2010-02-05 19:30 | Технологии

Киберпреступность в России: курс на торренты

«Особенности национального криминала»

2008 год был отмечен лавинообразным ростом количества вирусов. За этот период специалисты «Лаборатории Касперского» выявили порядка 15 млн зловредов, — в то время как за предыдущие 20 лет было детектировано «всего» 2 млн. Подобный скачок связан с появлением китайских хакеров, программы которых воровали аккаунты к online-играм. Поскольку такие игры весьма популярны в Юго-Восточной Азии, создатели первых зловредов получили огромную прибыль. В дальнейшем между разработчиками вирусов возникла конкуренция, которая привела к снижению преступных доходов и интерес хакеров к данной сфере несколько угас.

Примерно в это же время в России набрала обороты технология мошенничества с использованием коротких номеров. С украденных ICQ-аккаунтов пользователям предлагалось «поддержать друга на конкурсе фотографий» или «загрузить MMS-коллекцию эротического видео всего за 3 рубля» (на самом деле со счета снималось более 300 рублей). На экранах телевизоров и в Интернете появилась реклама программ, позволяющих «перехватить чужие SMS», «узнать местоположение любого человека по номеру телефона» и даже «превратить мобильник в рентген». Венцом творения стала знаменитая программа-блокиратор, ограничивающая доступ к компьютеру до введения специального кода. Заказать его, конечно же, можно с помощью платной SMS. Так почему количество подобных «предложений» не снижается уже несколько лет?..

По мнению экспертов «Лаборатории Касперского», развитие такого мошенничества в России обусловлено анонимностью доступа к коротким номерам сотовых операторов. Для этого злоумышленнику достаточно обратиться к агрегатору, арендующему пул коротких номеров у сотовых компаний, и получить специальный префикс. После этого за каждое SMS, в начале которого указан префикс, его владелец получает часть суммы, списанной со счетов доверчивых абонентов. Свою долю имеет и агрегатор — как правило, 45-80% от стоимости сообщения. «При этом действия сотового оператора и агрегатора формально находятся в правовом поле — они лишь оказывают услуги связи анонимным заказчикам».

Необходимо отметить, что вне пределов СНГ подобные схемы не работают. Международные операторы предоставляют короткие номера только конкретным юридическим лицам, с которыми заключены договора. Однако, такая практика не действует в случае выхода российских «сотовиков» за рубеж. А значит, при их международной экспансии появляется возможность обманывать жителей других стран.

Еще одна проблема заключается в том, что лишь немногие пострадавшие от SMS-мошенничества обращаются с заявлениями в милицию или call-центр сотового оператора. Как сообщили эксперты «Лаборатории Касперского», в лучшем случае 10% жертв обмана предпринимают активные действия — и порой им действительно возвращают деньги или бесплатно сообщают «код разблокировки компьютера» (ведь сотовый оператор знает содержание сообщений, передаваемых в ответ на SMS-запросы, и сообщает их при обращении в call-центр).

«Фальшивые... антивирусы»

Еще одним «ноу-хау» российских и украинских вирусописателей стали поддельные антивирусные программы. Впервые они появились в 2007 году, а недавно вышли на пик своей популярности. Такой «софт» сообщает пользователю о якобы обнаруженном вирусе, для лечения которого нужно приобрести «полноценную версию» за 50 долларов. Оплата, само-собой, принимается через премиум-SMS.

При этом, фантазия авторов подобных зловредов безгранична. В частности, с 2009 года они начали копировать интерфейс популярных антивирусных программ. Хотя на полный плагиат их создатели пока не решились, — а значит, если вместо «Антивируса Касперского» на вашем компьютере появился, например, «Антивирус Кашпировского», есть повод для беспокойства.

Кстати, подобные программы были обнаружены самим Евгением Касперским и в аэропорту Сантьяго — внезапно появившись на экране киоска саморегистрации пассажиров (Артур Хейли отдыхает... %(( — Б.З.)

«Внезапные "сюрпризы" торрентов»

В 2009 году пути проникновения зловредов в компьютер существенно изменились. Если на ранних стадиях для этого использовалась электронная почта, уязвимости и открытые порты, то сейчас заражение происходит через web-сайты. Также на смену эксплуатации уязвимостей браузеров пришли вредители, использующие «дыры» сторонних продуктов (flash-плееров, pdf-документов, медиакодеков и т. д.).

(Мы подробно писали об этом в специальной серии публикаций TechnoDrive — Б.З.)

Но и это не все!.. В 2010 году все актуальнее будет проблема проникновения вредоносных программ через торренты. При такой схеме зловред добавляется к архиву, либо внедряется в код клиента. Ситуация усугубляется тем, что при загрузке «пиратского» контента с файлообменников пользователи часто отключает антивирусы, чтобы они не блокировали «кряки». В результате под видом «безобидных взломщиков» пользователю подсовывается настоящий вирус, который он охотно запускает... Учитывая, что порядка 70% мирового трафика сегодня приходится на торренты, популярность такого способа распространения будет только расти.

(По словам экспертов «Лаборатории», некоторые загружают даже пропатченные руткитами сборки «Винды», которые антивирусная программа, поставленная «сверху», если и увидит, то вряд ли вылечит — Б.З.)

«Альтернативные угрозы»

Отдельное внимание докладчиков было уделено вредоносному «софту» для альтернативных операционных систем и мобильных платформ. Ведь в 2009 году появился ряд вирусов для MacOS (и официальный антивирус, который сопровождает свежие версии ОС), — а также первые зловреды для Apple iPhone и новой ОС Google Android.

Велика и угроза российским социальным сетям, на долю которых приходится более половины всех подобных атак в мире... Но об этом мы расскажем в следующем репортаже TechnoDrive. Продолжение следует!..

Комментарии 6
Добавить комментарий
Captcha
Поля формы отмеченные жирным шрифтом обязательны для заполнения
ashvik 2010-02-07 12:19

Используйте Linux - и плевать на все вирусы. И софт дармовый - хоть и сначало не очень привычный интерфейс и названия.

Enter.zp.ua 2010-02-07 03:09

Какие нах сказки!

У нас 50% вызовов - на лечение вирусов-вымогателей!

Татьяна 2010-02-06 16:40

Меня накололи 11.01.10 - заблокировали всю оперативную систему. Текст приблизительно такой: по наблюдениям международной системы антивирусных программ ваш компьютер поражен вирусом, необходимо ввести новую антивирусную программу, для чего необходимо послать СМС на номер 7373.

roj 2010-02-05 22:15

Moж и сказки, только каждый ламер, совершенно отчётливо считает себя продвинутым юзверями..до выше описанных случаев..))))

для Яяя 2010-02-05 22:11

Каспера ведь продавать нужно )))

Яяя 2010-02-05 20:43

сказки для ламеров...

Загрузка...

Читайте по теме

Последние новости Последние новости

12:45Британская почта выпустила первую "умную" марку

12:30Секрет анализа трафика

12:15Вконтакте запускает виджет для голосования на сторонних сайтах

12:00IBM выпустит серверы на базе процессоров AMD Opteron 6100

11:51Открылся первый Украинский форум по управлению Интернетом (обновлено)

11:45Фото и видео LG C900 с ОС Windows Phone 7

11:30Блогер: нельзя фотографировать усталого Медведева

11:15Nvidia намерена вернуть лидерство на рынке видеокарт

11:00Заблокированная в соцсети американка подала в суд

10:50Резко выросло число исков об оскорблениях в Сети

10:45Toshiba вышла на рынок планшетов с мощным решением на базе NVIDIA Tegra 2

10:30Facebook запатентовал "социальный поиск"

10:15Новая ОС для смартфонов: социальнее, нагляднее, быстрее

10:0021 признак того, что вы избалованы технологиями

09:45Оштрафован доктор, оскорбивший больных в блоге

09:30Саундтрек к почтовому сервису напугал пользователей

09:15Vintage Technology — энциклопедия старой техники

09:00Помолвка в Facebook стоила жизни бывшей сотруднице IBM

08:50Жительница США засудила на $11 млн не тот сайт

08:45Ударим «Вконтактом» по спаму и SMM

Обзоры Обзоры

Открылся первый Украинский форум по управлению Интернетом (обновлено) 2010-09-03 11:51

Впервые саммит такого уровня проходит в Украине

Офис на необитаемом острове — реальность! 2010-09-01 13:00

Трудно вспомнить, когда и за какими напитками нам впервые пришла в голову мысль, что если все лето путешествовать не получается, и в перерыве между поездками все равно нужно работать,…

Как ИТ-директору подстегнуть карьеру 2010-08-31 18:00

Экономика начинает возрождаться, и ИТ-директорам пора заняться своей карьерой. Вам прекрасно известно, что должность ИТ-директора не сахар

Как преуспеть на сегодняшнем IT-рынке труда 2010-08-31 16:30

Минули времена, когда ИТ-подразделения были запрятаны глубоко в недрах компаний и не вступали в контакты с представителями бизнеса. Специалисты по ИТ должны брать на себя роль лидеров

20 инструментов для мониторинга Твиттера 2010-08-31 15:00

Существует огромное количество разнообразных сервисов для Твиттера. Здесь я отобрал те из них, которые будут полезны для сбора статистики

Игры Игры

Square Enix покажет на TGS Лару Крофт и Kingdom Hearts 2010-09-03 08:00

Компания Square Enix опубликовала список игр, которые планирует показать на игровой выставке Tokyo Game Show, сообщает Videogaming247

Демоверсия God of War: Ghost of Sparta выйдет 7 сентября 2010-09-02 22:30

Издательство Sony Computer Entertainment готовит к выпуску демоверсию экшена God of War: Ghost of Sparta

Издательство Konami опубликовало список игр для Tokyo Game Show 2010-09-02 15:30

Издательство Konami опубликовало список проектов, которые будут представлены на игровой выставке Tokyo Game Show, сообщает videogaming247. Мероприятие пройдет с 16 по 19 сентября в…

Визуальный поиск Bing поможет искать игрокам в World of Warcraft 2010-09-02 13:45

При поиске изображений с помощью поисковой системы Bing, игроки в популярную онлайновую игру Warcraft (WoW) смогут получить интересующую их поисковую выдачу, а именно – изображения…