Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безпека.docx
Скачиваний:
164
Добавлен:
31.08.2019
Размер:
6.2 Mб
Скачать

6.5. «Троянські коні»

Програми, які дістали назву «троянські коні» (іноді їх називають «троянськими програмами» і «троянами» або «троянцями»), — це програми, що мають привабли­вий зовнішній вигляд, але виконують шкідливі, дуже часто — руйнівні функції. У деяких «троянських коней» ці функції добре приховані, тож користувач може і не підозрювати, що його комп'ютер уже скомпрометований. Класичний «троянський кінь» не має функцій доставляння програми на комп'ютер-жертву, позаяк єдине

його завдання — звернути на себе увагу користувача і змусити його запустити цю програму. Програми, які насправді є «троянськими кіньми», але додатково викори­стовують певні технології розповсюдження, вибирання цілей і доставляння на комп'ютер-ціль, називають мережними хробаками (можливо, не зовсім обґрунтовано).

6.5.1. Соціальна інженерія

Яким чином «троянці» приваблюють користувачів? Методи введення користу­вачів в оману, що враховують особливості конкретної категорії осіб, називають соціальною інженерією [15]. Для прикладу розглянемо одне з творінь, яке нале­жить до категорії хробаків — позаяк активно розсилає себе, але для свого запуску потребує дій користувача (тобто має ознаки «троянського коня»). Цей хробак — перший хробак, розроблений для стільникових телефонів, що розповсюджується за допомогою MMS-повідомлень. «Лабораторія Касперського» присвоїла йому кодове ім'я Worm.SymbOS.Comwar.a (інші розробники антивірусного ПЗ вико­ристовують інші системи класифікації). Хробак працює на телефонах під керу­ванням ОС Symbian Series 60 і розповсюджується через Bluetooth і MMS.

Після запуску хробак ініціює пошук пристроїв, доступних через Bluetooth, і передає на них заражений SIS-архів із довільним ім'ям. Щоб його відкрити (і за­разити телефон), потрібно кілька разів підтвердити приймання файлу. Цікавим є спосіб розповсюдження через MMS. Хробак розсилає себе по контактах адресної книги в MMS-повідомленнях, вставляючи тему і текст повідомлення, які мають зацікавити користувача і приспати його пильність (слід врахувати, що MMS над­ходить від особи, відомої потенційній жертві). Тема і текст повідомлень можуть бути такі [61]:

  • Norton Antivirus

Released now for mobile, install it!

  • 3DGame

3DGame from me. It is FREE !

  • 3DNow!

3DNow!(tm) mobile emulator for *GAMES*.

  • Audio driver

Live3D driver with polyphonic virtual speakers!

  • CheckDisk

*FREE* CheckDisk for SymbianOS released!MobiComm

  • Desktop manager

Official Symbian desctop manager.

  • Display driver

Real True Color mobile display driver!

  • Dr.Web

New Dr.Web antivirus for Symbian OS. Try it!

  • Free SEX!

Free *SEX* software for you!

  • Happy Birthday!

Happy Birthday! It is present for you!

  • Internet Accelerator

Internet accelerator, SSL security update #7.

  • Internet Cracker

It is *EASY* to *CRACK* provider accounts!

  • MS-DOS

MS-DOS emulator for SymbianOS. Nokia series 60 only. Try it!

  • MatrixRemover

Matrix has you. Remove matrix!

  • Nokia ringtoner

Nokia RingtoneManager for all models.

  • PocketPCemu

PocketPC *REAL* emulator for Symbian OS! Nokia only.

  • Porno images

Porno images collection with nice viewer!

  • PowerSave Inspector

Save you battery and *MONEY*!

  • Security update #12

Significant security update. See vfww.synibian.com

  • Symbian security update

See security news at www.symbian.com

  • SymbianOS update

OS service pack #1 from Symbian inc.

  • Virtual SEX

Virtual SEX mobile engine from Russian hackers!

  • WWW Cracker

Helps to *CRACK* WWW sites like hotmail.com

Як бачимо, типовими пропозиціями є безкоштовні програми — різні утиліти, зокрема, антивірусні програми, ігри, а також засоби безкоштовного доступу до платних ресурсів Інтернету.

Коментарі тут зайві. До речі, хробак містить текст «ОТМОРОЗКАМ НЕТ!» Схоже, він і справді «від російських хакерів».