Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БІКС 2015_1 / lec_3 BIKS шкідл ПЗ.doc
Скачиваний:
133
Добавлен:
12.02.2016
Размер:
367.62 Кб
Скачать

6.5. «Троянські коні»

Програми, які дістали назву «троянські коні» (іноді їх називають «троянськими програмами» і «троянами» або «троянцями»), — це програми, що мають привабли­вий зовнішній вигляд, але виконують шкідливі, дуже часто — руйнівні функції. У деяких «троянських коней» ці функції добре приховані, тож користувач може і не підозрювати, що його комп'ютер уже скомпрометований. Класичний «троянський кінь» не має функцій доставляння програми на комп'ютер-жертву, позаяк єдине його завдання — звернути на себе увагу користувача і змусити його запустити програму. Програми, які насправді є «троянськими кіньми», але додатково викорй, стовують певні технології розповсюдження, вибирання цілей і доставляння на ком-п'ютер-ціль, називають мережними хробаками (можливо, не зовсім обґрунтовано)

6.5.1. Соціальна інженерія

Яким чином «троянці» приваблюють користувачів? Методи введення користу. вачів в оману, що враховують особливості конкретної категорії осіб, називають соціальною інженерією [15]. Для прикладу розглянемо одне з творінь, яке нале­жить до категорії хробаків — позаяк активно розсилає себе, але для свого запуску потребує дій користувача (тобто має ознаки «троянського коня»). Цей хробак-перший хробак, розроблений для стільникових телефонів, що розповсюджується за допомогою MMS-повідомлень. «Лабораторія Касперського» присвоїла йому кодове ім'я Worm.SymbOS.Comwar.a (інші розробники антивірусного ПЗ вико­ристовують інші системи класифікації). Хробак працює на телефонах під керу­ванням ОС Symbian Series 60 і розповсюджується через Bluetooth і MMS.

Після запуску хробак ініціює пошук пристроїв, доступних через Bluetooth, і передає на них заражений SIS-архів із довільним ім'ям. Щоб його відкрити (і за­разити телефон), потрібно кілька разів підтвердити приймання файлу. Цікавим є спосіб розповсюдження через MMS. Хробак розсилає себе по контактах адресної книги в MMS-повідомленнях, вставляючи тему і текст повідомлення, які мають зацікавити користувача і приспати його пильність (слід врахувати, що MMS над­ходить від особи, відомої потенційній жертві). Тема і текст повідомлень можуть бути такі [61]:

* Norton Antivirus

Released now for mobile, install it!

* 3DGame

3DGame from me. It is FREE !

* 3DNow!

3DNow!(tm) mobile emulator for *games* .

* Audio driver

Live3D driver with polyphonic virtual speakers!

* CheckDisk

*FREE* CheckDisk for SymbianOS releasedIMobiComm

* Desktop manager

Official Symbian desctop manager.

* Display driver

Real True Color mobile display driver!

* Dr.Web

New Dr.Web antivirus for Symbian OS. Try it!

* Free SEX!

Free *sex* software for you!

* Happy Birthday! Happy Birthday! It is present for you!

Internet Accelerator

Internet accelerator, ssl security update #7. Internet Cracker

It is *EASY* to *CRACK* provider accounts! MS-DOS

MS-DOS emulator for SymbianOS. Nokia series 60 only. Try it! MatrixRemover

Matrix has you. Remove matrix! Nokia ringtoner

Nokia RingtoneManager for all models. PocketPCemu

PocketPC *REAL* emulator for Symbian OS! Nokia only. Porno images

Porno images collection with nice viewer!

PowerSave Inspector

Save you battery and *MONEY*!

* Security update #12

Significant security update. See mra.synibian.com

* Symbian security update

See security news at www.symbian.com

* SymbianOS update

OS service pack #1 from Symbian inc.

* Virtual SEX