Предупреждение преступлений в сфере компьютерной безопасности. Учебное пособие
.pdf
10 Вредоносное ПО.
Название вредоносное ПО произошло от аббревиатуры английских терминов
«malicious Software», которое представляет собой обозначение так называемого вредоносного ПО, задачей которого является заражение компьютера адресата с целью взлома паролей, получения персональных данных, осуществления банковских переводов и т.п.
Данное программное обеспечение не позволяет пользователю получить доступ к устройству или выполнить определенные действия и распространяется чаще всего в виде электронного общения и интернет-страниц, чаще всего в данном случае при загрузке непроверенных файлов из различных источников, когда пользователь загружает данный тип вредоносного ПО программного обеспечения в форме,
например, троянского коня, фишинга, программ-вымогателей и других. «Одна вредоносная программа способна выполнять сразу несколько функций (выполнять несколько действий).
Например, он может распространяться дальше через электронную почту (как часть вложения) или в виде данных в P2P-сетях, и в то же время он может получить,
например, адреса электронной почты от атакованной компьютерной системы».
Эффективной защитой от такого поведения является установка и активация так называемого антивирусного ПО и, конечно же, профилактика в виде проверки вложений электронной почты от неизвестных отправителей и загрузки файлов из непроверенных источников.
11 Программы-вымогатели.
Безопасностью от угроз компьютерным технологиям является так называемая
«программа-вымогатель», состоящая из слов выкуп и программное обеспечение. По сути, это разновидность вредоносного ПО, которое блокирует, шифрует, блокирует,
предотвращает... все это продуктивная деятельность этого вредоносного вируса,
который относится к числу наиболее сложных угроз для ИТ-систем9.
9 Евдокимов, К.Н. Актуальные вопросы совершенствования уголовно-правовых средств борьбы с компьютерными преступлениями / К.Н. Евдокимов // Вестник Казанского юридического института МВД России. – 2016. – № 2 (24). – С. 62-66.
21
Для разработки такого вируса от разработчика требуются действительно хорошие знания программирования. Закинуть» такую опасную программу на устройство можно по электронной почте с опасной ссылкой, зайдя на зараженный сайт или через компьютерную сеть, или путем установки вредоносного приложения.
Первый тип - это шифровальщики (крипторы), которые шифруют файлы так,
что они становятся неоткрываемыми, некопируемыми, недоступными для записи -
словом, недоступными. Чтобы разблокировать файлы, вам понадобится ключ расшифровки - злоумышленник обещает вам это за деньги.
Второй тип – блокаторы. Этот тип просто блокирует ваш компьютер или другое устройство, делая его непригодным для использования. Блокировщики – относительно лучший сценарий, чем шифраторы. У жертв больше шансов вернуть свои данные, поскольку блокируется только система, а не данные, которые в случае с шифровальщиками полностью зашифрованы.
Таким образом, «выкуп» представляет собой основной смысл использования программ-вымогателей. Злоумышленник требует это в обмен на повторный доступ к заблокированным файлам или системам. Размер суммы восстановления доступа во многом регулируется размером атакуемой организации, содержанием и важностью заблокированных файлов для пользователей и т. д. Однако, заплатив «выкуп»,
жертва никогда не может быть уверена, что он вернуть его данные10.
В последние годы мы наблюдаем рост числа программ-вымогателей как услуги (программ-вымогателей как услуги). Эта услуга предоставляет стандартные предварительно выбранные пакеты программ-вымогателей для менее опытных пользователей за определенную плату. По сути, завладеть программой-вымогателем может даже злоумышленник без глубоких знаний в области ИКТ. Все, что ему для этого нужно – это определенная сумма денег и доступ в даркнет, где можно легко приобрести полный пакет.
Эффективной защитой от этого типа вредоносных программ является регулярное резервное копирование системы, постоянное обновление антивирусной
10 Валько, Д.В. Киберпреступность в России и мире: сопоставительная оценка / Д.В. Валько // Управление в современных системах. – 2016. – № 3(10). – С. 29-40.
22
системы, качественный межсетевой экран, поддержание актуального программного обеспечения и систем и, наконец, что не менее важно, надежные пароли, включая расшифровку.
12 Ботнет.
Проще говоря, ботнет можно определить как разветвленную сеть взаимосвязанных интернет-роботов, которые управляются злоумышленником из одного штаба и имеют задачу заражения большого количества других устройств вредоносным программным обеспечением, содержащим вредоносный код – ботами.
Злоумышленник (основатель) или, если хотите, администратор этой сети называется
«бот-пастух», а устройство, которое удаленно заражается и контролируется,
называется «зомби».
В дальнейшем устройства работают независимо, рассылая дополнительных ботов, при этом пользователь не имеет ни малейшего представления об этом.
Вредоносный код рассылается, например, в виде нежелательного спама, и когда бот не получает от злоумышленника очередной команды на выполнение своей работы из центрального офиса, он ожидает в устройстве с максимально возможным ограничением своей активности. чтобы он не был обнаружен пользователем.
Ботнеты можно использовать для ряда видов деятельности, но основное внимание уделяется финансовой выгоде, которая заключается как в создании собственных атак (например, программы-вымогатели, фишинг, рассылка спама, кража информации, DDoS и т. д.), так и в аренде своих сервисы или целые клиенты ботнета11.
Благодаря вышеизложенному ботнет можно отнести к структуре
«преступление как услуга» (где предлагается «ботнет как услуга») или к экономике вредоносного ПО, где он представляет собой базовую техническую платформу,
необходимую для проведения произошла целая серия кибератак»
11 Жубрин, Р.В. Предупреждение преступности на современном этапе развития российского общества: понятие, содержание, принципы / Р.В. Жубрин // Всероссийский криминологический журнал. – 2016. – Т. 10, № 4.
– С. 627-637.
23
Первоначальной идеей использования ботнетов была, конечно же, легальная деятельность этой сети для достижения максимальной эффективности компьютеров при их распределении.
На веб-сайтах в рамках борьбы с ботами мы часто можем столкнуться с системой «CAPTCHA», представляющей собой тест на выявление интернет-робота,
заключающийся в отличии его от реального пользователя, например, путем ввода отображаемого, как правило, деформированного текста в поле ввода, при условии,
что человеческий мозг сможет правильно прочитать и распознать деформированный текст или тестовое изображение в отличие от интернет-робота.
13 Взлом.
Деятельность, направленная на поиск «дыр» безопасности в системе, в
настоящее время называется хакерством. Принцип кибератаки – техническое манипулирование системой на основе свободно доступного программного обеспечения.
Основной деятельностью хакеров является исследовательская программная деятельность, направленная на улучшение всей системы и ее безопасности, включая выявление сложных структур, которые впоследствии помогают программисту более эффективно управлять всей системой.
На заре Интернета хакерство понималось как полезный инструмент для поиска угроз безопасности, но в настоящее время для всей общественности хакерство - это любая деятельность, непосредственно направленная на получение доступа к чужой системе, причем в незаконном порядке.
В некоторых случаях взлом может представлять собой реальную угрозу безопасности, поскольку представляет собой нарушение безопасности компьютерной системы, либо нарушение защиты, либо использование слабостей системы. Напротив, в других случаях это может быть подходящим дополнением,
служащим для повышения безопасности системы в целом или поиска слабых мест и уязвимостей.
Взлом определенно нельзя понимать как синоним слова «хакинг», которое общество обычно путает. Взлом отличается от взлома тем, что содержание этого
24
термина означает прорыв или обход защитных элементов компьютерной системы,
программ или приложений с целью их несанкционированного использования. 14 DoS и DDoS-атака.
В первом случае DoS-атака представляет собой сочетание слов Denial of Service (отказ в обслуживании) и DDoS Distributed Denial of Service (распределенный отказ в обслуживании). Оба типа представляют собой атаку на интернет-сервис или страницу в виде перегрузки основного ресурса волной запросов, которые он не может обработать, что приводит к перезагрузке компьютера или полному прекращению работы сервиса.
Два основных и наиболее часто используемых злоумышленниками типа DoS и
DDoS-атак включают в себя захват мощности и присвоение системных ресурсов.
В первом случае смысл состоит в том, чтобы перекрыть доступ к сервису и тем самым заблокировать его и запретить доступ другим пользователям.
Злоумышленник создает такой большой трафик на линии доступа (или на нескольких линиях доступа), что практически полностью использует целевой сервис.
Во втором случае злоумышленника в основном интересует абсолютное потребление ресурсов жертвы – памяти сервера, диска и других, а потому для обычных пользователей «остается» лишь небольшая и трудно-используемая мощность.
Основное отличие DoS-атаки от DDoS-атаки заключается в количестве источников, из которых атака направляется на цель. В случае DoS-атаки это единственный источник, и его можно без особых проблем выявить и целенаправленно защититься от него.
В случае распределенного отказа в обслуживании атака проводится с нескольких компьютерных систем путем отправки пакетов в определенный пункт назначения, находящихся в разных местах, и для этого типа атаки чаще всего используются бот-сети.
Лучшая защита от DoS и DDoS-атак – это достаточная безопасность сетевого уровня. «DoS или DDoS-атака обычно направлена на один из сетевых уровней.
25
Через каждый сетевой уровень можно каким-либо образом отключить сервис, но безопасность одного уровня часто не предотвращает атаку на другой. Поэтому необходимо уделять внимание каждому слою отдельно.
15 Кибератаки без использования компьютерных технологий.
Мы бы сильно ошиблись, если бы думали, что для осуществления кибератаки злоумышленник обязательно должен быть владельцем технического устройства и соответствовать условию компетентного профиля злоумышленника.
Кибератака может быть осуществлена и без этих предпосылок. Об этом свидетельствуют, например, масштабные атаки на ключевые инфраструктуры по всему миру, целью которых является причинение физического ущерба техническому оборудованию. В случае кибератаки без использования компьютерных технологий ярким примером является социальная инженерия с использованием навыков манипулирования12.
Основываясь на результатах анализа практики, а также специализированной литературы, можно сделать следующие выводы:
1)информационно-технологическое оборудование предприятий, учреждений
иорганизаций, насыщение их компьютерной техникой, программным обеспечением, базами данных;
2)реальная возможность получения значительной экономической выгоды за противоправные деяния с использованием компьютерной техники;
3)низкая эффективность работы правоохранительных органов, создающая ощущение безнаказанности;
4)ненадлежащее отношение к вопросу обеспечения информационной безопасности;
5)низкий уровень программно-технических средств защиты информации;
6)небрежность в обеспечении конфиденциальности информации.
12 Готчина, Л.В. Криминологические особенности информационной преступности в пограничных органах / Л.В. Готчина // Проблемы правоохранительной деятельности. – 2015. – № 1. – С. 9-13.
26
Вопросы для самоконтроля
1.Что такое компьютерная безопасность?
2.Что такое киберпреступность?
3.Перечислите преступления в сфере компьютерной безопасности.
27
2 Субъекты преступлений в сфере компьютерной безопасности
Основными субъектами, непосредственно участвующими в процессе киберпреступности, несомненно, являются преступник с одной стороны и жертва с другой. Осмелюсь сказать, что статус преступника или жертвы киберпреступности может получить любой пользователь информационных технологий.
Как мы уже узнали, киберпространство физически не осязаемо, поэтому даже пользователи сети имеют в этом пространстве не физическую форму, а только виртуальную.
Исполнителем преступной деятельности является физическое лицо, группа исполнителей или непосредственно организованная группа, которые с помощью информационных технологий совершают преступную деятельность, направленную либо на отдельного лица, либо на группу лиц. Интернет предлагает бесконечное пространство предполагаемой анонимности, о которой преступники знают и нападают на своих жертв со все большей изощренностью.
Исполнители информационных преступлений, как правило, набираются из числа людей, еще не привлекавшихся к ответственности, обладающих интеллектуальным потенциалом выше среднего, творческих людей, пользующихся значительным доверием со стороны своего нынешнего работодателя, который в подавляющем большинстве активен в сфере информационных технологий13.
Они часто работают на руководящих должностях в компании или учреждении,
обладая соответствующими полномочиями. Благодаря этому соединению потенциальные преступники получают доступ к новейшим средствам, кодам или паролям доступа, которые затем могут использовать для своей противоправной деятельности.
Мы также не должны оставлять без внимания проблему несовершеннолетних правонарушителей, поскольку тенденцией сегодняшнего времени является постоянно увеличивающаяся доля представителей этого возрастного спектра в
13 Уголовное право / Отв. ред. А.Н. Игнатов, Ю.А. Красиков. – Москва: Норма, 2016. - 471 c.
28
индустрии киберпреступности. Это главным образом связано с тем, что, в отличие от предыдущих поколений, сегодняшняя молодежь имеет относительно легкий доступ к информационным технологиям как дома, так и в начальной и средней школе. Благодаря этому их знания в компьютерной отрасли с раннего возраста немаловажны, а в некоторых случаях даже превышают стандартные знания взрослого населения.
ВИнтернете доступны очень подробные инструкции о том, как начать работу
спростыми формами компьютерных преступлений, а также чрезвычайно обширные сборники, посвященные сложной преступной деятельности. Если к этим факторам прибавить «неуспехи» несовершеннолетнего в «реальной» жизни, особенно в установлении социальных отношений со сверстниками, то может возникнуть ситуация, когда такой правонарушитель пытается заявить о себе хотя бы в компьютерном сообществе своими незаконными действиями. Во многих случаях он даже не осознает серьезности своих действий, возможно, еще и потому, что считает свои действия формой более сложной игры.
Статистика показывает, что наиболее частыми виновниками киберпреступлений являются относительно молодые люди, имеющие соответствующее среднее, высшее или университетское образование в технических областях, особенно в сфере информационных технологий, и развитое чувство абстрактного и логического мышления.
Очень частым явлением является организация этих потенциальных правонарушителей в группы, в которых обычно работает не классическая вертикальная организационная структура управления, а горизонтальная структура с возможным разделением функций. В этих подразделениях они смогут лучше продвигать и реализовывать свои интересы, направленные против финансовых учреждений или отдельных, точно выбранных организаций.
Преобладающим мотивом лиц, совершающих эту преступную деятельность,
явно является личное обогащение, которое в тысячи и более раз выгоднее по сравнению с материализованным, классическим преступлением. Однако существуют и другие мотивы или их сочетание:
29
а) чувство превосходства над работодателем, полицией или обществом;
б) чувство безнаказанности и необнаружимости;
в) мнение, что малые потери не могут навредить компании;
г) стремление компенсировать свою неудовлетворенность работой;
д) стремление к приключениям, риску.
Интересным представляется психологический профиль лиц, совершивших крупные банковские компьютерные мошенничества, который показывает определенную степень сходства для большого числа из них, включая недооценку собственной личности со стороны работодателя или даже всего окружения вперемешку с нереализованными или не очень напряженными отношениями.
Скриминологической точки зрения лиц, совершивших компьютерные преступления, можно разделить на целенаправленных личностей – криминогенный
иэпизодический типы, которые преобладают при анализе компьютерных преступлений, а также на лиц, ориентированных на добычу, характеризующихся как мошенники или обжоры.
Вторую группу составляют интриганы, которые в основном ориентированы на преодоление препятствий системной защиты или на самоудовлетворение от сокрытия собственной деятельности. Последняя группа правонарушителей называется ситуативными, пытающимися воспользоваться благоприятными условиями для реализации какой-либо мотивации.
Сточки зрения отношения злоумышленников к информации, их можно разделить на любителей, к которым мы относим, например, хакеров, взломщиков,
мстителей или критиков-неудачников, которые случайно или целенаправленно проникают в информационные системы, ища их уязвимые места.
И профессионалам, которым мы можем причислять сотрудников спецслужб,
детективов, специалистов по информации и, как следствие, террористов, которые считаются особой группой организованной преступности.
Обычно мы понимаем хакеров как людей, которые взламывают или пытаются взломать защищенные информационные системы, чтобы продемонстрировать свои способности, без какой-либо заинтересованности в получении информации или
30
