49-й выпуск бесплатной дискуссионной рассылки
"Как научиться работать на компьютере ПРАВИЛЬНО!"
Вы все еще хотите бесплатного сыра?
Говорят, что вы никогда не получите ничего просто так. По-прежнему предложение чего-либо бесплатного является хорошей уловкой для получения больших доходов в законном («Но подождите, это еще не всё! Позвоните прямо сейчас и вы получите дополнительно набор ножей! ») и не совсем законном («Купите один телефон и второй вы получите бесплатно!») бизнесе.
И большинство из нас так горит желанием получить это что-то, что многих может сбить с толку, заставить не анализировать это предложение.
Остерегайтесь приложений во входящей почте и некоторого бесплатного программного обеспечения сомнительного происхождения. Сообразительный взломщик использует любое доступное средство, чтобы вломиться в корпоративную сеть, включая обращение к нашему естественному желанию получить бесплатный подарок.
Так же, как и обычные вирусы стали бедствием для человечества с самого начала зарождения цивилизации, так vi подходяще названный компьютерный вирус представляет собой ту же угрозу для пользователей современных технологий.
Компьютерные вирусы, которые привлекают к себе внимание, не случайно наносят большой урон. Они являются продуктом компьютерных вандалов. Люди, очень интересующиеся компьютерами, становятся злобными компьютерными вандалами, прилагающими все усилия, чтобы показать, насколько они умны. Иногда их действия похожи на обряд инициации, предназначенный для того, чтобы произвести впечатление на старших и более опытных хакеров. Главной мотивацией этих людей в написании червей или вирусов является преднамеренное нанесение ущерба. Вандалы «раздуваются» от гордости за свое достижение. Если вирус попадает во многие компьютеры сети, чтобы о нем написали в газетах и в интернете, - это лучшая награда вирусописателя.
Много написано о вандалах и их вирусах; книги, программное
обеспечение и целые компании были созданы, чтобы обеспечить защиту, но мы не будем пытаться выдвигать аргументы против их атак. В данный момент разрушительные действия вандалов интересуют нас меньше, чем запланированные действия его дальнего родственника - социального инженера.
Это пришло в письме
Скорей всего, вы каждый день получаете нежданные письма, которые содержат в себе рекламные объявления или предложения чего-либо, в чем вы не только не нуждаетесь, но и чего не хотите. Думаю, вы знакомы с этим. Они обещают советы по размещению капитала, скидки на компьютеры, телевизоры, камеры, витамины или зарубежные туры, предлагают кредитные карты, которые вам не нужны, устройства, которые позволят вам бесплатно смотреть платные каналы, пути улучшения вашего здоровья или сексуальной жизни и так далее. Но иногда в вашем электронном ящике найдется сообщение, которое заинтересует вас. Может быть, это будет бесплатная игра или предложение посмотреть фотографии вашего кумира, бесплатный список программ или недорогая условно-бесплатная программа, которая защитит ваш компьютер от вирусов. Но что бы ни предлагалось, вам всегда придется идти по ссылке и что-то скачивать.
Или, может быть, вы получаете сообщение с темой «Анна, почему ты мне не пишешь?» или «Привет Денис, это та сексуальная фотография, которую я обещала». Это не может быть ненужным рекламным письмом, думаете, вы, потому что оно содержит ваше
имя и кажется таким личным. И вы запускаете приложение, чтобы увидеть фотографию или прочитать сообщение. Также к вам может прийти сообщение, что у вас задолженность или есть неоплаченный счёт.
Все эти действия в конечном итоге приводят к закачке на жесткий диск программ, о которых вы можете и не догадываться. Конечно, чаще всего, то, что вы получаете -это пустой спам. Но иногда такие письма - дело рук вандала.
Умышленная отправка вредоносного кода на ваш компьютер - это всего лишь малая часть атаки. Атакующий должен прежде всего убедить вас скачать приложение, чтобы атака удалась.
Одним из типов программ, хорошо известных в компьютерном подполье, является утилита удаленного администрирования или троян, который дает взломщику полный контроль над вашим компьютером, как будто он сам сидит за вашей клавиатурой.
Наиболее опасные формы вредоносного кода - это черви типа LoveLetter, SirCam и Anna Kournikova, все они основаны на технике социального инжиниринга и обмане, нашего желания получить что-то просто так. Червь приходит как приложение к письму, предлагающему что-то соблазнительное, например, конфиденциальную информацию, бесплатную порнографию или (очень умная уловка) сообщение, в котором говорится, что файл является распиской за какой-то дорогой товар, который вы предположительно заказали. Эта последняя хитрость ведет к тому, что вы открываете файл из страха, что с вашей кредитки может быть снята сумма за товар, который вы не заказывали.
Это поразительно, как много людей попадается на эти уловки, даже будучи предупрежденными об опасности запуска приложений; осведомленность об опасности со временем исчезает, оставляя нас уязвимыми.
Определение вредоносных программ
Другой вид malware - вредоносное программное обеспечение, которое добавляет на ваш компьютер программу, работающую без вашего ведома или согласия, или выполняющую задание без предупреждения. Malware могут выглядеть достаточно безобидно, быть, например, документом Word или PowerPoint презентацией или другим документом, имеющим много функций, но они инсталлируют неразрешенную программу. Например, malware может быть одной из версий трояна. Будучи однажды установленной на ваш компьютер, она может отправлять всю набранную вами информацию, включая пароли и номера кредиток, взломщику.
Существует два других типа вредоносных программ, которые могут контролировать каждое ваше слово, каждый взгляд при определенных условиях. Программа первого типа может отправлять взломщику каждое сказанное вами в микрофон слово, даже если вы думаете, что он выключен. Хуже, если у вас есть веб-камера, тогда взломщик может захватить все, что попадает в обзор напротив вашего терминала, даже если вы думаете, что камера не работает.
Malware - на сленге: вредоносные программы, такие, как вирус, червь, троян, которые наносят повреждения.
Вывод: бойтесь греков, дары приносящих, иначе вас может постичь участь города Трои. Если у вас
Остерегайтесь приложений во входящей почте и некоторого бесплатного программного обеспечения сомнительного происхождения. Сообразительный взломщик использует любое доступное средство, чтобы вломиться в корпоративную сеть, включая обращение к нашему естественному желанию получить бесплатный подарок.
есть сомнения, то лучший способ избежать заражения - использовать защиту.
Хакер со злобным чувством юмора может внедрить вам маленькую программку, которая доставит много хлопот вашему компьютеру. Например, она может заставить открываться ваш CD-rom или свернуть файл, с которым вы только что работали. Также это может быть аудиозапись крика на полной громкости посреди ночи. Ничто из вышеперечисленного не покажется вам смешным, если вы пытаетесь поспать или выполнить свою работу... но тем не менее они не причиняют урона.
Сообщение от друга
Сценарий может развиваться еще хуже, несмотря на ваши предосторожности. Представьте себе: вы решили не давать взломщику больше ни единого шанса. Вы больше не собираетесь скачивать какие-либо файлы, за исключением файлов с безопасных сайтов, которым вы доверяете. Вы больше не кликаете по ссылкам в электронных письмах от неизвестных адресатов. Вы больше не запускаете приложений в письмах, которые вы не ждали. И вы проверяете страницу вашего браузера, чтобы убедиться, что сайты, которые вы посещаете с целью коммерческих транзакций или обмена конфиденциальной информацией, обладают должным уровнем защиты.
И однажды вы получаете письмо от друга или делового партнера, которое содержит приложение. Ведь не может что-то опасное
прийти от человека, которого вы знаете, правда? Особенно если вы знаете, кого винить, если информация на вашем компьютере была повреждена.
Вы запускаете файл и... БУМ! Ваш компьютер только что был заражен червем или трояном. Но почему вирус послал тот человек, которого вы знаете? Потому что не все в этом мире так, как нам кажется. Вы читали об этом: червь проник в чей-то компьютер и разослался всем, кто был записан в адресной книге. Каждый из тех людей получил письмо от того, кого он знал и кому верил, и каждое из этих писем содержало в себе червя, который самостоятельно распространялся, как рябь по глади озера от брошенного камня.
Причина, почему этот метод является таким эффективным, заключается в том, что он следует теории о попадании в двух птиц одним камнем: умение самостоятельно распространяться и ваше доверие потому, что оно приходит от известного вам человека.
Человечество изобрело много замечательных вещей, которые перевернули мир и нашу жизнь. Но на каждое нормальное пользование технологиями, будь то компьютер, телефон или интернет, кто-то всегда найдет способ злоупотреблять ими в его или ее интересах.
Григорий 'NORDI' МИХАЙЛОВ.
|