- •Г.А. Остапенко, л.В. Паринова, в.И. Белоножкин, и.Л. Батаронов, к.В. Симонов информационные риски в социальных сетях
- •Содержание
- •Введение
- •1. Социальные информационные сети как объект защиты и инструмент информационного противоборства
- •Понятие социальной информационной сети и её специфика
- •Классификация социальных информационных сетей
- •Социальные сети
- •Структура социальных информационных сетей
- •Связи между пользователями сис
- •1.4 Свойства социальных информационных сетей
- •Информационная безопасность в социальных информационных сетях
- •Угроза заражения вредоносным программным обеспечением компьютеров пользователей социальных информационных сетей
- •1.7 Проблемы социальных информационных сетей
- •2. Модели заражения компьютеров пользователей социальных информационных сетей
- •2.1 Модель эпидемии si
- •2.2 Модели просачивания и заражения
- •2.3 Модель распространения эпидемии, адаптированная к социальным информационным сетям
- •2.4 Марковские ветвящиеся процессы (вероятность заражения компьютера пользователя социальной информационной сети)
- •2.5 Математическая модель процесса заражения компьютеров пользователей социальных информационных сетей на основе теории случайных графов
- •2.6 Математическая модель распространения вредоносного программного обеспечения в социальных информационных сетях на основе теории цепей Маркова
- •2.7 Основные положения классической схемы размещения и её применение в социальных информационных сетях
- •3. Модели информационно-психологических воздействий на пользователей социальных информационных сетей
- •3.1 Опасность информационно-психологических воздействий на пользователей социальных информационных сетей
- •3.1.1 Основные технологии информационно-психологического воздействия в социальных информационных сетях
- •3.1.2 Методы информационно-психологического воздействия в социальных информационных сетях
- •3.1.3 Информирование, как часть процесса информационно-психологического воздействия в социальных информационных сетях
- •3.2 Вероятностные модели информационно-психологического воздействия на пользователей социальных информационных сетей
- •3.3 Риск-модели информационно-психологических воздействий на пользователей социальных информационных сетей
- •3.4 Риск-анализ информационно-психологических воздействий на пользователей социальных информационных сетей, осуществляемых несколькими группами злоумышленников
- •Заключение
- •Приложение 1 Расчет среднего ущерба от ипв на пользователей сис
- •Список литературы
Угроза заражения вредоносным программным обеспечением компьютеров пользователей социальных информационных сетей
Очевидно, что социальные сети могут использоваться злоумышленниками для распространения вредоносного программного обеспечения или мошеннического контента.
К примеру, посещение вредоносного сайта может привести к тому, что в компьютере появится вредоносная программа. Такое становится возможным потому, что иногда уязвимости вашего браузера допускают произвольное исполнение кода — даже при отключенных Java(Script) и Flash. Как только на эти сайты заходит кто-то с уязвимым браузером, заражение неизбежно. Поэтому злоумышленнику надо заманить пользователя на эту страницу, отправив, скажем, сообщение якобы от вашего имени, указав на сайт фишеров [76].
Можно также "засыпать" Twitter и сайты блоггеров спамом и комментариями, содержащими ссылки на вредоносные ресурсы. В Twitter злоумышленники выбирают наиболее популярные темы дня и добавляют ссылки на вредоносные сайты в свои комментарии. Сервисы подобные Twitter, где длина сообщений ограничена, часто используют сокращение URL. Большинство из этих сервисов не имеют функции предварительного просмотра URL, на который они, в конечном счёте, указывают, поэтому хакеры могут легко замаскировать полудоверенное имя под сокращение URL [76].
Механизмы распространения самих вредоносных программ могут различаться. Помимо прямых рассылок через скомпрометированные учетные записи сообщений, содержащих внешние ссылки на опасный контент, практикуется и внедрение вредоносных объектов в различные встроенные приложения. Так, с помощью браузерной игры «Подводный мир 2» (приложение app711384, в настоящий момент удалено) на компьютеры пользователей социальной сети «В Контакте» проникал троянец с говорящим названием Trojan.VKhost (также известный под именем Trojan.Hosts.107). Обосновавшись в операционной системе, троянец помещал в файле Windows\system32\drivers\etc\hosts строчки, подменяющие адреса сайтов vkontakte.ru и odnoklassniki.ru на IP-адреса принадлежащих злоумышленникам веб-страниц. На этих страницах, имитирующих интерфейс упомянутых выше социальных сетей, обычно демонстрировалось сообщение о том, что учетная запись пользователя якобы заблокирована за рассылку спама, и для ее разблокировки необходимо отправить платное SMS-сообщение на указанный номер. Таким образом, основной целью вирусописателей являлась банальная жажда наживы. Ссылка на содержащую троянца игру, как правило, массово рассылалась при помощи системы личных сообщений, как со специально созданных для этой цели, так и со скомпрометированных ранее аккаунтов социальной сети [33, 36, 87].
Еще одним примером троянца, активно распространявшегося с использованием массовых рассылок со взломанных аккаунтов «ВКонтакте», является Trojan.MulDrop.26145, правда, в этом случае чаще всего задействовались не личные сообщения, а записи на «стене». Особенность этой угрозы состоит в том, что данные сообщения не просто отправлялись пользователями из списка друзей, но также включали личное обращение к получателю. В тексте послания обычно содержалась ссылка с предложением посетить порно-ресурс, для просмотра содержимого которого пользователю предлагалось установить специальный кодек. Под видом этого кодека на компьютер и загружалась вредоносная программа, стартовавшая вместе с браузером и подменявшая первые пять результатов поиска в наиболее популярных поисковых системах ссылками на порносайты[33,87]. Аналогичные рассылки также были неоднократно замечены на сайте odnoklassniki.ru - например, в некоторых письмах девушка, якобы являющаяся автором сообщения, просила проголосовать за нее на конкурсе красоты «Мисс Рунет». По нажатию на кнопку «Отдать голос» пользователь получал на свой компьютер целый букет вредоносных программ, включая бэкдор BackDoor.Mbot и несколько модификаций Trojan.DnsChange. Вообще, угрозы, характерные для социальной сети «Одноклассники», в целом не уникальны – эта сеть подвергается в точности тем же сетевым атакам, что и конкурирующая социальная сеть, «ВКонтакте» [36, 87].
Случается и так, что программа-вредитель сама ворует логин и пароль для входа в социальную сеть, не заставляя пользователя вводить их вручную. Примерно так действовал наделавший много шума червь Win32.HLLW.AntiDurov, эпидемия которого разразилась в российском сегменте Интернета несколько лет назад. Пользователи социальной сети «ВКонтакте» получали от друзей ссылку на забавную картинку deti.jpg, при открытии которой на компьютер загружался вредоносный файл deti.scr. Вслед за этим червь прописывался под именем Vkontaktesvc.exe в папку Application Data текущего пользователя, и запускался в качестве фоновой службы с именем «Durov VKontakte Service». Затем червь анализировал хранящиеся на зараженном компьютере файлы cookies в поисках учетных данных для входа в социальную сеть «ВКонтакте», и если таковые обнаруживались, по списку «друзей» жертвы рассылалось сообщение со ссылкой на тот же рисунок, загружающий вредоносный файл. Деструктивная функция червя заключалась в том, что 25 числа каждого месяца в 10 часов утра он выводил на экран компьютера сообщение: «Работая с ВКонтакте.РУ Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!» и начинал удалять файлы с жесткого диска. Этот пример показывает, насколько опасными могут быть вредоносные программы, распространяющиеся через социальные сети [33, 87].
Очевидно, что большая часть распространяемых через отечественные СИС угроз использует в своих неблаговидных целях наиболее популярные в России социальные сети, к которым относятся порталы «ВКонтакте» и «Одноклассники». «Facebook» в этом отношении заметно отстает, поскольку сообщения об инфицировании вредоносным программным обеспечением (ВПО) в этой сети поступают, в основном, от зарубежных пользователей, однако методы распространения угроз в данной сети схожие. Так, в ходе одной из последних и наиболее массовых эпидемий на персональной «стене» пользователей «Facebook» появлялось сообщение с предложением активировать кнопку «Dislike» («Мне не нравится») в противовес уже имеющейся в интерфейсе социальной сети кнопке «Like» («Мне нравится»). После открытия предложенной злоумышленниками ссылки пользователь перенаправлялся на сайт, предлагающий для активации кнопки скопировать в адресную строку браузера фрагмент кода, написанного на JavaScript. Как только пользователь проделывает эту нехитрую процедуру, на «стенах» всех, кто зарегистрирован в списке его друзей, появится аналогичное сообщение [30, 33, 75, 87].
Сервис Twitter также успел прославиться на поприще распространения вирусов, однако поскольку данный ресурс накладывает жесткие ограничения на количество символов в сообщениях, здесь ВПО распространяется, в основном, через внешние ссылки. Так, некоторое время назад в микроблогах пользователей Twitter стали появляться сообщения, содержащие ссылку на сервис, с помощью которого якобы можно отследить всех, кто посещает страничку в Twitter, не оставляя на ней комментариев. В конечном итоге в руки злоумышленников попадали учетные данные пользователя, и с его аккаунта начиналась рассылка спама [75, 87, 90].
Специалисты компании G Data представили исследование под названием «Как пользователи относятся к угрозам в сети Интернет?». Согласно результатам исследования, каждый пятый пользователь переходит по всем ссылкам, присланным ему в социальных сетях, в независимости от отправителя. Мошенники проследили эту закономерность и отправляют пользователям ссылки на вредоносные сайты, с целью заразить компьютеры ВПО [25].
К примеру, в социальной сети Facebook насчитывается около 700 млн. пользователей, и согласно статистике предоставленной компанией G Data около 130 млн. из них попадают в ловушку злоумышленников. Тем не менее, результаты исследования подчеркивают, что разные возрастные категории пользователей проявляют разный уровень безопасности: пользователи постарше значительно осторожнее, чем молодые пользователи, а женщины больше заботятся о безопасности в сети Интернет, чем мужчины [25, 30].
Обобщая, можно сказать, что в целом механизм распространения угроз в СИС опирается на фишинговые схемы и принципы социальной инженерии. Используя различные психологические приемы, начиная от простой невнимательности пользователя, и заканчивая игрой на его любопытстве, злоумышленники пытаются получить доступ к персональным учетным данным с целью распространения ссылок на ВПО и инфицированные сайты. Дальнейший рост заражений зачастую обусловлен тем, что люди привыкли относиться с доверием к поступающей от знакомых информации, и нажимают на подобные ссылки не задумываясь. Чтобы избежать неприятностей, необходимо придерживаться всего лишь нескольких несложных правил:
- внимательно следите за ссылками, которые вы открываете в браузере. Некоторые URL могут отличаться от адреса оригинального сайта всего лишь на один символ, но неизбежно приведет к тому, что ваши учетные данные попадут в руки злоумышленников;
- не открывайте подозрительные ссылки, даже полученные в сообщениях от знакомых вам людей;
- не устанавливайте и не запускайте игры и приложения, рекламируемые в спам-рассылках;
- используйте на своем компьютере антивирусное программное обеспечение, не забывая при этом вовремя обновлять вирусные базы [75, 87, 90].
