Внедрение пластиковых платежных карт и электронных платежных систем создало не только новые удобства для пользователей, но и стимулировало распространение новых мошеннических схем.
Киберпреступники за последние десятилетия изменили методы. Хакеров уже давно не интересуют неблагонадежные сайты. Им больше по вкусу платежные системы, социальные сети и электронные магазины. Хакинг превратился в обычный криминальный бизнес, и его члены хотят много зарабатывать.
Большинство атак начинаются с письма от злоумышленников, однако не стоит забывать, что в их арсенале множество методов доставки вредоносного программного обеспечения.
Так, по данным международной компании «Лаборатория Касперского», создатели зловреда, получившего название Advanced IP Spyware, решили внедрить свой код в инструмент для системных администраторов Advanced IP Scanner. Они создали два сайта, названия доменов которых отличались от легитимного на одну букву, а дизайн скопировали с официальной страницы программного обеспечения. Действовали они в расчете на то, что жертва при поиске инструмента для контроля локальных сетей не поймет, какой сайт настоящий, и скопирует программу с закладкой.
Более креативный подход придумали операторы атаки Onion Poison. Они создали собственный вредоносный вариант браузера Tor, предназначенного для доступа в даркнет. Распространять свой поддельный браузер они решили через ссылку под видео с инструкциями по установке Tor на популярном канале об анонимности в cети в видеохостинге You Tube.
Также проявили себя и нестандартные вирусы. К примеру, новые версии шифровальщика Black Basta получили возможность распространяться по локальной сети, используя несколько технологий Microsoft. Заразив один компьютер, вирус может добыть список компьютеров в локальной сети, скопировать на них зловред и удаленно запустить его. Такой метод оставляет меньше следов в системе и усложняет выявление.
Не стоит забывать, что любой компьютер или смартфон, имеющий выход в Интернет, следует оснастить несколькими отдельными защитными программами. Универсальной защиты пока не существует.
Роман БОНДАРЧУК