íàâåðõ

«Ñåòè/network world» , ¹ 12, 2009 40 ïðî÷òåíèé

Èç æèçíè êîìïüþòåðíîãî àíäåãðàóäà

"Ëàáîðàòîðèÿ Êàñïåðñêîãî" îáíàðîäîâàëà âèðóñíûå èòîãè 2009 ãîäà è âûÿâëåííûé åþ òðåâîæíûå òåíäåíöèè â ñôåðå ðàñïðîñòðàíåíèÿ âðåäîíîñíîãî ïðîãðàììíîãî îáåñïå÷åíèÿ.

Èãîðü Åëèñååâ

Àëåêñàíäð Ãîñòåâ: «Ãëàâíàÿ òåíäåíöèÿ â ìèðå êîìïüþòåðíîãî àíäåðãðàóíäà — óñëîæíåíèå òåõíîëîãèé âèðóñîïèñàíèÿ». Ñïåöèàëèñòû «Ëàáîðàòîðèè Êàñïåðñêîãî» ïîâåäàëè î òîì, êàê ðàçâèâàëñÿ êîìïüþòåðíûé àíäåãðàóíä â 2009 ãîäó è êàêèå ìåòîäû áîðüáû ñ ñåòåâûìè óãðîçàìè ñòàíîâÿòñÿ íàèáîëåå àêòóàëüíûìè. Ãîäîâîé îò÷åò îá óãðîçàõ, àòàêàõ è âèðóñíûõ ýïèäåìèÿõ ñôîðìèðîâàí íà îñíîâå äàííûõ, ïîëó÷åííûõ ïðè ïîìîùè Kaspersky Security Network — ãëîáàëüíîé ñèñòåìû ìîíèòîðèíãà óãðîç, êîòîðàÿ ñîâìåùåíà ñ ðåñóðñàìè öåíòðàëèçîâàííîãî àíàëèçà âðåäîíîñíîãî ÏÎ âíóòðè «Ëàáîðàòîðèè».

Çà ìèíóâøèé ãîä KSN çàðåãèñòðèðîâàëà 73,6 ìëí àòàê íà êîìïüþòåðû ïîëüçîâàòåëåé, êîòîðûå áûëè óñïåøíî îòðàæåíû. Ñ ïîìîùüþ KSN áëîêèðîâêà íåèçâåñòíîãî âðåäîíîñíîãî êîäà íà ïîëüçîâàòåëüñêèõ ìàøèíàõ îñóùåñòâëÿåòñÿ áåç ïðèâû÷íîãî îáíîâëåíèÿ àíòèâèðóñíûõ áàç, ñðàçó ïîñëå ïðèíÿòèÿ ðåøåíèÿ î íåãàòèâíîì õàðàêòåðå ïðîãðàììû.

Ïî ñëîâàì Àëåêñàíäðà Ãîñòåâà, ðóêîâîäèòåëÿ Öåíòðà ãëîáàëüíûõ èññëåäîâàíèé è óãðîç «Ëàáîðàòîðèè Êàñïåðñêîãî», â 2009 ãîäó òåìïû ñîçäàíèÿ íîâûõ ðàçíîâèäíîñòåé malware çàìåòíî ñíèçèëèñü. Ïðè÷èíû ñòàáèëèçàöèè — âîçðîñøàÿ êîíêóðåíöèÿ íà òåíåâîì ðûíêå è ïðîòèâîäåéñòâèå, îêàçûâàåìîå ïðåñòóïíèêàì àíòèâèðóñíûìè ðàçðàáîò÷èêàìè è ïðàâîîõðàíèòåëüíûìè îðãàíàìè. Áûëè çàêðûòû íåñêîëüêî êðóïíûõ õîñòèíã-ïðîâàéäåðîâ, ïîòâîðñòâîâàâøèõ ñïàì-ðàññûëêàì, â òîì ÷èñëå êîìïàíèè ñ óêðàèíñêèìè êîðíÿìè UkrTeleGroup, RealHost è 3FN.

Îòìåòèì, ÷òî ìèðîâûì ëèäåðîì ïî êîëè÷åñòâó ñîçäàííûõ âðåäîíîñíûõ ïðîãðàìì â ïîñëåäíèå 3-4 ãîäà áûë Êèòàé. Ïî÷òè 53% çàôèêñèðîâàííûõ KSN àòàê ïðîâåäåíû ñ Èíòåðíåò-ðåñóðñîâ, ðàçìåùåííûõ â Ïîäíåáåñíîé. Íà âòîðîì ìåñòå ïî èñòî÷íèêàì àòàê íàõîäÿòñÿ ÑØÀ: äîëÿ ýòîé ñòðàíû âûðîñëà çà ãîä ñ 6,8 äî 19%. Ðîññèÿ çàíèìàåò «ïî÷åòíîå» òðåòüå ìåñòî.

Ãëàâíàÿ òåíäåíöèÿ â ìèðå êîìïüþòåðíîãî àíäåðãðàóíäà — óñëîæíåíèå òåõíîëîãèé âèðóñîïèñàíèÿ. Êàê îòìåòèë Ãîñòåâ, ïðîãðàììû ñ ðóòêèò-ôóíêöèîíàëüíîñòüþ (ïîçâîëÿþùåé ñêðûâàòü ñëåäû ñâîåãî ïðåáûâàíèÿ â ñèñòåìå) íå òîëüêî ïîëó÷èëè øèðîêîå ðàñïðîñòðàíåíèå, íî è çíà÷èòåëüíî ýâîëþöèîíèðîâàëè. Âåñíîé 2009 ãîäà áûëà îòìå÷åíà ïåðâàÿ âîëíà ðàñïðîñòðàíåíèÿ áóòêèòà Sinowal (ðàçíîâèäíîñòè ðóòêèòà, íàöåëåííîé íà ïðåâðàùåíèå ÏÊ â óçåë áîò-ñåòè). Çàòåì áûëà îáíàðóæåíà ïðîãðàììà TDSS, êîòîðàÿ îäíîâðåìåííî çàðàæàëà ñèñòåìíûå äðàéâåðû Windows è ñîçäàâàëà ñîáñòâåííóþ âèðòóàëüíóþ ôàéëîâóþ ñèñòåìó. TDSS è ñåé÷àñ îñòàåòñÿ íàèáîëåå ñëîæíîé ðàçðàáîòêîé âèðóñîïèñàòåëåé, ñïîñîáíîé ñòîëü ãëóáîêî âíåäðÿòüñÿ â îïåðàöèîííóþ ñèñòåìó.

Ñàìóþ çàðàçíóþ ýïèäåìèþ ïðîøëîãî ãîäà ñïðîâîöèðîâàë ÷åðâü Kido (Conficker), ïîðàçèâøèé áîëåå 7 ìëí êîìïüþòåðîâ. Îí èñïîëüçîâàë ðàçíûå ñïîñîáû ïðîíèêíîâåíèÿ íà êîìïüþòåðû æåðòâ - ïîäáîð ïàðîëåé, ÷åðåç flash-íàêîïèòåëè è óÿçâèìîñòè â Windows. Áîðüáà ñ ýòîé íàïàñòüþ îñëîæíÿëàñü òåì, ÷òî Kido îòêëþ÷àåò ñëóæáû îáíîâëåíèÿ àíòèâèðóñíûõ ïðîãðàìì, áëîêèðóåò äîñòóï ê ñàéòàì àíòèâèðóñíûõ êîìïàíèé è ò.ä.

Âòîðîé òåíäåíöèåé ãîäà ñòàëè âèðóñû, ïîðàæàþùèå Web-ñåðâåðû. Òàê, ýïèäåìèÿ Gumblar çàòðîíóëà äåñÿòêè òûñÿ÷ Web-ðåñóðñîâ, êîòîðûå âïîñëåäñòâèè íà÷àëè çàðàæàòü êîìïüþòåðû ïîëüçîâàòåëåé. Åå îòëè÷èòåëüíîé ÷åðòîé îêàçàëàñü ïîëíîñòüþ ñàìîîðãàíèçóþùàÿñÿ ñèñòåìà ðàñïðîñòðàíåíèÿ âðåäîíîñíîãî ÏÎ, â êîòîðîé èñïîëüçóþòñÿ íåñêîëüêî ôóíêöèîíàëüíûõ óðîâíåé - äèñïåò÷åðû, èíñïåêòîðû, èíôèöèðóþùèå óçëû è ñåðâåðû ïåðåàäðåñàöèè. À Web-âèðóñ Virit îñíîâíûì êàíàëîì ñâîåãî ðàñïðîñòðàíåíèÿ âûáðàë ïèðèíãîâûå ñåòè, ÷åðåç êîòîðûå îí äîñòàâëÿëñÿ ïîëüçîâàòåëÿì â âèäå ãåíåðàòîðîâ ñåðèéíûõ êëþ÷åé è äèñòðèáóòèâîâ ïðîãðàììíîãî îáåñïå÷åíèÿ.

Íåëüçÿ íå óïîìÿíóòü è âèðóñ, êîòîðûé ïîðàæàåò áàíêîìàòû, ðàáîòàþùèå íà ïëàòôîðìå Windows XP. Ïðè ïîìîùè ñïåöèàëüíûõ áàíêîâñêèõ êàðòî÷åê ïðåñòóïíèêè óñïåøíî èçûìàëè âñþ èìåâøóþñÿ â òàêèõ òåðìèíàëàõ íàëè÷íîñòü èëè, ñ÷èòûâàÿ íîìåðà ëåãàëüíûõ êàðò, «î÷èùàëè» ñ÷åòà èõ âëàäåëüöåâ.

 «Ëàáîðàòîðèè Êàñïåðñêîãî» îáåñïîêîåíû âîçðîñøåé ïîïóëÿðíîñòüþ ëîæíûõ àíòèâèðóñîâ, êîòîðûå âíåøíå íàïîìèíàþò ëåãàëüíûå ïðîäóêòû, à íà äåëå çàãðóæàþò íà êîìïüþòåðû âðåäîíîñíûé êîä.  ðàñïðîñòðàíåíèè ïîääåëüíûõ ïðîäóêòîâ èãðàþò ðîëü êàê òåõíîëîãè÷åñêàÿ îñíàùåííîñòü çëîóìûøëåííèêîâ, òàê è ìåòîäû ñîöèàëüíîé èíæåíåðèè. Äåéñòâèòåëüíî, íåïîñâÿùåííîìó ïîëüçîâàòåëþ ñëîæíî óñòîÿòü îò ñîáëàçíà çàãðóçèòü «ñïàñèòåëüíîå» ÏÎ, åñëè íà ýêðàíå åãî êîìïüþòåðà âîçíèêàåò ïðàâäîïîäîáíîå ñîîáùåíèå î òîì, ÷òî îáíàðóæåííûé â ñèñòåìå âèðóñ ìîæíî áóäåò óäàëèòü, ïåðåéäÿ ïî ïðèâåäåííîé ññûëêå.

Ïðîøëûé ãîä îçíàìåíîâàëñÿ è âñïëåñêîì àêòèâíîñòè SMS-ìîøåííèêîâ.  Ðîññèè è íà Óêðàèíå îòìå÷àþòñÿ ñàìûå áëàãîïðèÿòíûå óñëîâèÿ äëÿ ðàñöâåòà ýòîãî âèäà «áèçíåñà»: ìîøåííèêó íóæíî ëèøü ïîäïèñàòü äîãîâîð ñ êîíòåíò-àãðåãàòîðîì, ïîëó÷èòü â àðåíäó êîðîòêèé ÷åòûðåõçíà÷íûé íîìåð è ïðèñòóïèòü ê ñáîðó äåíåã. Êàê ïîä÷åðêèâàåò äèðåêòîð ëàáîðàòîðèè êîíòåíòíîé ôèëüòðàöèè «Êàñïåðñêîãî» Àíäðåé Íèêèøèí, â åâðîïåéñêèõ ñòðàíàõ çàïóñêó òàêèõ êîììåð÷åñêèõ ïðîåêòîâ ïðåäøåñòâóåò êóäà áîëåå òùàòåëüíàÿ ïðîöåäóðà ðåãèñòðàöèè.

Äîëÿ ñïàìà â ïî÷òîâîì òðàôèêå çà ãîä èçìåíèëàñü íåçíà÷èòåëüíî, ñ 82,1 äî 85,2%. Âðåäîíîñíûå âëîæåíèÿ ñîäåðæàëèñü â 0,85% ñïàìåðñêèõ ïèñåì, à îñòàëüíîå ïðåäñòàâëÿëî ñîáîé ðåêëàìó òîâàðîâ, óñëóã è äðóãèå ïðåäëîæåíèÿ ìîøåííèêîâ. Íàñòîÿùåé íàõîäêîé äëÿ ñïàììåðîâ â ìèíóâøåì ãîäó ñòàëè ñîöèàëüíûå ñåòè.  ìèðå îñíîâíûìè ìèøåíÿìè çëîóìûøëåííèêîâ áûëè ñóïåðïîïóëÿðíûå Facebook è Twitter, à â Ðîññèè àíàëîãè÷íàÿ ó÷àñòü ïîñòèãëà «Îäíîêëàññíèêîâ».

Êîììåíòàðèè


13/05/2012 ¹03

Àíîíñ ñîäåðæàíèÿ
«Ñåòè/network world»

Ïîäïèñêà:

«Ñåòè/network world»

íà ìåñÿö

c