Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безпека.docx
Скачиваний:
163
Добавлен:
31.08.2019
Размер:
6.2 Mб
Скачать

6.2.6. Інші програмні закладки

З-поміж програмних закладок, дію яких спрямовано на користувача, варто розглянути такі засоби психологічного тиску, як рекламні модулі та лихі жарти.

Рекламні модулі

Останнім часом безкоштовні та умовно-безкоштовні програми, що містять рекламні модулі (Adware) набули надзвичайного поширення, а терміни «adware» та «spyware» стали наймоднішими у сфері комп'ютерної безпеки. Встановлення модулів Adware без попередження користувача і без його згоди вважається некоректною поведінкою.

Навколо модулів Adware відбуваються гарячі дискусії щодо правових аспек­тів їх застосування. Але головним є те, що рекламні модулі дедалі більше набува­ють характерних рис типових шкідливих програм («троянських коней», а остан­нім часом навіть вірусів). Це виявляється і у способах їх інсталяції в систему (наприклад, із використанням вразливостей у браузерах), і у спробах ускладнити їх виявлення та деінсталяцію із системи, і в протидії програмам-конкурентам, яких вони шукають і видаляють із системи. Зрештою, вони можуть містити мо­дулі для збирання інформації про сайти, які відвідує користувач, та її передаван­ня третім особам, а також про дані, що він вводить. Тобто модулі Adware можуть поєднувати рекламні та розвідувальні функції.

У 2005 році з'явився новий різновид програм Adware — віруси. Наприклад, вірус Win32.Bube (за класифікацією «Лабораторії Касперського») потрапляє до системи шляхом використання вразливостей, наявних у браузері Internet Ex­plorer (MHTML URL Processing Vulnerability) або в Microsoft Virtual Machine (Flaw in Microsoft VM). Зараження також може відбутися під час відвідування сайтів, що містять експлойти цих вразливостей. Потрапивши до системи, вірус дописує своє тіло у файл explorer.exe. Встановлена у такий спосіб програмна за­кладка діє від імені Windows Explorer, що дає можливість вірусу обходити деякі мережні екрани. Основна функція закладки — завантаження з мережі інших про­грам класу Adware.

Лихі жарти

Програмні модулі, що не завдають комп'ютеру жодної безпосередньої шкоди, але виводять повідомлення про те, що таку шкоду вже завдано чи буде завдано за певних умов, або попереджають користувача про неіснуючу небезпеку чи ляка­ють його в будь-який інший спосіб, називають лихими жартами (Bad-Joke, Hoax). Є програми, які повідомляють про форматування диска (хоча ніякого формату­вання насправді не відбувається), «знаходять» віруси в незаражених файлах, ви­водять дивні повідомлення — залежно від почуття гумору автора такої програми. Загалом, до таких програмних закладок можна віднести й окремі модулі «спец­ефектів» давніх добре забутих вірусів MS-DOS (насправді шкідливими були не самі «спецефекти», а інші модулі тих шкідливих вірусів): написи «ЗАРАЗА!» на екрані комп'ютера ще до завантаження будь-якого драйвера літер кирилиці; страшні жуки, створені з використанням символів псевдографіки, які за лічені секунди «з'їдали» текст з екрана; перевертання зображення догори ногами; опадання літер з екрана, яке відбувалося під тихий скрегіт, що лунав із системного динаміка, — один із найперших і найскладніших ефектів. Сучасні автори вірусів набагато прагматичніші!

Але навіть якщо програмна закладка лише лякає користувача, не зашкоджуючи ані комп'ютеру, ані інформації, що у ньому зберігається, такі модулі будь що слід вважати шкідливими. По-перше, вони псують користувачу нерви, що завдає йому моральної шкоди, а по-друге, є ймовірність того, що користувач, втративши психічну рівновагу, неадекватно відреагує на таке повідомлення, після чого ін­формація справді може бути втрачена.