Записи тэгированные: безопасность

Вирусные новости августа 2010 года

Последний летний месяц оказался насыщен новостями на вирусную тематику: сбылись прогнозы о появлении руткита, заражающего 64-битные системы Windows, появились новые модификации вредоносных программ для Android, в который раз активизировались «социальные инженеры», действующие через интернет-сайты и сервисы мгновенных сообщений. Новые долгожданные плоды принесла борьба с блокировщиками Windows — впервые в России было заведено уголовное дело против мошенников, промышляющих блокировкой.

64-битный руткит

Как и прогнозировала компания «Доктор Веб», на вирусную сцену вышел первый руткит для 64-битных систем. Новая версия BackDoor.Tdss поставила перед производителями защитного ПО новые задачи по совершенствованию продуктов.

64-битные системы семейства Windows обладают защитными механизмами, которые позволяют препятствовать установке в систему драйверов вредоносных программ. Во-первых, все драйверы проверяются на наличие цифровой подписи. Во-вторых, технология PatchGuard не позволяет вредоносным программам модифицировать ядро операционной системы. Однако новый BackDoor.Tdss успешно обходит оба этих препятствия, так как содержит в своем составе буткит. При установке в систему данный бэкдор модифицирует главную загрузочную область диска (MBR) и берет под контроль процесс очередной загрузки операционной системы. Это позволяет драйверу руткита установиться в систему до активизации защитных механизмов, встроенных в 64-битные системы.

В настоящее время вирусная база Dr.Web содержит записи, позволяющие определять различные модификации новой версии BackDoor.Tdss. Для корректного лечения 32-битных систем Windows от данной вредоносной программы 1 сентября 2010 года компания «Доктор Веб» выпустила обновленный сканер с графическим интерфейсом. Сегодня ведется активная разработка 64-битного варианта антируткита Dr.Web Shield, который в скором времени будет доступен всем нашим пользователям.

Вредоносные программы для Android

26 августа состоялся релиз нового продукта компании «Доктор Веб» — Dr.Web для Android, который пришелся как нельзя кстати: только в августе в вирусную базу Dr.Web было добавлено несколько модификаций шпионского ПО Android.MobileSpy, а также вредоносная программа Android.SmsSend.1, которая занимается рассылкой платных СМС-сообщений с зараженного мобильного устройства без ведома его владельца.

Все известные сейчас вредоносные программы, созданные для ОС Android, не имеют функции саморазмножения. Это значит, что введенный в заблуждение пользователь должен самостоятельно установить такую программу в систему. Тем не менее все эти программы могут представлять опасность как для приватной информации, хранящейся в телефонах, так и для кошелька пользователя.

Несмотря на то, что любое приложение перед установкой на Android сообщает, какие функции операционной системы будут использоваться, злоумышленники прибегают к различным методам социальной инженерии для того, чтобы пользователь не обращал внимания на эти сообщения. Вредоносные программы распространяются под видом игр, заставок для рабочего стола, полезных приложений, которые скрывают свою истинную сущность за «мирным» функционалом. Кроме того, шпионское ПО может установить злоумышленник, который на короткое время получит физический доступ к мобильному устройству беспечного пользователя.

Жадные архивы

В августе было зафиксировано значительное количество вредоносных сайтов, которые внешне ничем не отличаются от сетевых хранилищ популярных фильмов, музыкальных записей, электронных книг.

На самом деле с каждого из этих сайтов скачиваются исполняемые файлы размером от 8 до 16 МБ, которые определяются антивирусом Dr.Web как различные модификации Trojan.SMSSend. Внешне такие файлы выглядят как самораспаковывающиеся архивы, и пользователь, запустив один из них, наблюдает на мониторе процесс, похожий на распаковку. Но в определенный момент «распаковка» останавливается, и появляется сообщение о том, что для окончания распаковки архива необходимо отправить с мобильного телефона платное СМС-сообщение. В результате пользователя обманывают дважды — за отправку СМС со счета снимается несколько сотен рублей, а «архивы» не содержат в себе никакой полезной информации.

Мошенники, применяющие такую схему, создают сайты с использованием узнаваемых элементов дизайна известных интернет-сервисов (Google, «Яндекс», файлообменная служба QIP), а также популярного программного обеспечения (WinRAR), что нарушает права владельцев соответствующих брендов.

Доверяй, но проверяй!

В течение августа злоумышленники дважды продемонстрировали, насколько просто можно войти в доверие к обычному пользователю, как легко вынудить его запустить вредоносную программу. В обоих случаях пользователи получали сообщения от имени знакомых, которые, в свою очередь, сами оказывались жертвами злонамеренных схем.

16 августа по ICQ распространялась вредоносная программа Win32.HLLW.Natchs. В ее функционал входит завершение работы популярных ICQ-клиентов, определение пароля к аккаунту ICQ-пользователя, самостоятельное подключение к этому аккаунту через собственную реализацию ICQ-клиента и саморассылка по списку контактов пользователя-жертвы. При этом Win32.HLLW.Natchs способен вести элементарный «диалог» с потенциальной жертвой, а также передавать файлы средствами самого ICQ-протокола, а не в виде ссылки на файл, выложенный на вредоносном сайте. Все эти факторы повышали доверие пользователей к данному сообщению.

30 августа появилась информация о распространении спам-сообщений среди пользователей социальной сети Facebook. В них содержалась ссылка на специально созданное приложение, размещенное на сайте этой соцсети. Используя уязвимость сайта Facebook, данное приложение рассылало такие же сообщения по списку друзей пользователя, прошедшего по ссылке. Таким образом, злоумышленники показали большие потенциальные возможности встраиваемых в социальные сети приложений для организации вредоносных схем.

Компания «Доктор Веб» советует пользователям с осторожностью относиться к сообщениям, содержащим приложенные исполняемые файлы, а также ссылки на неизвестные ресурсы, даже если такие сообщения приходят от знакомых людей. В случае получения подобных сообщений рекомендуется связаться с отправителем другим способом и подтвердить факт отправки сообщения.

Преступление и наказание

В августе правоохранительные органы г. Москвы впервые в истории возбудили дело против группы вымогателей, использовавших блокировщики Windows (по классификации Dr.Web — Trojan.Winlock). Эта группа действовала на протяжении последнего года. Представители правоохранительных органов выражают надежду на то, что следствию будет оказана поддержка всего телеком-сообщества. Компания «Доктор Веб» со своей стороны благодарит всех пользователей, предоставляющих информацию об актуальных модификациях троянцев-блокировщиков.

В августе активность Trojan.Winlock в очередной раз снизилась ровно вдвое — до 140 000 детектов за месяц. Тем не менее по проблемам вредоносных программ, связанных с различными схемами интернет-мошенничества, в бесплатную техподдержку компании «Доктор Веб» продолжают обращаться около 100 человек ежедневно.

«Топ» наиболее распространенных блокировщиков в августе возглавляли 2 модификации, ни одна из которых не требовала отправки денег при помощи платного СМС-сообщения. Вместо этого предлагалось положить деньги на счет мобильного телефона или перевести их при помощи электронной платежной системы. В обоих случаях предлагалось воспользоваться терминалом оплаты услуг.

Другие новости

Список вредоносных файлов, обнаруженных в августе на компьютерах пользователей, снова возглавил Exploit.Cpllnk — ярлык, использующий уязвимость Windows для запуска вредоносных программ со съемных носителей и сетевых ресурсов. Однако в последние дни августа наблюдалось снижение распространения таких ярлыков.

Европейские пользователи продолжают страдать от банковских троянцев. При посещении сайтов интернет-банкинга предлагается ввести множество одноразовых кодов, которые позволяют совершать расходные операции с банковских счетов. Если раньше количество требуемых кодов не превышало 20, то теперь эта цифра увеличилась до 40.

Лжеантивирусы (Trojan.Fakealert) распространяются и в Европе, и в России. В первом случае пользователям предлагается оплатить «антивирус» с помощью банковской карты, а во втором — посредством отправки платного СМС-сообщения. В качестве дополнительного «стимула» для российских пользователей авторы лжеантивируса стали использовать изображения с порносайтов, с которых пользователь мог заразиться вредоносной программой. От этого «заражения» якобы и избавляет систему антивирус-самозванец.

По каналу электронной почты продолжилось распространение клиентского ПО бот-сети Oficla (Trojan.Oficla), а также похитителей паролей к интернет-сервисам Trojan.PWS.Panda.

В сентябре можно ожидать дальнейшего развития событий, связанных с появлением 64-битного руткита. Возможно, некоторые антивирусные вендоры встроят в свои продукты функционал, который позволит лечить системы, зараженные новыми руткитами. Прослеживается тенденция к уменьшению активности вредоносных программ, вымогающих у пользователей зараженных компьютеров денежные средства. Канал электронной почты будет использоваться как один из основных способов распространения вредоносных программ и в последующие месяцы.

Источник news.drweb.com

Безопасность в пределах разумного

Новички  стараются обезопасить свой компьютер от всевозможных вирусов и, как правило, впихивают в него такое количество различных программ, что от десятков иконок на рабочем столе начинает рябить в глазах. А на такой простой вопрос: «А на кой тебе столько?», вряд ли юзер сможет ответить что-либо вразумительное. Ну, там вроде: «Ну, так это …ммм… чтоб вирус не подцепить» или «так мне в Интернете на форуме сказали, что чем больше программ – тем лучше.»
Но, необходимо  запомнить: компьютер – это именно тот случай, когда минимум – это лучше, чем максимум! Почему? Всё просто и сложно одновременно. Ваш компьютер – это не просто набор пропаянных плат, чипов и проводов. Он тоже обладает разумом. Пусть этот разум не такой, как у людей, однако он точно есть.  А раз есть разум (пусть даже он искусственный), значит, есть и настроение. К чему всё это? Да к тому, что при изобилие различных программ (из которых, как правило, более половины  просто не нужны) могут возникать глобальные конфликты в работе системы в целом.  И начинаются глюки, зависания, а вследствие этого – переустановка  ОС и прочая канитель.
Если Вы – начинающий пользователь, то Вам достаточно нескольких программ: нормальный антивирус (например Nod32), программа для чистки реестра,  сканер троянов,  и, всё. Остальные программы понадобятся только тогда, когда Вы станете опытным пользователем.  Иначе, в лучшем случае, Ваш компьютер будет загружаться вместо одной минуты – целых пять, а в худшем…
Помните:  festina lente, что в переводе с латыни значит:  спеши медленно.

Коллективный разум

В последнее время многие производители антивирусного ПО пытаются применить для борьбы с вредоносными программами так называемые облачные вычисления и глобальные системы реального времени. Новые разработки обещают повысить эффективность борьбы с различными вирусами, уменьшив требования к производительности компьютера пользователя. Подобный сервис совсем недавно организовала компания Panda Security: теперь пользователям антивирусного ПО Panda доступен «Коллективный разум».

Как появился «Коллективный разум»

С недавних пор основной целью хакеров и киберзлоумышленников стала не собственная слава или соревнование с «коллегами», а реальная финансовая выгода от их деятельности. Это привело к появлению более трех десятков миллионов различных вредоносных программ, ворующих пароли, личную информацию пользователей, выманивающих различными путями деньги жертв мошенничества.
Антивирусные компании не успевают анализировать огромное количество нового вредоносного ПО. Еще совсем недавно для эффективной борьбы с традиционными вирусами пользователям было достаточно иметь в наличии всего лишь антивирус. Позже появилась необходимость дополнить его персональным брандмауэром и антишпионской защитой. По мере увеличения количества атак «нулевого дня» стало понятно, что требуется разрабатывать новые методы борьбы с ними.
Еще одна причина изменения самого подхода борьбы с «вредоносами» — возникшая необходимость держать на жестком диске базу данных о миллионах вирусов. Чтобы содержать записи обо всех вредоносных программах, сигнатурный файл должен быть очень большим. Такая база данных может достигать нескольких сотен терабайт! Естественно, большой размер этого файла не может не сказываться на производительности системы. Потому стал< очевидной потребность в совершенно новой системе безопасности, которая была бы способна оперативно и адекватно реагировать на быстро меняющиеся обстоятельства. И такая система была разработана компанией Panda Security. Революционным стало решение хранить такой общий файл антивирусных баз на сервере Panda, а не на компьютерах клиентов.
Новая система получила название Collective Intelligence, или «Коллективный разум». Подобный подход позволяет снизить нагрузку на пользователь­ские ПК, предоставлять более оперативную и полную, постоянно обновленную защиту.

Что такое «Коллективный разум»

Система Collective Intelligence работает в режиме реального времени как онлайновая база данных, которая хранит огромное количество сигнатур. Только малая их часть расположена на ПК пользователя. «Коллективный разум» — это такая система управле­ния угрозами, которая основана на общих сгруппи­рованных знаниях, на опыте, накопленном благодаря всем пользователям компании Panda (а это миллионы клиентов практически во всех странах мира).
Каждый узел, на котором используются решения Panda Security, становится в этом случае сенсором и коллектором специфических данных, например, о поведении программ. Таким образом, формируется наиболее богатая база данных о вредоносном ПО. На сегодняшний день «Коллективный разум» обладает сведениями о почти 100 миллионах угроз. Кроме того, в основе новой системы лежит автоматизация процессов, которые раньше выполнялись вручную. Все это происходит в рамках инфраструктуры лабо­ратории PandaLabs, обладающей большой мощно­стью для обработки необходимой информации.

Как это работает

Условно в работе Collective Intelligence можно выделить несколько этапов:
Сбор данных.
Система централизованно соби­рает и хранит образцы поведения программ, следы файлов, примеры новых вредоносных кодов и т.п. При появлении нового подозрительного кода от поль­зователей приходит базовая информация: поведенче­ские следы, дата и время первого появления и др.
Исследование образцов и обработка полученного материала.
Система автомати­чески анализирует и классифицирует тысячи новых образцов, поступающих ежедневно. Для этого экс­пертная система сравнивает данные, которые посту­пают от сообщества пользователей, с огромной базой знаний по вредоносным программам, накопленной в PandaLabs. Бывает так, что этой информации недо­статочно для вынесения окончательного вердикта, является ПО вредоносным или нет. Если та же самая программа появляется на другом конце света и ведет себя при этом так же подозрительно, то в PandaLabs сопоставляются обе модели поведения, вслед за тем уже можно с уверенностью обозначить статус программы. После вынесения вердикта система формирует сигнатуры или выполняет автоматическое лечение. Также с помощью «Коллективного разума» PandaLabs может обнаруживать «доброкачествен­ные» программы, которые затем могут превратиться во вредоносные, например, если их начнут эксплуати­ровать злоумышленники при помощи уязвимостей.
Передача накопленного опыта пользова­телям.
После исследования и получения информации о новом вредоносном коде и изобретения «вакцины» (инструкции по обезвреживанию вредоносного кода), весь накопленный опыт доставляется пользователям в качестве веб-сервисов или через обновления сигнатур­ных файлов для последующего лечения.
Для клиента Panda весь этот процесс выглядит следующим образом: антивирус проверяет ПК и обнаруживает подозрительную программу или код. Тогда на сервер «Коллективного разума» автоматически отправляется короткий запрос, после чего его обра­ботка осуществляется уже на сервере. Дальше может быть два варианта развития событий:
1) если файл действительно оказывается вредонос­ным, пользователь получает небольшую «вакцину» либо система отправит данные об угрозе на дополни­тельное исследование, а файл — в карантин;
2) если «Коллективный разум» решает, что файл нео­пасен, то антивирус не будет блокировать этот файл.
Все это происходит очень быстро и практически незаметно для конечного пользователя.

Коллективный разум VS традиционные  антивирусные решения

В чем же заключаются принципиальные отличия «Коллективного разума» от традиционных антивирус­ных решений?
В традиционных антивирусных решениях обработка и классификация новых данных занимает очень много времени: сначала инфицированный пользователь должен сам отправить в лабораторию новый образец вредоносного ПО, затем этот образец анализируют инженеры антивирусных компаний для создания сиг­натуры обнаружения и лечения. Потом его отправляют в тестовую лабораторию, внедряют на соответствую­щие серверы, распространяют по всему миру, и только после всех этих действий конечные пользователи получают результат и могут вылечить компьютеры.
А благодаря инфраструктуре «Коллективного разума» набор вредоносных программ, процессы их классификации и лечения автоматизированы и выполняются в режиме реального времени. Анализ занимает всего б минут, и пользователь сразу же получает «лекарство» против вредоносного ПО.
Ускорению процесса анализа способствует то, что с компьютера пользователя на сервера Panda пере­даются не целые файлы, а только определенные запросы. Следовательно, уменьшается объем пере­даваемой информации.
Принцип «Коллективный разум» позволяет сни­зить потребление ресурсов личных компьютеров, поскольку большинство процессов выполняется в интернете, а не на ПК пользователей. В то время как традиционные антивирусные решения выполняют процессы сканирования именно на компьютерах обычных людей, отбирая значительное количество ограниченных ресурсов ПК.
В традиционных антивирусных решениях лечение зараженных компьютеров происходит в полуавтоматическом режиме. Сначала нужно загру­зить сигнатуры на личный ПК (то есть потратить интернет-трафик и память компьютера), а уже лотом запустить лечение.
В антивирусах, основанных на принципе Collective Intelligence, весь этот процесс происходит автоматически. Модуль автоматизированного лече­ния вредоносных программ самостоятельно создает сигнатуры для обнаружения и лечения вредоносных образцов. Большинство таких сигнатур не требуют загрузки на ПК каждого пользователя — они рабо­тают из интернета.
Очень важным преимуществом принципа «Коллективный разум» является возможность использования опыта целого сообщества пользо­вателей. Специалисты PandaLabs получают четкую и ясную картину распространения вредоносного ПО. Они могут отследить техники новых кодов и точки их распространения. Эти знания позволяют не только постоянно повышать уровень защиты пользователей, но и быть полезными органам внутренних дел в их борьбе с киберпреступниками.
Итак, мы видим, что у системы Collective Intelligence есть множество преимуществ. Антивирусные решения, основанные на этом принципе, защищают ПК от всех возможных угроз максимально эффективно, при этом с ними очень просто работать. Использование «Коллективного разума» в значительной степени сни­жает потребление ресурсов компьютеров и требования к пропускной способности сети. А это очень удобно и выгодно для конечного пользователя.

Старый, добрый Нортон

Сегодня в линейке антивирусных продуктов компании Symantec (именно она является владельцем бренда Norton) присутствуют два направления: антивирус для дома Norton Antivirus и корпоративная версия Norton Internet Security.
К новому вирусному сезону 2010 обе утилиты обновились до версии «2010», попутно в них появилось множество новых функций, а прежние значительно улучшены.
В данной версии обеих программ можно найти несколько дополнений, которые до этого не встречались в продуктах Symantec. Функция Norton Safe Web (присутствует только в Norton Internet Security) прямо в браузере на странице с результатами поиска (к примеру, Google) отмечает небезопасные сайты, посещение которых нежелательно. Эта функция работает в Microsoft Internet Explorer 6.0 и в Mozilla Firefox 3.0 или в более поздних версиях этих браузеров.
Технология Norton IdentitySafe On-the-Go — это своеобразный аналог менеджеров паролей с той лишь разницей, что доступ к паролям и другим персональным данным возможен с любого компьютера, где установлен Internet Security. Все загружаемые файлы и приложения проходят предварительную проверку и открываются только после того, как будут признаны безопасными.
Norton IdentitySafe запоминает и безопасно хранит одимые в браузере персональные данные и автоматически заполняет формы на сайтах в случае необходимости. Она хорошо интегрируется в браузеры и не дает вредоносным программам перехватить вводимые данные.
Прибавился специальный алгоритм защиты от спама, а также функция родительского контроля. Словом, продукты Norton становятся не просто антивирусами, а центрами сетевой безопасности для домашнего или офисного компьютера.
Теперь поговорим о возможностях, которые получили дальнейшее развитие.
Утилита Norton Bootable Recovery Tool позволяет загрузить компьютер даже в случае, если вредоносные программы препятствуют нормальной загрузке ОС.
Значительно была улучшена производительность всех модулей антивирусов. Системные ресурсы расходуются очень экономно. Функция Norton Insight позволяет проверять только действительно подозрительные файлы (к примеру, недавно обновленные или часто изменяемые). Это сильно экономит время проверки. Объем используемой оперативной памяти тоже был снижен. Значительно снизилась и дополнительная нагрузка на компьютер, которая возникает во время выполнения различных операций с файлами (ведь антивирус на ходу проверяет любой файл, который копируется или изменяется). При необходимости Norton System Insight может ослабить «хватку» и тем самым добавить производительности другим операциям, конечно, если они не вызывают подозрений.
Главная технологическая инновация в Norton Antivirus и Norton Internet Security 2010 — это безопасности. Эта утилита может предупредил опасном содержимом файла еще до конца его полной загрузки. Пользователь в режиме реального времени может получать уведомления об угрозах и уязвимостях, а также советы по их устранению. Каждое приложение и файл получают свой рейтинг влияния на безопасность компьютера. Обновление антивирусных баз проходит не два раза в день крупными порциями, как у большинства производителей, а каждый 5-15 минут маленькими файлами. Это требует постоянного подключения к интернету, но компьютер остается постоянно защищенным, даже если ему противостоят хитроумны! вирус или хакер-злоумышленник.
Есть, конечно, у предлагаемого ПО и недостатки. Самый главный из них — довольно высокая стоимость по сравнению с предложениями конкурентов. Однако по эффективности (в том числе благодаря глубокой интеграции с другими приложениями) он ничем не уступает другим продуктам, а по скорости обновления антивирусных баз занимает лидирующие позиции.

Вирусофобия

Мнение о том, что вирусы опасны только для компьютера и не могут повредить человеку (разве что в самых фантастических сценариях голливудских фильмов), не совсем верно. Дело в том, что хрупкая психика рядового компьютерного пользователя может с легкостью расстроиться даже от мысли, что его любимый компьютер или результаты годовой работы в один момент могут быть повреждены либо утеряны в результате действия компьютерного вируса. Проявление страха перед виртуальными болезнями вполне по медицинскому понятию можно назвать вирусофобией. Возникает это расстройство из-за незнания механизма работы компьютерных вирусов и антивирусного ПО.
Симптомы вирусофобии могут быть самыми разнообразными, но чаще всего встречаются два варианта:
1. У активного компьютерного пользователя появляется склонность считать любое повреждение данных или программ, а также появление странностей в обычной работе компьютера результатом заражением вирусом.
2. Пользователь часто переоценивает деструктивные возможности вируса, а также подверженность компьютеров к заражению. Заблуждения порой доводят человека до мысли о том, что двум компьютерам достаточно постоять радом, чтобы один заразил другого.
На самом деле, необычное поведение компьютера или ошибки запросто могут возникать из-за неграмотных действий пользователя, из-за ошибок в обычных программах (даже крупные и известные производители ПО не застрахованы от этого), из-за неполадок в аппаратном обеспечении компьютера.
Что касается возможностей вируса, то они кажутся достаточно широкими. Однако за любым вирусом стоит человек — хакер, который лично управляет процессом. Сам же вирус может заразить только при стечении определенных обстоятельств: при наличии уязвимостей в ПО пользователя, при несоблюдении элементарных правил безопасности.
У обычных домашних пользователей компьютеров боязнь вирусов вряд ли приведет к серьезным последствиям, кроме различных неудобств, а вот в больших компаниях вирусофобия может оказаться катастрофой, порой даже большего масштаба, чем настоящий вирус. К примеру, необоснованное подозрение о том, что какой-нибудь «червь» проник в корпоративную сеть, может заставить сотрудников в попытках «принять меры» отформатировать жесткие диски, часто вместе с результатами многомесячной работы.
Фобией своего начальства с успехом могут пользоваться их подчиненные, списав провалы в работе или откровенные прогулы на действия вирусов: «Я работал, а тут пришел вирус и все уничтожил!»
Порой для ограждения от «компьютерной нечисти» пользователь или компания вовсе не пользуются интернетом или различными внешними носителями данных.
Для того чтобы не болеть странной болезнью вирусофобией, необходимо понять для себя, что вирусы — это такие же программы, как Word или Total Commander, и ни на что сверхъестественное они не способны. Чтобы не стать жертвой вируса, достаточно соблюдать правила компьютерной безопасности, пользоваться антивирусным ПО и иметь в штате грамотного компьютерного специалиста.

Не попадись на удочку

Понятие «фишинг» все больше и больше входит в обиход специалистов компьютерной безопасно­сти и обычных пользователей интернета. Наверное, попасть на удочку фишера — самое неприятное, что может случиться с пользователем электронной почты, социальных сетей или других сервисов на просторах всемирной сети. Ведь получается, что пользователь добровольно отдает злоумышленнику информацию о своем аккаунте и пароле от него, порой даже и, не подозревая об обмане. А потом украденный аккаунт может участвовать в действиях, которые законода­тельством большинства стран квалифицируются как административное или уголовное правонарушение.
Для начала разберемся, что же такое фишинг. Итак, phishing (от английских слов password — пароль и fishing — рыбная ловля, выужива­ние) — это способ получения конфиденциальной информации непосредственно от самого владельца данных при помощи «приманок» определенного вида — подложных сайтов, web-форм или электронной почты. Фактически, это компьютерное пре­ступление, основанное на принципах социального инжиниринга. Если говорить юридическим языком, то фишинг можно смело назвать мошенничеством.
Цель рассылаемых злоумышленниками писем — заставить пользователя нажать на приве­денную ссылку, а затем ввести свои конфиденци­альные данные на подложном сайте. В некоторых случаях злоумышленники размещают на интернет-страничках различные эксплойты (исполняемые коды) уязвимостей популярных браузеров для побочной установки на компьютер пользователей каких-либо троянских программ.
Украденные имена и пароли посетителей могут быть использованы для рассылки по доверен­ным контактам ссылок на зараженные ресурсы, спама или мошеннических сообщений (например, с просьбой перевести деньги на срочные нужды). Любой из упомянутых способов так или иначе при­носит прибыль злоумышленникам.
Более всего атакам фишеров подвержены поль­зователи электронной почты и социальных сетей, то есть таких служб, где пользователь может получить сообщение со ссылкой на вредоносный или подложный сайт. Чаще всего подобные сообщения приходят с вполне доверенных источников, настоящие владельцы которых могут быть знакомы потенциальной жертве. Еще большую выдумку проявляют фишеры, работающие с социальными сетями. Пользователь обязательно оставляет о себе личную информацию, к примеру, о своих хобби или пристрастиях. Тогда злоумышленникам ничего не стоит заманить, к примеру, любителей фотографии на фотосервер, а меломана на портал с огромным выбором бесплатной музыки.
По оценке большинства компаний, занимающихся сетевой безопасностью, в прошедшем году к фишинговым сообщениям можно отнести одно из трехсот посланий через электронную почту. Еще больше приманок рассылается через внутреннюю систему общения социальных сетей.
По данным компании Message Labs Intelligence, большинство фишинговых приемов в 2009 г. имело следующее содержание:
• предложение о поднятии рейтинга собственной страницы;
• поддельная заглавная страница, идеально повторяющая внешний вид оригинального сайта;
• тем или иным способом пользователь направляется на сайт, за посещение которого злоумышленник получает деньги;
• ссылки на вредоносные программы;
• предложение отправить CMC для повышения рейтинга или для скачивания файла или программы.
Для борьбы с фишингом порой одного здравого смысла недостаточно. Многие производители антивирусного ПО предлагают специальные модули, которые отслеживают опасные сайты и анализируют сообщения электронной почты. Еще один способ борьбы — создание общей онлайн-базы данных фишинговых софтов с обновлением в режиме реального времени.

Кража аккаунтов ICQ

В русскоязычном пространстве интернета объявился новый вирус, крадущий аккаунты ICQ у пользователей зараженного компьютера. Пока единственное неудобство, которое причиняет вирус, – рассылка по всему списку контактов спама и ссылки на собственную копию. Но главная особенность вируса в том, что для убеждения пользователя скачать файл (вирус распространяется в фале с названием Piggy, zip) используются элементы искусственного интеллекта, благодаря которым вредоносная программа может поддерживать разговор и убедить ни о чем не подозревающую жертву в своих благих намерениях.
Специалисты по безопасности отмечают, что вернуть себе аккаунт после заражения вирусом довольно просто: достаточно зайти на сайт  ICQ и сменить свой пароль. Также легко избавиться от самого вируса: надо обновить базу данных антивирусной программы.

77287002.31819675.1283252646.123ef1239178b0d7a54eff68983821d0 Copyright © 2009