Читаем Цифровая гигиена полностью

Продолжим использование нашей аналогии с компьютерными вирусами. Как работает индустрия по созданию и распространению компьютерных вирусов? Крайне упрощённо её можно представить так.

Есть детальное разделение труда вирусной индустрии (но бывают и интегрированные производственные цепочки). Распространители, аналитики, создатели ботнетов, монетизаторы. Жизненный цикл вируса проходит по этой цепочке разделения труда.

1. Анализ и выбор аудитории. Выбор тех, на кого направлен вирус. Подбор приёмов, драматургии, сценарных ходов. Например, письмо с вирусом в архиве, с темой и текстом:

«Исковое заявление (копия). В приложении копия искового заявления в суд, ответчиком по которому является ваша организация» —

направлено на генеральных исполнительных директоров, юристов компании, на крайний случай пиарщиков, а программиста или дизайнера, например, оно, скорее всего, не «зацепит».

Информация о замораживании пенсионных отчислений тоже зацепит далеко не всех, как и ярость борьбы с цензурой в Интернете со стороны Роскомнадзора.

2. Генерация и проверка. У создателей обычных компьютерных вирусов есть специальное ПО (SDK), генерирующее вирусы (да-да, большинство вирусов сейчас никто не пишет – они генерируются автоматически, а секретные суперхакеры создают технологические новинки и сами генераторы). Создатели вирусов выбирают (чуть ли не мышкой) нужные свойства будущего вируса, нажатием кнопки автоматически генерируют вирус, затем проверяют его на сервере, на который установлены 20–30 самых популярных антивирусов (со свежими апдейтами). Если его заметили, то генерируют следующий. Если вирус защиту пробивает – обращаются с ним к распространителям для доставки и вброса.

3. Вброс (посев) проводится с помощью рассылок (почтовый спам, установка вместе с другими приложениями и пр.) и встроенной в вирус социотехники (крючков, цепляющих пользователя и позволяющих захватить его устройство).

Через полдня (условно говоря) ведущие антивирусы уже обнаружили, раздали апдейты баз, распознают и убивают запущенный вирус, но он уже успел захватить и превратить в зомби десяток тысяч компьютеров, на которых антивирусов нет и не будет.

4. Эксплуатация. Дальше можно управлять и монетизировать – полученный ботнет с инфраструктурой управления передаётся тем, кто умеет с ним работать (красть пароли, ПИН-коды, номера кредиток, выполнять DDoS-атаки или распространять спам и вирусы).

Таким образом сейчас генерируется и вбрасывается 20–30 тысяч вирусов в день, 3–4 миллиона в год, всего известно уже свыше 100 миллионов вирусов и троянов. А работающие, свежие антивирусы установлены максимум на 20–30 % машин в мире. Лохов, питательной среды, планктона для жизни вирусов достаточно.

Но такие вирусы – индустрия коммерческая.

Особняком стоят спецслужбы, разрабатывающие очень сложные и дорогие вирусы наподобие «Стухнет», Flame, Duqu (по оценке «Лаборатории Касперского», разработка может стоить до 100 миллионов долларов, то есть таких денег, которых нет ни у одной частной хакерской группы), а также создающие трояны, закладки для своих тайных дел (чтобы красть информацию, ломать инфраструктуру, следить за высокопоставленными чиновниками и т. д.).

В индустрии ментальных вирусов тоже есть свой частный сектор (мода, рекламщики, табачники, сектанты, мошенники, пиарщики, бизнес-тренеры и продавцы средств для похудения) и боевой, государственный сектор.

Частные вирусы обычно служат для втюхивания, они заметны, часто примитивны, раздражают. У них есть классические места размещения: реклама, спам. Мы к ним уже привыкли, хотя ничего хорошего в этом нет. Это что-то вроде обычной бактериальной флоры – частью привычной, а частью даже полезной.

Есть, конечно, и генераторы ментальных вирусов для частного применения – всем известные форматы демотиваторов, комиксы с подставляемыми репликами, ролик про истерику Гитлера в ставке, сайты анекдотов и приколов и т. п.

Перейти на страницу:

Все книги серии Информационно-психологическая безопасность

Цифровая гигиена
Цифровая гигиена

Цифровая среда – Интернет, социальные сети, приложения – является неотъемлемой частью той «мультиреальности», в которой существует современный человек. Естественно, что вместе с неоспоримой пользой виртуальность приносит в нашу жизнь и огромные риски. Сейчас цифровой мир – это джунгли, подчас населённые не самыми приятными (и небезопасными!) формами жизни. Таким он и останется, пока в нём не будет наведён порядок.Перед вами не очередная «страшилка», а экспертная оценка цифрового мира на основе большого объёма изученных данных. В книге рассматриваются проблемы цифровой зависимости и отчуждения подростков, воздействия деструктивных сообществ и токсичного контента, защиты от фишинга, поиска и оценки достоверности информации, а также другие явления цифровой среды. Ситуация в Сети очень быстро меняется, порождая новые опасности, поэтому основная задача – не только рассказать о существующих рисках, но и научить вас самостоятельно разбираться в методах защиты.

Игорь Станиславович Ашманов , Наталья Ивановна Касперская , Наталья Касперская

Зарубежная компьютерная, околокомпьютерная литература / Учебная и научная литература / Образование и наука
Застывший взгляд
Застывший взгляд

Райнер Пацлаф исследует неосознаваемые воздействия телевидения на человека и показывает, к каким последствиям для развития ребенка приводят телепросмотры. Излагаемые им новые, подчас неожиданные результаты исследований подтверждают вывод, что воздействие телевизионных образов на физиологию человека очень серьезно. Особенно трудно компенсировать нередко возникающие по этой причине тяжелые нарушения в развитии речи.В связи с этим автор дает телезрителю советы, как отстоять свою свободу и самодеятельность, вступая во взаимоотношения с телевидением. Родители найдут в этой книге полезные ответы на такие, например, вопросы: с какого возраста детям можно смотреть телепередачи? Чем компенсировать вред от телепросмотров? Как научить ребенка сознательно и самостоятельно относиться к телевизору?

Райнер Пацлаф

Психология и психотерапия / Психология / Образование и наука

Похожие книги