Файл: Анализ технологий совершения компьютерных преступлений ( Теоретические основы совершения компьютерных преступлений).pdf
Добавлен: 01.04.2023
Просмотров: 295
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Теоретические основы совершения компьютерных преступлений
Сущность понятия «компьютерные преступления»
Классификация компьютерных преступлений
Глава 2. Анализ способов совершения компьютерных преступлений
2.1. Технологии сокрытия личности преступников
2.2. Технологии несанкционированного доступа в глобальной сети Интернет
2.3. Технологии несанкционированного доступа в локальных сетях
- на способы, связанные с удаленным доступом к компьютерным средствам и системам посредством использования компьютерной коммуникационной сети (локальной или глобальной — Интернет);
- способы, связанные с непосредственным доступом к компьютерным средствам и системам.
В других случаях вовлечение потерпевшего, в той или иной степени, является необходимым условием доведения преступных намерений до конца. Непосредственная эксплуатация уязвимостей человеческого фактора предусматривает прямое общение с потерпевшим с применением навыков социальной инженерии, то есть системы психологических приемов и методов, склоняющих потерпевших к совершению определенных действий в интересах преступников, например к разглашению уникального кода, присланного в СМС-сообщении для авторизации на сетевом ресурсе, либо к самостоятельной загрузке программы удаленного администрирования на свой компьютер и предоставлению реквизитов доступа к нему мошеннику.
Однако низкий уровень культуры информационной безопасности позволяет преступникам получать необходимые сведения для проведения атаки и без прямого общения с потерпевшим. Использование ненадежных паролей, заводских настроек и конфигураций программного обеспечения и оборудования предоставляет широкий спектр возможностей для получения несанкционированного доступа к конфиденциальной информации. Так, один из широко известных и применяемых способов получения несанкционированного доступа к компьютерной сети — это проведение атаки с применением различных методов сканирования портов сетевых узлов, то есть виртуальных точек входа-выхода сетевого трафика, обслуживающих определенные локальные сервисы. Обнаружив в результате сканирования открытый порт, который обычно используется одной из распространенных программ удаленного администрирования, преступники могут получить доступ к системе перебором реквизитов доступа (пары логин — пароль).
Для доступа к корпоративным компьютерным системам преступники могут воспользоваться и уязвимостью в организации охранных систем и регламентов предприятия, что может выражаться как в физическом проникновении за охраняемый периметр, так и в удаленном доступе с использованием разрешенных в организации к применению протоколов и программных средств. В связи с этим можно разграничить способы получения несанкционированного доступа к компьютерным системам и сетям по степени вовлеченности протерпевшего в этот процесс:
- эксплуатация уязвимостей аппаратного и программного обеспечения;
- использование недостатков организационного и технического характера корпоративных охранных систем;
- применение методов социальной инженерии.
Заключение
Вследствие продолжающегося бурного развития информационно-коммуникационных технологий, в том числе средств криптографии, такая же динамика присутствует и в освоении преступниками способов компьютерных преступлений, сопряженных с несанкционированным доступом к компьютерным средствам и системам. При этом отходят на второй план и используются только в качестве вспомогательных распространенные еще в недавнем прошлом способы преступлений, такие как, например, перехват сетевого трафика, потерявший свою эффективность с точки зрения преступников в результате массового перехода сетевых сервисов с HTTP- протокола, предусматривающего открытую передачу данных, на протокол HTTPS, обеспечивающий шифрование сетевого трафика между конечными устройствами.
Статистика компьютерной преступности РФ характеризуется следующим образом:
- экономические преступления – 67%;
- политические преступления – 17%;
- исследовательский интерес – 6%;
- месть – 5%;
- хулиганство – 5%.
Наиболее широко распространенные экономические преступления в основном с вязаны с теми или иными способами хищения денежных средств. Больше трех лет назад появился известный вирус «AndroidOsSelektor», который блокировал возможность чтения пользователем мобильного банка сообщений о снятии денег с его счета или переводов с его карты на другие платежные карты или счета, а также эмулировал (без ведома пользователя) отправление SMS-сообщений с необходимым для этих операций паролем. Этот первый вирус в РФ «снял» более 70000 руб. у четырех первых «счастливчиков», у которых смартфон с Андроидом заразился этим вирусом. Участились случаи заражения аналогами данного вируса особенно в последнее время.
Действенным средством против таких вирусов является «привязка» мобильного банка к таким телефонам, на которых нет Андроида, Windows SE и т.п. развитых операционных систем, в которых вирус способен существовать и действовать. Данные вирусы не способны к существованию в среде тривиальных, простейших операционных систем, таких как, например, DOS. Следовательно, для «привязки» мобильного банка необходим простейший «кнопочный» сотовый телефон, в котором нет указанных выше операционных систем, и в котором вирус не может существовать.
Список использованных источников
- Уголовный кодекс РФ
- Федеральный закон «Об информации, информатизации и защите информации» от 27.07.2006 № 149 - ФЗ, ст.2
- ГОСТ Р 51275-2006. Национальный стандарт Российской Федерации. «Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения» (утв. и введен в действие приказом Ростехрегулирования от 27.12.2006 № 374 ст).
- Батурин, Ю. М. Компьютерная преступность и компьютерная безопасность / Ю. М. Батурин, А. М. Жодзишский. - М.: Инфра-М, 2016. – 421 с.
- Богданова Н. К вопросу об определении понятия «Преступления в сфере компьютерной информации» // Вестник Челябинского государственного университета. 2017. № 37 (291)
- Вехов, В. Б. Компьютерные преступления: Способы совершения. Методики расследования. - М.: Инфра-М, 2016. – 245 с.
- Вехов, В.Б. Особенности расследования преступлений, совершаемых с использованием средств электронно-вычислительной техники.- М.: Кнорус , 2016. - С. 6
- Дворецкий, М. Ю. Преступления в сфере компьютерной информации: понятие, система, проблемы квалификации и наказания.- Тамбов, 2015. С. 13
- Комиссаров, B. C. Преступления в сфере компьютерной безопасности; понятие и ответственность // Юрид. мир. 2018. № 2. - С. 22
- Копылов, В. А. Информационное право: вопросы теории и практики. - М.: Кнорус, 2015. - 614 с.
- Крылов, В. В. Информационные преступления — новый криминалистический объект // Рос.юстиция. 2017. № 4. - С. 22–23
- Крылов, В. В. Расследование преступлений в сфере информации. - М.: Кнорус, 2018. - С. 162
- Куроуз Д., Росс К. Компьютерные сети: нисходящий подход. 6‑е изд. М., 2016. С. 794—795.
- Курушин, В. Д. Компьютерные преступления и информационная безопасность / В. Д. Курушин, В. А. Минаев. - М.: Кнорус, 2018. - С. 48.
- Ляпунов, Ю. Ответственность за компьютерные преступления / Ю. Ляпунов, В. Максимов //Законность. 2017. № 1. - С. 9
- Мнацаканян А. В. – Преступения в сфере безопасности компьютерной информации как элемент системы Особенной части Уголовного Кодекса Российской Федерации // Пробелы в российском законодательстве, 2017.
- Пархомов, В. А. К определению понятия «информационное преступление» / // Вестн. Иркутск.гос. экон. акад. 2017. № 1. - С. 92–96
- Расследование преступлений повышенной общественной опасности : пособие для следователя / под ред. Н. А. Селиванова, А. И. Дворкина.- М.: Инфра-М, 2018. - 334 с.
- Селиванов, Н. Проблемы борьбы с компьютерной преступностью // Законность. 2015. № 8. - С. 37
- Талимончик В.П. Компьютерные преступления и новые проблемы сотрудничества государств//Законодательство и экономика, 2015, №5
- Торичко Р. С., Клишина Н. Е. Некоторые вопросы совершенствования действующего законодательства, регламентирующего расследование киберпреступлений // Вестник экономической безопасности. 2018. № 3. C. 181
- Чекунов И. Г. Современные киберугрозы. Уголовно-правовая и криминологическая классификация и квалификация киберпреступлений // Право и кибербезопасность. 2012. № 1. С. 9—22.
- Чекунов И. Г., Рядовский И. А., Иванов М. А. [и др.] Методические рекомендации по расследованию преступлений в сфере компьютерной информации : учеб. пособие / под ред. И. Г. Чекунова. М. : Московский университет МВД России имени В. Я. Кикотя, 2018. С. 28—29
- Энциклопедия Лаборатории Касперского. Классификация детектируемых объектов. Вредоносные программы // URL: https://encyclopedia.kaspersky.ru/knowledge/malicious-programs
- Ligh M., Ad air S., Hartstein B., Richard M. Malware Analyst’s Cookbook and DVD: Tools and Techniques for Fighting Malicious Code. Indianapolis, 2010. Pp. 2—5.
- Matrosov A., Rodionov E., Bratus S. Rootkits and Bootkits: Reversing Modern Malware and Next Generation Threats. No Starch Press, 2015. P. 304
- The MITRE Corporation. CWE‑427: Uncontrolled Search Path Element // URL: https://cwe.mitre.org/data/ definitions/427.html
- Zeltser L. The History of Fileless Malware — Looking Beyond the Buzzword // URL: https://zeltser.com/fileless‑ malware‑beyond‑buzzword
- Компьютерные преступления. URL: http: // www.grandars.ru
- Компьютерные преступления. URL: https: // www.zonazakona.ru
-
Мнацаканян А. В. – Преступения в сфере безопасности компьютерной информации как элемент системы Особенной части Уголовного Кодекса Российской Федерации // Пробелы в российском законодательстве, 2017. ↑
-
Курушин, В. Д. Компьютерные преступления и информационная безопасность / В. Д. Курушин, В. А. Минаев. - М.: Кнорус, 2018. - С. 48. ↑
-
. Богданова Н. К вопросу об определении понятия «Преступления в сфере компьютерной информации» // Вестник Челябинского государственного университета. 2017. № 37 (291) ↑
-
Талимончик В.П. Компьютерные преступления и новые проблемы сотрудничества государств//Законодательство и экономика, 2015, №5 ↑
-
Батурин, Ю. М. Компьютерная преступность и компьютерная безопасность / Ю. М. Батурин, А. М. Жодзишский. - М.: Инфра-М, 2016. – 421 с. ↑
-
Уголовный кодекс РФ ↑
-
Вехов, В.Б. Особенности расследования преступлений, совершаемых с использованием средств электронно-вычислительной техники.- М.: Кнорус , 2016. - С. 6 ↑
-
Ляпунов, Ю. Ответственность за компьютерные преступления / Ю. Ляпунов, В. Максимов //Законность. 2017. № 1. - С. 9 ↑
-
Селиванов, Н. Проблемы борьбы с компьютерной преступностью // Законность. 2015. № 8. - С. 37 ↑
-
Вехов, В. Б. Компьютерные преступления: Способы совершения. Методики расследования. - М.: Инфра-М, 2016. – 245 с. ↑
-
Копылов, В. А. Информационное право: вопросы теории и практики. - М.: Кнорус, 2015. - 614 с. ↑
-
Крылов, В. В. Информационные преступления — новый криминалистический объект // Рос.юстиция. 2017. № 4. - С. 22–23 ↑
-
Пархомов, В. А. К определению понятия «информационное преступление» / // Вестн. Иркутск.гос. экон. акад. 2017. № 1. - С. 92–96 ↑
-
Расследование преступлений повышенной общественной опасности : пособие для следователя / под ред. Н. А. Селиванова, А. И. Дворкина.- М.: Инфра-М, 2018. - 334 с. ↑
-
Комиссаров, B. C. Преступления в сфере компьютерной безопасности; понятие и ответственность // Юрид. мир. 2018. № 2. - С. 22 ↑
-
Дворецкий, М. Ю. Преступления в сфере компьютерной информации: понятие, система, проблемы квалификации и наказания.- Тамбов, 2015. С. 13 ↑
-
Крылов, В. В. Расследование преступлений в сфере информации. - М.: Кнорус, 2018. - С. 162 ↑
-
Крылов, В. В. Расследование преступлений в сфере информации. - М.: Кнорус, 2018. - С. 162 ↑
-
Дворецкий, М. Ю. Преступления в сфере компьютерной информации: понятие, система, проблемы квалификации и наказания.- Тамбов, 2015. С. 13 ↑
-
Федеральный закон «Об информации, информатизации и защите информации» от 27.07.2006 № 149 - ФЗ, ст.2 ↑
-
Компьютерные преступления. URL: http: // www.grandars.ru ↑
-
Компьютерные преступления. URL: https: // www.zonazakona.ru ↑
-
Куроуз Д., Росс К. Компьютерные сети: нисходящий подход. 6‑е изд. М., 2016. С. 794—795. ↑
-
Ligh M., Ad air S., Hartstein B., Richard M. Malware Analyst’s Cookbook and DVD: Tools and Techniques for Fighting Malicious Code. Indianapolis, 2010. Pp. 2—5. ↑
-
Торичко Р. С., Клишина Н. Е. Некоторые вопросы совершенствования действующего законодательства, регламентирующего расследование киберпреступлений // Вестник экономической безопасности. 2018. № 3. C. 181 ↑
-
Zeltser L. The History of Fileless Malware — Looking Beyond the Buzzword // URL: https://zeltser.com/fileless‑ malware‑beyond‑buzzword ↑
-
Matrosov A., Rodionov E., Bratus S. Rootkits and Bootkits: Reversing Modern Malware and Next Generation Threats. No Starch Press, 2015. P. 304 ↑
-
Чекунов И. Г. Современные киберугрозы. Уголовно‑правовая и криминологическая классификация и квалификация киберпреступлений // Право и кибербезопасность. 2012. № 1. С. 9—22. ↑
-
The MITRE Corporation. CWE‑427: Uncontrolled Search Path Element // URL: https://cwe.mitre.org/data/ definitions/427.html ↑
-
Энциклопедия Лаборатории Касперского. Классификация детектируемых объектов. Вредоносные программы // URL: https://encyclopedia.kaspersky.ru/knowledge/malicious‑programs ↑
-
Чекунов И. Г., Рядовский И. А., Иванов М. А. [и др.] Методические рекомендации по расследованию преступлений в сфере компьютерной информации : учеб. пособие / под ред. И. Г. Чекунова. М. : Московский университет МВД России имени В. Я. Кикотя, 2018. С. 28—29 ↑
-
ГОСТ Р 51275-2006. Национальный стандарт Российской Федерации. «Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения» (утв. и введен в действие приказом Ростехрегулирования от 27.12.2006 № 374 ст). ↑