju namestijo tipkalne vohune (ang. keylogger), ki zajemajo obnovitvene fraze (angl. seed phrase), gesla in obnovitvene ključe za dostop do kriptodenarnic. Eksperimentalni del, izveden v nadzorovanem virtualnem okolju, je potrdil, da je ta kombinacija socialnega inženiringa ter zlonamerne programske opreme za napadalca zanesljiva in učinkovita pot do kompromitacije denarnice. Druge raziskane metode – ribarjenje, SQL vrivanja in pasivno prestrezanje prometa – so se izkazale kot manj učinkovite v kontekstu kriptodenarnic ali pa so zahtevale posebne pogoje. Praktični del naloge je simuliral različne vektorje napadov, vključno s postavitvijo lažne (ribarske) strani, izkoriščanjem ranljive aplikacije ter izvedbo trojanca z vgrajenim tipkarskim vohunom. Kombinacija trojanca in tipkalnega vohuna pokazala kot izredno nevarna, saj je relativno enostavna za izvedbo, obenem pa lahko deluje neopazno in dolgoročno zbira dragocene poverilnice. Ugotovitve nakazujejo, da je najšibkejši člen varnosti uporabnik sam. V zaključku naloga podaja tudi priporočila za zaščito. Med njimi so uporaba strojnih denarnic za varno shranjevanje ključev brez povezave, kritična presoja virov programske opreme, redno posodabljanje in uporaba antivirusne zaščite ter predvsem ozaveščanje uporabnikov o taktikah socialnega inženiringa. Le s kombinacijo tehničnih zaščit in previdnega vedenja je mogoče bistveno zmanjšati tveganje za napad in bolje zaščititi digitalno premoženje.

Language:Slovenian
Keywords:kibernetska varnost, socialni inženiring, trojanec, tipkalni vohun, kriptodenarnica
Work type:Bachelor thesis/paper
Typology:2.11 - Undergraduate Thesis
Organization:FE - Faculty of Electrical Engineering
Year:2025
PID:20.500.12556/RUL-172598 This link opens in a new window
COBISS.SI-ID:251662595 This link opens in a new window
Publication date in RUL:09.09.2025
Views:408
Downloads:114
Metadata:XML DC-XML DC-RDF
:
Copy citation
Share:Bookmark and Share

Secondary language

Language:English
Title:Cybersecurity from the Attacker's Perspective
Abstract:
This thesis explores cybersecurity from the perspective of the attacker, with a particular focus on the vulnerabilities of cryptocurrency wallets. While modern cryptographic mechanisms and authentication methods provide a strong level of protection against brute-force or direct exploitation of software vulnerabilities, attackers often choose a more pragmatic route: targeting the human factor. Social engineering, combined with malicious software such as trojans and keyloggers, remains one of the most effective and prevalent methods to compromise sensitive user data. The research highlights how attackers bypass technical safeguards by manipulating user behavior. By presenting deceptive messages, updates, or applications, victims are persuaded to install software that secretly records keystrokes or forwards private information. Trojans in particular act as delivery vehicles, silently installing keyloggers that capture seed phrases, passwords, and recovery keys essential for accessing cryptocurrency wallets. Experimental demonstrations within a controlled virtual environment confirmed that this combined approach of social engineering and malware provides attackers with a reliable and efficient path to compromise a wallet. In contrast, other studied methods such as phishing, SQL injection, and passive network sniffing proved either less effective in the context of cryptocurrency wallets or dependent on specific, less common circumstances. The practical part of the thesis simulated various attack vectors, including the setup of phishing websites, exploitation of vulnerable applications, and deployment of a trojan with an integrated keylogger. Among these, the trojan–keylogger combination emerged as the most dangerous, since it is relatively easy to implement and can remain hidden for long periods while collecting valuable credentials. The findings reinforce the argument that the weakest link in security remains the user, not the cryptographic technology itself. Finally, the thesis provides recommendations for improving protection. These include the use of hardware wallets for secure offline storage of keys, critical assessment of software sources, regular updates and antivirus protection, and most importantly, user awareness of social engineering techniques. By combining technical defenses with education and cautious behavior, individuals can significantly reduce the likelihood of compromise and better protect their digital assets.

Keywords:cybersecurity, social engineering, trojan, keylogger, cryptocurrency wallet

Similar documents

Similar works from RUL:
Similar works from other Slovenian collections:

Back