Конечно, риск заразить систему вирусом был всегда. Но с нынешним положением дел достаточно серфить Интернет и даже не заметить, как в системе обоснуется незаметный вирус-руткит, отправляющий на свой сервер все конфиденциальные данные. Почему положение стало настолько угрожающим? И, самое главное, что мы можем сделать?
По данным антивирусной компании Symantec, в 2002 году было зарегистрировано 20547 случаев различных интернет-атак. В 2008 году это значение составляло уже 1,6 миллиона. Одновременно растут и показатели онлайн-мошенничества, от которого особенно страдают состоятельные американцы и европейцы, привыкшие к покупкам и другим финансовым операциям через Интернет. ФБР рапортовало об ущербе в 265 миллионов долларов в 2008 году, связанном с 275284 жалобами от озадаченных потерей денег американцев — и это данные только по Штатам!
Риск заразить систему появляется сразу после того, как мы открываем компьютеру доступ в Сеть. Прошли те времена, когда носителями вирусов были дискеты, с помощью которых пользователи обменивались данными между собой. Как только компьютерные сети стали распространяться за пределы одного здания, у хакеров появилась новая площадка для экспериментов, в которой к тому же легко можно спрятаться.
Одни из первых экспериментов по созданию программ, самостоятельно распространяющихся по Сети, были проведены в исследовательском центре Хегох еще в 1978 году. Десять лет спустя Роберс Моррис написал программу, которая распространялась по Интернету без всякого вмешательства пользователя. Такие программы впоследствии стали называть компьютерными червями. Червь Морриса использовал ошибку в безопасности операционной системы Unix, чтобы установить себя в систему и продолжить распространение.
Сам Роберт, бывший в то время студентом Корнелльского университета, надеялся, что «посещая» одну систему за другой, сможет измерить величину Интернета. Червь не задумывался как деструктивный, но, вопреки расчетам создателя, он буквально наводнил собой весь сетевой трафик. Конструктивные недоработки, позволяющие заражать один и тот же компьютер несколько раз, приводили к сбоям в системе и сильно замедляли процесс распространения. Эксперимент обошелся создателю в три года лишения свободы и штраф 10 тысяч долларов США. Но именно этот момент стал рождением современных вирусов.
2000-й год. Ущерб от червя ILOVEYOU оценивается более чем в $5.5 млрд. Этот червь стал одним из наиболее известных вирусов в истории. И не только благодаря скорости распространения — около 10% всего Интернета было заражено менее чем за 24 часа. Уже через сутки после обнаружения первой активности им были частично заражены сети ЦРУ, NASA, Конгресса США, Пентагона и многих других правительственных организаций. Червь использовал небольшой трюк социальной инженерии: письмо с вредоносным кодом в приложении отправлялось жертве от известного ему отправителя. Для этого после заражения ILOVEYOU открывал адресную книгу зараженного компьютера и отправлял себя дальше каждому из адресатов. Получив письмо от знакомого человека, пользователь без тени сомнения открывал приложение и тем самым приводил в действие механизм, продолжающий размножение. Вирус не мог бы распространяться, если бы недоверчивость пользователя. Таких доверчивых пользователей по-прежнему достаточно и сейчас.
Даже при повышенной осторожности пользователя приемы социальной инженерии по-прежнему приносят плоды. Но куда коварнее другой подход к распространению вируса, заключающийся в загрузке трояна с самых обычных сайтов. В исходный код посещаемого веб-ресурса вставляется фрагмент зловредного кода, который, используя ошибки в браузерах, незаметно загружает и устанавливает в системе троянские программы. Система превращается в компьютер, которым можно управлять удаленно, и который называется ботом. Вместе с другими ботами они образуют ботнет.
Это раньше на взломанной страничке хакеры размещали приветы своим друзьям — теперь это вакантное место, откуда можно загружать троян и получать за это деньги. По данным антивирусной компании Sophos, на начало 2008 года участки зловредного кода ежедневно встраивались в 6000 веб-сайтов, причем четверо из пяти владельцев ресурсов не имели малейшего понятия, что с их вотчины осуществляется загрузка вируса.
Заражение проходит незаметно и для жертвы трояна. Подцепив такой вирус, вы вряд ли в ближайшее время узнаете о нем. Вместо форматирования жесткого диска и другого стеба над пользователем, которым славились старые вирусы, современные трояны поумнели и до последнего будут сидеть в системе тише воды, ниже травы. Разработчики такого ПО прилагают огромные усилия, чтобы их программы оставались в системе максимально незаметными: как для самого пользователя, так и для антивирусных программ. В результате загрузки вируса хакерам удается собрать ботнет из сотен, тысяч и даже миллионов узлов. Правило простое: чем больше компьютеров в ботнете, тем больше конфиденциальных данных ты можешь получить, тем больше разослать спама, тем больше
Читать далее...