Jump to content

Криминальное ПО

Crimeware — это класс вредоносного ПО, разработанный специально для автоматизации киберпреступлений . [1]

Криминальное ПО (в отличие от шпионского и рекламного ПО ) предназначено для кражи личных данных посредством социальной инженерии или технической скрытности с целью доступа к финансовым и розничным счетам пользователя компьютера с целью снятия средств с этих счетов или выполнения несанкционированных транзакций от имени кибервора. . [ нужна ссылка ] Кроме того, вредоносное ПО может украсть конфиденциальную или секретную корпоративную информацию. Криминальное ПО представляет собой растущую проблему сетевой безопасности , поскольку многие угрозы вредоносного кода стремятся украсть ценную конфиденциальную информацию.

Ландшафт киберпреступности сместился от отдельных лиц, разрабатывающих свои собственные инструменты, к рынку, где преступное программное обеспечение, инструменты и услуги для незаконной онлайн-деятельности можно легко приобрести на онлайн-рынках. Ожидается, что эти рынки криминального ПО будут расширяться, особенно в отношении мобильных устройств. [2]

Термин «криминальное ПО» был придуман Дэвидом Джевансом в феврале 2005 года в ответе Рабочей группы по борьбе с фишингом на статью Федеральной корпорации по страхованию вкладов (FDIC) «Положить конец краже личных данных с помощью кражи учетных записей». [3]

Примеры [ править ]

Преступники используют различные методы для кражи конфиденциальных данных с помощью преступного ПО, в том числе следующими методами:

Векторы доставки [ править ]

Угрозы преступного ПО могут быть установлены на компьютеры жертв с помощью нескольких векторов доставки, в том числе:

  • Уязвимости в веб-приложениях. Например, троян Bankash.G использовал уязвимость Internet Explorer для кражи паролей и отслеживания вводимых пользователем данных в веб-почте и на сайтах онлайн-торговли. [6]
  • Целевые атаки, отправляемые через SMTP . Эти угрозы, созданные методом социальной инженерии, часто поступают под видом действительного сообщения электронной почты и включают конкретную информацию о компании и адреса отправителя. Вредоносные электронные письма используют социальную инженерию, чтобы заставить пользователей открыть вложение и выполнить полезную нагрузку. [7]
  • Удаленные эксплойты , использующие уязвимости на серверах и клиентах. [8]

Проблемы [ править ]

Криминальное ПО может иметь значительные экономические последствия из-за потери конфиденциальной и частной информации и связанных с этим финансовых потерь. По оценкам одного опроса, в 2005 году организации потеряли более 30 миллионов долларов из-за кражи конфиденциальной информации. [9] Кража финансовой или конфиденциальной информации из корпоративных сетей часто приводит к тому , что организации нарушают государственные и отраслевые нормативные требования, которые пытаются обеспечить финансовую, личную и конфиденциальную информацию.

США [ править ]

Законы и постановления США включают:

См. также [ править ]

Ссылки [ править ]

  1. ^ Якобссон, М; Рамзан З. (6 апреля 2008 г.). Криминальное ПО: понимание новых атак и средств защиты . Аддисон-Уэсли Профессионал. ISBN  0-321-50195-0 .
  2. ^ Гад, Мамуд (2014). «Рынки криминального ПО и сопутствующие им технологии». Обзор управления технологическими инновациями . 4 (11): 28–33.
  3. ^ «Положить конец краже личных данных с целью кражи учетных записей» . Федеральная корпорация по страхованию вкладов. 5 января 2004 года . Проверено 18 декабря 2023 г.
  4. ^ « Киберворы молча копируют ваш пароль », The New York Times.
  5. ^ Суинхо, Дэн (23 апреля 2020 г.). «Объяснение фарминга: как злоумышленники используют поддельные веб-сайты для кражи данных» . ЦСО онлайн . Проверено 5 декабря 2020 г.
  6. Перейти обратно: Перейти обратно: а б Отчет Symantec по интернет-безопасности , том. IX , март 2006 г., с. 71
  7. ^ « Защита корпоративных активов от вредоносных программ для электронной почты ». Архивировано 21 января 2012 г., в Wayback Machine Avinti, Inc., стр.1,
  8. ^ Суд, Адитья (2013). «Криминальное ПО как услуга — обзор коммерческого криминального ПО на подпольном рынке». Международный журнал защиты критической инфраструктуры . 6 (1): 28–38. дои : 10.1016/j.ijcip.2013.01.002 .
  9. ^ CSI/ФБР Исследование компьютерной преступности и безопасности , 2005 г. , стр.15

Внешние ссылки [ править ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 15095941672f15e58aad535e937bc3da__1702909980
URL1:https://arc.ask3.ru/arc/aa/15/da/15095941672f15e58aad535e937bc3da.html
Заголовок, (Title) документа по адресу, URL1:
Crimeware - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)