Hoax и иже с ним...

Тема в разделе "Статьи", создана пользователем anxa, 8 ноя 2008.

  1. anxa
    anxa Guest
    ***
    Мы привыкли к тому, что трояны приносят прибыль тому, кто их использует - прибыль получается от продаж украденного (icq, доступы в порно-ресурсам, к онлайн-играм...), от использования того, что удалось украсть (украден кошелек, доступ к счету...), и от прочего...
    Можно получать прибыль также от их действий - ddos-сайтов, спам рассылки.
    ***

    Но есть такие программы, которые напрямую выбивают из пользователя деньги каким-либо образом - т.е не воруют их, а путем каких либо действий заставляют пользователя самому заплатить деньги автору трояна (тому кто им пользуется).
    Вредоносное ПО, выбивающее деньги из юзеров можно условно разделить на несколько категорий. Вначале разделим их на категории, а затем рассмотрим по пунктам каждую из них.

    1). Программы-шантажисты - как правило наносят системе ущерб (или грозятся его нанести) и требуют заплатить денег каким-либо образом (для нас сейчас это не важно - рассмотрим это позднее) за восстановление системы.
    2). Псевдо-антивирусы - притворяются антивирусом и действуют по примерно такой схеме - "находят" в системе кучу троянов и за их удаление требуют деньги.
    3). Симбиоз первого и второго пунктов - помимо "нахождения вирусов" портятся еще настройки системы (блокируется что-то, удаляется, меняется фон рабочего стола)
    4). Банальный развод - в качестве примера могут служить многочисленные взломщики веб-мани, программы волшебных кошельков, генераторы карт оплаты ОПСОСов и др.

    Рассмотрим каждый из этих пунктов. Буду приводить примеры, рассказывать действия, методы работы и некоторые другие детали, которые посчитаю интересными общественности:

    1). Встречаются они достаточно давно в единичных экземплярах (т.е эпидемий я не замечал), чаще всего написаны на делфи и чаще всего крайне примитивны - пишутся в автозапуск, бьют что-то в системе (блокируют диспетчер задач, редактор реестра, портят обои, портит файловые ассоциации и т.д) и за восстановление исходных настроек требуют деньги - оплату в виде отправки смс на короткий номер или перевод денег на определенный счет. После оплаты нужно ввести "регистрационный код" и... ничего не произойдет - лишь очень немногие умеют возвращать все на место бОльшая часть может только нагадить.
    Встречаются, правда, образцы достаточно интересные - пишут себя в автозапуск несколькими способами (в том числе и так, что бы запускаться в безопасном режиме), портят систему основательно, достают все время своими алертами и угрозами (бывает, что еще и компьютер перезагружают периодически).
    Хорошим наглядным примером может служить шантажист от котором недавно столько говорили в интернете - шифровальщик файлов - шифровал файлы определенных форматов и затем требовал деньги за их расшифровку, в противном случае грозился вообще все грохнуть в один прекрасный день.
    В любом случае не стоит паниковать и отправлять деньги - не факт, что это поможет. Нужно обратится к специалисту или на форум - тогда специалист найдет вас сам. Как правило данный тип программ пишут русские - а они любят схалтурить и сделать, что попроще и побыстрее - поэтому удалить сие создание и восстановить после него систему будет также просто и быстро (если иметь знания).

    2). Псевдо-антивирусы распространились особенно за последний год - поначалу я записывал их названия, но затем перестал - их очень много. От самых простых - выдающих формочку и алерты и скромно просящих денюжку за их активацию, до гигантов пишущих в систему кучу файлов, службу, имеющих "формочку" очень похожую на нормальный антивирус и обладающие своим официальным сайтом и службой поддержки пользователей.
    Т.е если у вас на компьютере вдруг появляется антивирус, который вы не устанавливали, то можно быть уверенным, что это hoax. Находя вирусы на компьютере они могут часть "удалить" бесплатно, а за удаление остальной части попросить денег, могут ничего не удалять, а сразу просить денег. Для пущей важности и убедительности могут еще обои на рабочем столе сменить на грозное предупреждение об опасности.
    Такой "антивирус" можно поставить себе и самому - если начать выискивать никому неизвестные супер-антивирусы в поисках панацеи. Не нужно ее искать - юзайте мозг, руки + для страховки нормальный антивирус - в принципе, все широко известные антивирусы являются вполне нормальными. Но даже самый продвинутый антивирус не сможет спасти юзера если он сам будет совать голову в пасть к крокодилу - переходить по всем ссылкам, качать гигабайтами порнуху, запускать все файлы в аттачах и т.д...
    Стоит также отметить, что подобные псевдо-антивирусы рассчитаны больше на буржуев - т.к они чаще всего на английском языке, требуют не вебмани, а е-голд или еще что-то подобное - русские не привыкли платить за ПО - если уж и платят - то покупают красивую большую коробку с антивирусом в хорошем супермаркете компьютером. Русские псевдо-антивирусы встречаются, но крайне редко.

    3). Самые страшные программы - помимо запугивания грозными вирусами они еще портят и систему. Здесь они ограничены лишь фантазией автора. Встречаются и примитивные варианты и очень сложные в плане борьбы с ними. Несколько драйверов, несколько служб, куча библиотек, убивание системы до той степени что бы она только еле дышала - все это можно встретить в одном флаконе.
    С этим видом нужно бороться всеми силами - пойдут любые способы, даже такие запрещенные как проверка харда на вирусы из другой системы или установка по очереди 10 антивирусов... конечно, можно и проще, но что бы было проще надо иметь опыт и знания...

    4). Самое смешное и веселое - это карты оплаты. Этих программ в сети очень много. Суть их проста - человек (чаще всего новичок в интернете) ищет способ нелегально пополнить мобильный счет - находит генератор кодов, но для его работы нужен рабочий код - человек идет, покупает карту оплаты, скармливает программе код и... расстается со своей картой - ее номер отправляется автору программы и он уже его активирует. Точно такая же система и со взломом систем оплаты, кошельков, чужих почтовых ящиков, волшебных кошельков, халявных кошельков и др.
    Что тут еще можно сказать? Эта тема настолько избита (и другие ее варианты - разные виды интернет-мошенничества), что хочется просто улыбнуться и все.


    ***
    Для борьбы с подобными видами вредоносного ПО антивирусы предназначены плохо (т.к помимо того, что его нужно задетектить и удалить, нужно восстановить еще и систему), поэтому проще предотвратить вторжение их в систему, чем потом с ними бороться. Поэтому правильным решением будет - читать статьи по ИБ и набираться опыта. Если уж на компьютер забралась какая-то подобная программа, удалить ее будет проще "руками" - монитор потенциально опасных мест системы в руки и вперед и с песней.
    ***
     
    8 ноя 2008
    5 пользователям это понравилось.
  2. Хел
    Хел Guest
    статья хорошая, очень понравилась)
     
    8 ноя 2008
  3. anxa
    anxa Guest
    Старался... :)
     
    8 ноя 2008
    1 человеку нравится это.
  4. well*
    well* Guest
    начитаешься тут ваших статей, в интернете страшно появляться))
     
    19 янв 2009
  5. NetSky
    NetSky Guest
    Тебе бояться нечего, разве что к ботнету примкнешь какому...
     
    20 янв 2009
    1 человеку нравится это.
  6. kopish
    kopish Новичок
    Симпатии:
    0
    хароший фаервол и никакого ботнета)))
     
    1 фев 2010
  7. Analit
    Analit Новичок
    Симпатии:
    0
    Я раз столкнулся с этой нечистью (пункт 1). Пришлось изучать как бороться.
    Сатья очень толковая
     
    24 май 2010
Загрузка...