Архив за месяц: Май 2009

Киберпреступность — гонка вооружений (статья от Евгения Касперского)

Деятельность современных киберпреступников – это вполне серьезный бизнес: они привлекают аутсорсеров, создают продукты и предлагают платные услуги, получают прибыль и сокращают издержки. Вредоносные программы, которыми сегодня наводнен интернет, принципиально отличаются от существовавших ранее. Евгений Касперский описывает мир вирусописателей. В любом противостоянии очень важно понимать своего оппонента. Благодаря этой статье все, кто обеспечивает компьютерную безопасность или просто заинтересован в защите своих данных, могут получить представление о противнике. Статья начинается с рассказа о том, как киберпреступники строят свой бизнес и управляют им, чтобы получить высокую прибыль. Затем Евгений Касперский переходит к обсуждению технологий, которые вирусописатели используют для сопротивления самым современным системам антивирусной защиты. И в заключение автор делится своими мыслями о том, что можно сделать, чтобы противостоять росту киберпреступности.

Киберпреступность пришла, чтобы остаться
В наши дни большинство людей значительную часть своего времени проводят в Интернете. Этот виртуальный мир во многом отражает мир реальный: преступность, являющаяся, к сожалению, неотъемлемой частью социума , существует и в виртуальном мире. Растущий обмен информационными данными в Интернете и электронные платежи – это именно тот лакомый кусок, который более всего привлекает злоумышленников. Структура современной киберпреступности практически сформирована: уже существуют четко определённые взаимоотношения и бизнес-модели.

Криминальная деятельность всегда была зеркальным отражением легального бизнеса: образ финансиста-мафиози — первое, что приходит в голову. Однако современная киберпреступность – это не одна-две мафиозных организации во главе с Доктором No. Скорее, это мир, состоящий из взаимодополняющих и взаимодействующих друг с другом групп. Например, отдельным лицам или группе лиц — владельцев ботсети, которая запускает DDoS атаки или распространяет спам, требуются адреса электронной почты. А у владельца ботсети есть знакомый, который готов раздобыть для него необходимые адреса и продать их. Такая бизнес-модель во многом отражает бизнес-модель законного бизнеса. Когда в регион приходит автомобильная компания, там появляются не зависящие от нее напрямую вспомогательные производства, такие как производство карбюраторов или болтов и гаек. Точно так же и связь между киберпреступниками может быть не организационной, а основанной на взаимной выгоде.

Киберпреступность как бизнес
Современная киберпреступность развивается так же, как и любой другой бизнес. Прибыльность, управление рисками, освоение новых рынков тоже являются важными составляющими этого бизнеса.

Киберпреступность прибыльна
Важнейшей критерием оценки любого бизнеса является прибыльность, и киберпреступность здесь не исключение. Киберпреступность невероятно прибыльна! Огромные суммы денег оказываются в карманах преступников в результате отдельных крупных афер, не говоря уже о небольших суммах, которые идут просто потоком. Например, только в 2007 году практически каждый месяц совершалось одно серьезное преступление с использованием современной вычислительной и электронной техники.

Январь 2007. Российские хакеры с помощью своих шведских «коллег» украли 800 000 ЕВРО из шведского банка Nordea
Февраль 2007. Бразильская полиция арестовала 41 хакера за использование троянской программы для кражи банковской информации, которая позволила им заработать 4,74 миллиона долларов.
Февраль 2007. В Турции арестованы 17 членов банды интернет-мошенников, которым удалось украсть почти 500 000 долларов
Февраль 2007. Арестован Ли Чжун, создатель вируса ”Панда” (Panda burning Incense), нацеленного на кражу паролей к онлайн-играм и учетным записям систем интернет-пейджинга. Предполагается, что на продаже своей вредоносной программы он заработал около 13 000 долларов.
Март 2007. Пять граждан восточно-европейских государств посажены в тюрьму в Великобритании за мошенничество с кредитными картами, их добыча составила порядка 1,7 миллионов фунтов стерлингов.
Июнь 2007. В Италии арестованы 150 киберпреступников, которые забрасывали и
тальянских пользователей мошенническими сообщениями. Их доход составил почти 1,25 миллионов евро..
Июль 2007. По неподтвержденным данным российские киберворы, используя троянскую программу, похитили 500 000 долларов у турецких банков
Август 2007. Украинец Максим Ястремский, известный также как Maksik, задержан в Турции за кибермошенничество с использованием электронных систем и незаконное присвоение десятков миллионов долларов.
Сентябрь 2007. Грегори Копилофф (Gregory Kopiloff) обвинен властями США в краже персональных данных с помощью файлообменных сетей Limewire и Soulseek. Полученную информацию он использовал для реализации мошеннических схем и выручил на этом тысячи долларов.
Октябрь 2007. В США арестован Грег Кинг (Greg King) за участие в организации февральской DDoS-атаки на сайт Castle Cops. Его приговорили к десяти годам тюремного заключения и штрафу 250 000 долларов.
Ноябрь 2007. ФБР арестовало восемь человек в ходе второй части операции Operation Bot Roast по борьбе с ботсетями. По результатам операции была названа сумма экономического ущерба, составившая более 20 млн. долларов, и выявлено более миллиона компьютеров-жертв.
Декабрь 2007. Киберпреступники взломали компьютеры департамента энергетики Национальной лаборатории Оак Риджа (ORNL), Теннесси, США. По имеющимся данным атаке подверглись также Национальная лаборатория в Лос Аламосе и Национальная лаборатория Лоуренса в Ливерморе, Калифорния. Были украдены более 12 000 номеров карт социального страхования и дат рождения посетителей ONRL за период с 1999 до 2004. Этот инцидент – из ряда проблем национальной безопасности, поскольку демонстрирует незащищенность отдельной личности в случае кражи идентификационных данных и финансового мошенничества.

Эти случаи – лишь вершина айсберга: сами потерпевшие и правоохранительные органы потрудились привлечь к ним внимание общественности. Но чаще всего организации, подвергшиеся атаке, сами проводят расследование, или этим занимаются правоохранительные органы – но без огласки. Результаты практически никогда не обнародуются. В диаграмме, взятой из отчета Института защиты информации в компьютерных системах, приведены причины, по которым организации предпочитают не сообщать о случаях компьютерного вторжения.

Причины, по которым организации умалчивают об инцидентах с кражей данных:
— Нежелание негативной огласки 26%
— Уверенность в том, что правоохранительные органы ничем не помогут 22%
— Опасение, что конкуренты используют ситуацию в своих целях 14%
— Решение проблемы в административном правовом порядке более эффективно 7%
— Незнание того, что правоохранительные органы заинтересованы в этом вопросе 5%
— Другое 29%

Киберпреступность: минимальный риск и простота исполнения
Вторая причина роста киберпреступности как бизнеса – то, что успех дела не связан с большим риском. В реальном мире психологический аспект преступления предполагает наличие некоторых средств сдерживания. В виртуальном мире преступники не могут видеть своих жертв, будь то отдельные люди или целые организации, которые они выбрали для атаки. Грабить тех, кого ты не видишь, до кого не можешь дотянуться рукой, гораздо легче.

Существует масса анонимных интернет-ресурсов, предлагающих все что угодно: от эксплуатации уязвимостей до троянских программ для построения ботнетов, а также готовые ботнеты «в аренду» (см. рис. 2 и 3). Уровень технической подготовки, необходимый для того чтобы запустить киберкриминальный бизнес, становится все ниже. Сейчас ботнетами вполне могут управлять недоучившиеся студенты и даже школьники.


Скриншот веб-сайта, на котором продаются ботнеты
Киберп
</p>
					</div><!-- .entry-content -->
		
		<footer class="entry-meta">
			Запись опубликована <a href="http://www.christa.ru/kiberprestupnost_-_gonka_vooruzhenijj_statya_ot_evgeniya_kasperskogo" title="13:36" rel="bookmark"><time class="entry-date" datetime="2009-05-22T13:36:56+03:00">22.05.2009</time></a><span class="by-author"> автором <span class="author vcard"><a class="url fn n" href="http://www.christa.ru/author/kopona" title="Посмотреть все записи автора Kopona" rel="author">Kopona</a></span></span> в рубрике <a href="http://www.christa.ru/category/internet" rel="category tag">Интернет</a>.								</footer><!-- .entry-meta -->
	</article><!-- #post -->

	<article id="post-181" class="post-181 post type-post status-publish format-standard hentry category-internet">
				<header class="entry-header">
			
						<h1 class="entry-title">
				<a href="http://www.christa.ru/virtualbox_v-3-2-6_beta_1" rel="bookmark">VirtualBox v.3.2.6 Beta 1</a>
			</h1>
								</header><!-- .entry-header -->

				<div class="entry-content">
			<div align="center"></div>
<p><b>VirtualBox</b> это семейство мощных x86 продуктов виртуализации для предприятий, так и домашнего использования. Не только VirtualBox большое количество возможностей, высокоэффективный продукт для корпоративных клиентов, он также является единственным профессиональным решением, которое находится в свободном доступе как Open Source Software в соответствии с условиями GNU General Public License (GPL).</p>
<p>В настоящее время VirtualBox работает на Windows, Linux, Macintosh и OpenSolaris хостов и поддерживает большое число гостевых операционных систем, включая, но не ограничиваясь Windows (NT 4.0, 2000, XP, Server 2003, Vista), DOS / Windows 3.x, Linux (2.4 и 2.6) и OpenBSD.<br /><b><br />Размер:</b> 77 Мб</p>
<div class="quote">
<div align="center"><b>Скачать VirtualBox v.3.2.6 Beta 1 бесплатно UA-IX<br /><noindex>Fileplanet.com.ua</noindex> | <noindex>Filestore.com.ua</noindex> | <noindex>Fileshare.in.ua</noindex></b></div>
</div>
					</div><!-- .entry-content -->
		
		<footer class="entry-meta">
			Запись опубликована <a href="http://www.christa.ru/virtualbox_v-3-2-6_beta_1" title="06:32" rel="bookmark"><time class="entry-date" datetime="2009-05-20T06:32:35+03:00">20.05.2009</time></a><span class="by-author"> автором <span class="author vcard"><a class="url fn n" href="http://www.christa.ru/author/ly4ik" title="Посмотреть все записи автора ly4ik" rel="author">ly4ik</a></span></span> в рубрике <a href="http://www.christa.ru/category/internet" rel="category tag">Интернет</a>.								</footer><!-- .entry-meta -->
	</article><!-- #post -->

	<article id="post-168" class="post-168 post type-post status-publish format-standard hentry category-internet">
				<header class="entry-header">
			
						<h1 class="entry-title">
				<a href="http://www.christa.ru/audialsone_platinum_4-2-11200-0__rus" rel="bookmark">AudialsOne Platinum 4.2.11200.0 + Rus</a>
			</h1>
								</header><!-- .entry-header -->

				<div class="entry-content">
			<p>AudialsOne Platinum — это мощный комбайн для работы с видеосервисами и интернет-радио. AudialsOne позволяет записывать фильмы которые вы смотрели по сети Интернет. Программа предоставляет вам возможность смотреть лучшие фильмы и Вам больше не придется беспокоиться о исчезновении их из интернет-магазинов видео. AudialsOne также может записывать клипы, захватывать простое и потоковое видео HD фильмов с видео-порталов и видео по запросу с веб-сайтов. Миллионы видео и аудио файлов теперь находятся в пределах вашей досягаемости.</p>
					</div><!-- .entry-content -->
		
		<footer class="entry-meta">
			Запись опубликована <a href="http://www.christa.ru/audialsone_platinum_4-2-11200-0__rus" title="18:52" rel="bookmark"><time class="entry-date" datetime="2009-05-09T18:52:33+03:00">09.05.2009</time></a><span class="by-author"> автором <span class="author vcard"><a class="url fn n" href="http://www.christa.ru/author/po_vtoromu_ko" title="Посмотреть все записи автора po_vtoromu_KO" rel="author">po_vtoromu_KO</a></span></span> в рубрике <a href="http://www.christa.ru/category/internet" rel="category tag">Интернет</a>.								</footer><!-- .entry-meta -->
	</article><!-- #post -->

	<article id="post-1058" class="post-1058 post type-post status-publish format-standard hentry category-blogi">
				<header class="entry-header">
			
						<h1 class="entry-title">
				<a href="http://www.christa.ru/rozhdestvenskie-ryinki-i-yarmarki-venyi-2012" rel="bookmark">Рождественские рынки и ярмарки Вены 2012</a>
			</h1>
								</header><!-- .entry-header -->

				<div class="entry-content">
			<p>Уже в середине ноября улицы Вены захлестнет море огней, а на площадях города развернутся праздничные рынки. Австрийская столица заранее готовится к самому красивому празднику в году — Рождеству. Центральные улицы украсят огромные канделябры с электрическими свечами, гигантские красные шары, звезды, кометы и светящиеся ангелы. Более 40 торговых улиц Вены нарядятся в сияющее рождественское убранство на радость взрослым и детям. Городские власти и владельцы магазинов позаботились о том, чтобы всё это было не только красиво, но и экономично <a href="http://www.christa.ru/rozhdestvenskie-ryinki-i-yarmarki-venyi-2012#more-1058" class="more-link">Читать далее <span class="meta-nav">→</span></a></p>
					</div><!-- .entry-content -->
		
		<footer class="entry-meta">
			Запись опубликована <a href="http://www.christa.ru/rozhdestvenskie-ryinki-i-yarmarki-venyi-2012" title="04:13" rel="bookmark"><time class="entry-date" datetime="2009-05-07T04:13:46+03:00">07.05.2009</time></a><span class="by-author"> автором <span class="author vcard"><a class="url fn n" href="http://www.christa.ru/author/admin" title="Посмотреть все записи автора admin" rel="author">admin</a></span></span> в рубрике <a href="http://www.christa.ru/category/blogi" rel="category tag">Блоги</a>.								</footer><!-- .entry-meta -->
	</article><!-- #post -->

	<article id="post-278" class="post-278 post type-post status-publish format-standard hentry category-internet">
				<header class="entry-header">
			
						<h1 class="entry-title">
				<a href="http://www.christa.ru/14_programm_dlya_vkontakte" rel="bookmark">14 программ для Вконтакте</a>
			</h1>
								</header><!-- .entry-header -->

				<div class="entry-content">
			<p>14 программ которые пригодятся и значительно облегчат жизнь всем пользователям социальной сети Вконтакте…</p>
<p>1.) VKTray Программка tray висит в трее в виде значка, периодически проверяет наличие новых сообщений на сайте vkontakte.ru и информирует о новых сообщениях мигающей иконкой. При щелчке на иконку в браузере открывается страница сообщений, чтобы закрыть программу щелкните по значку в трее правой кнопкой мыши и выберите “Выход”. <a href="http://www.christa.ru/14_programm_dlya_vkontakte#more-278" class="more-link">Читать далее <span class="meta-nav">→</span></a></p>
					</div><!-- .entry-content -->
		
		<footer class="entry-meta">
			Запись опубликована <a href="http://www.christa.ru/14_programm_dlya_vkontakte" title="09:47" rel="bookmark"><time class="entry-date" datetime="2009-05-01T09:47:35+03:00">01.05.2009</time></a><span class="by-author"> автором <span class="author vcard"><a class="url fn n" href="http://www.christa.ru/author/tanuffka" title="Посмотреть все записи автора tanuffka" rel="author">tanuffka</a></span></span> в рубрике <a href="http://www.christa.ru/category/internet" rel="category tag">Интернет</a>.								</footer><!-- .entry-meta -->
	</article><!-- #post -->

		
		</div><!-- #content -->
	</section><!-- #primary -->


			<div id="secondary" class="widget-area" role="complementary">
			<aside id="block-2" class="widget widget_block widget_categories"><ul class="wp-block-categories-list wp-block-categories">	<li class="cat-item cat-item-904"><a href="http://www.christa.ru/category/blogi">Блоги</a>
</li>
	<li class="cat-item cat-item-1"><a href="http://www.christa.ru/category/bez-rubriki">Другое</a>
</li>
	<li class="cat-item cat-item-943"><a href="http://www.christa.ru/category/zdorove">Здоровье</a>
</li>
	<li class="cat-item cat-item-176"><a href="http://www.christa.ru/category/internet">Интернет</a>
</li>
	<li class="cat-item cat-item-902"><a href="http://www.christa.ru/category/kultura">Культура</a>
</li>
	<li class="cat-item cat-item-965"><a href="http://www.christa.ru/category/mir">Мир</a>
</li>
	<li class="cat-item cat-item-906"><a href="http://www.christa.ru/category/razvlecheniya">Развлечения</a>
</li>
	<li class="cat-item cat-item-971"><a href="http://www.christa.ru/category/tovary">Товары</a>
</li>
	<li class="cat-item cat-item-3"><a href="http://www.christa.ru/category/shablony">Шаблоны</a>
</li>
</ul></aside><aside id="block-4" class="widget widget_block widget_archive"><ul class="wp-block-archives-list wp-block-archives">	<li><a href=Май 2023
  • Март 2023
  • Февраль 2023
  • Январь 2023
  • Декабрь 2022
  • Ноябрь 2022
  • Октябрь 2022
  • Сентябрь 2022
  • Август 2022
  • Июль 2022
  • Июнь 2022
  • Май 2022
  • Апрель 2022
  • Март 2022
  • Февраль 2022
  • Январь 2022
  • Декабрь 2021
  • Сентябрь 2021
  • Август 2021
  • Июль 2021
  • Июнь 2021
  • Май 2021
  • Апрель 2021
  • Март 2021
  • Февраль 2021
  • Январь 2021
  • Декабрь 2020
  • Ноябрь 2020
  • Октябрь 2020
  • Сентябрь 2020
  • Август 2020
  • Июль 2020
  • Июнь 2020
  • Май 2020
  • Апрель 2020
  • Март 2020
  • Февраль 2020
  • Январь 2020
  • Декабрь 2019
  • Ноябрь 2019
  • Октябрь 2019
  • Сентябрь 2019
  • Август 2019
  • Июль 2019
  • Июнь 2019
  • Май 2019
  • Апрель 2019
  • Март 2019
  • Февраль 2019
  • Январь 2019
  • Декабрь 2018
  • Ноябрь 2018
  • Октябрь 2018
  • Сентябрь 2018
  • Август 2018
  • Июль 2018
  • Июнь 2018
  • Май 2018
  • Апрель 2018
  • Март 2018
  • Февраль 2018
  • Январь 2018
  • Декабрь 2017
  • Ноябрь 2017
  • Октябрь 2017
  • Сентябрь 2017
  • Август 2017
  • Июль 2017
  • Июнь 2017
  • Май 2017
  • Апрель 2017
  • Март 2017
  • Февраль 2017
  • Январь 2017
  • Декабрь 2016
  • Ноябрь 2016
  • Октябрь 2016
  • Сентябрь 2016
  • Август 2016
  • Июль 2016
  • Июнь 2016
  • Май 2016
  • Апрель 2016
  • Март 2016
  • Февраль 2016
  • Январь 2016
  • Декабрь 2015
  • Ноябрь 2015
  • Октябрь 2015
  • Сентябрь 2015
  • Август 2015
  • Июль 2015
  • Июнь 2015
  • Май 2015
  • Апрель 2015
  • Март 2015
  • Февраль 2015
  • Январь 2015
  • Декабрь 2014
  • Ноябрь 2014
  • Октябрь 2014
  • Сентябрь 2014
  • Август 2014
  • Июль 2014
  • Июнь 2014
  • Май 2014
  • Апрель 2014
  • Март 2014
  • Февраль 2014
  • Январь 2014
  • Декабрь 2013
  • Ноябрь 2013
  • Октябрь 2013
  • Сентябрь 2013
  • Август 2013
  • Июль 2013
  • Июнь 2013
  • Май 2013
  • Апрель 2013
  • Март 2013
  • Февраль 2013
  • Январь 2013
  • Декабрь 2012
  • Ноябрь 2012
  • Октябрь 2012
  • Сентябрь 2012
  • Август 2012
  • Июль 2012
  • Июнь 2012
  • Май 2012
  • Апрель 2012
  • Март 2012
  • Февраль 2012
  • Январь 2012
  • Декабрь 2011
  • Ноябрь 2011
  • Октябрь 2011
  • Сентябрь 2011
  • Август 2011
  • Июль 2011
  • Июнь 2011
  • Май 2011
  • Апрель 2011
  • Март 2011
  • Февраль 2011
  • Январь 2011
  • Декабрь 2010
  • Ноябрь 2010
  • Октябрь 2010
  • Сентябрь 2010
  • Август 2010
  • Июль 2010
  • Июнь 2010
  • Май 2010
  • Апрель 2010
  • Март 2010
  • Февраль 2010
  • Январь 2010
  • Декабрь 2009
  • Ноябрь 2009
  • Октябрь 2009
  • Сентябрь 2009
  • Август 2009
  • Июль 2009
  • Июнь 2009
  • Май 2009
  • Апрель 2009
  • Март 2009
  • Февраль 2009
  • Январь 2009