Файл: Анализ технологий совершения компьютерных преступлений ( Теоретические основы совершения компьютерных преступлений).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 01.04.2023

Просмотров: 297

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
  • на способы, связанные с удаленным до­ступом к компьютерным средствам и системам посредством использования компьютерной коммуникационной сети (локальной или гло­бальной — Интернет);
  • способы, связанные с непосредственным доступом к компьютерным средствам и систе­мам.

В других случаях вовлечение потерпевшего, в той или иной степени, является необходимым условием доведения преступных намерений до конца. Непосредственная эксплуатация уязвимостей человеческого фактора предусматрива­ет прямое общение с потерпевшим с примене­нием навыков социальной инженерии, то есть системы психологических приемов и методов, склоняющих потерпевших к совершению опре­деленных действий в интересах преступников, например к разглашению уникального кода, присланного в СМС-сообщении для авториза­ции на сетевом ресурсе, либо к самостоятельной загрузке программы удаленного администри­рования на свой компьютер и предоставлению реквизитов доступа к нему мошеннику.

Однако низкий уровень культуры инфор­мационной безопасности позволяет преступ­никам получать необходимые сведения для проведения атаки и без прямого общения с потерпевшим. Использование ненадежных паролей, заводских настроек и конфигураций программного обеспечения и оборудования предоставляет широкий спектр возможностей для получения несанкционированного доступа к конфиденциальной информации. Так, один из широко известных и применяемых спосо­бов получения несанкционированного доступа к компьютерной сети — это проведение атаки с применением различных методов сканирова­ния портов сетевых узлов, то есть виртуальных точек входа-выхода сетевого трафика, обслу­живающих определенные локальные сервисы. Обнаружив в результате сканирования откры­тый порт, который обычно используется одной из распространенных программ удаленного администрирования, преступники могут полу­чить доступ к системе перебором реквизитов доступа (пары логин — пароль).

Для доступа к корпоративным компьютер­ным системам преступники могут воспользоваться и уязвимостью в организации охранных систем и регламентов предприятия, что может выражаться как в физическом проникнове­нии за охраняемый периметр, так и в удален­ном доступе с использованием разрешенных в организации к применению протоколов и программных средств. В связи с этим можно разграничить способы получения несанкциони­рованного доступа к компьютерным системам и сетям по степени вовлеченности протерпев­шего в этот процесс:


  • эксплуатация уязвимостей аппаратного и программного обеспечения;
  • использование недостатков организацион­ного и технического характера корпоратив­ных охранных систем;
  • применение методов социальной инжене­рии.

Заключение

Вслед­ствие продолжающегося бурного развития информационно-коммуникационных технологий, в том числе средств криптографии, такая же ди­намика присутствует и в освоении преступни­ками способов компьютерных преступлений, сопряженных с несанкционированным досту­пом к компьютерным средствам и системам. При этом отходят на второй план и используют­ся только в качестве вспомогательных распро­страненные еще в недавнем прошлом способы преступлений, такие как, например, перехват сетевого трафика, потерявший свою эффектив­ность с точки зрения преступников в результате массового перехода сетевых сервисов с HTTP- протокола, предусматривающего открытую передачу данных, на протокол HTTPS, обеспе­чивающий шифрование сетевого трафика между конечными устройствами.

Статистика компьютерной преступности РФ характеризуется следующим образом:

  • экономические преступления – 67%;
  • политические преступления – 17%;
  • исследовательский интерес – 6%;
  • месть – 5%;
  • хулиганство – 5%.

Наиболее широко распространенные экономические преступления в основном с вязаны с теми или иными способами хищения денежных средств. Больше трех лет назад появился известный вирус «AndroidOsSelektor», который блокировал возможность чтения пользователем мобильного банка сообщений о снятии денег с его счета или переводов с его карты на другие платежные карты или счета, а также эмулировал (без ведома пользователя) отправление SMS-сообщений с необходимым для этих операций паролем. Этот первый вирус в РФ «снял» более 70000 руб. у четырех первых «счастливчиков», у которых смартфон с Андроидом заразился этим вирусом. Участились случаи заражения аналогами данного вируса особенно в последнее время.

Действенным средством против таких вирусов является «привязка» мобильного банка к таким телефонам, на которых нет Андроида, Windows SE и т.п. развитых операционных систем, в которых вирус способен существовать и действовать. Данные вирусы не способны к существованию в среде тривиальных, простейших операционных систем, таких как, например, DOS. Следовательно, для «привязки» мобильного банка необходим простейший «кнопочный» сотовый телефон, в котором нет указанных выше операционных систем, и в котором вирус не может существовать.


Список использованных источников

  1. Уголовный кодекс РФ
  2. Федеральный закон «Об информации, информатизации и защите информации» от 27.07.2006 № 149 - ФЗ, ст.2
  3. ГОСТ Р 51275-2006. Национальный стандарт Российской Федерации. «Защита информации. Объект ин­форматизации. Факторы, воздействующие на информацию. Общие положения» (утв. и введен в дей­ствие приказом Ростехрегулирования от 27.12.2006 № 374 ст).
  4. Батурин, Ю. М. Компьютерная преступность и компьютерная безопасность / Ю. М. Батурин, А. М. Жодзишский. - М.: Инфра-М, 2016. – 421 с.
  5. Богданова Н. К вопросу об определении понятия «Преступления в сфере компьютерной информации» // Вестник Челябинского государственного университета. 2017. № 37 (291)
  6. Вехов, В. Б. Компьютерные преступления: Способы совершения. Методики расследования. - М.: Инфра-М, 2016. – 245 с.
  7. Вехов, В.Б. Особенности расследования преступлений, совершаемых с использованием средств электронно-вычислительной техники.- М.: Кнорус , 2016. - С. 6
  8. Дворецкий, М. Ю. Преступления в сфере компьютерной информации: понятие, система, проблемы квалификации и наказания.- Тамбов, 2015. С. 13
  9. Комиссаров, B. C. Преступления в сфере компьютерной безопасности; понятие и ответственность // Юрид. мир. 2018. № 2. - С. 22
  10. Копылов, В. А. Информационное право: вопросы теории и практики. - М.: Кнорус, 2015. - 614 с.
  11. Крылов, В. В. Информационные преступления — новый криминалистический объект // Рос.юстиция. 2017. № 4. - С. 22–23
  12. Крылов, В. В. Расследование преступлений в сфере информации. - М.: Кнорус, 2018. - С. 162
  13. Куроуз Д., Росс К. Компьютерные сети: нисходящий подход. 6‑е изд. М., 2016. С. 794—795.
  14. Курушин, В. Д. Компьютерные преступления и информационная безопасность / В. Д. Курушин, В. А. Минаев. - М.: Кнорус, 2018. - С. 48.
  15. Ляпунов, Ю. Ответственность за компьютерные преступления / Ю. Ляпунов, В. Максимов //Законность. 2017. № 1. - С. 9
  16. Мнацаканян А. В. – Преступения в сфере безопасности компьютерной информации как элемент системы Особенной части Уголовного Кодекса Российской Федерации // Пробелы в российском законодательстве, 2017.
  17. Пархомов, В. А. К определению понятия «информационное преступление» / // Вестн. Иркутск.гос. экон. акад. 2017. № 1. - С. 92–96
  18. Расследование преступлений повышенной общественной опасности : пособие для следователя / под ред. Н. А. Селиванова, А. И. Дворкина.- М.: Инфра-М, 2018. - 334 с.
  19. Селиванов, Н. Проблемы борьбы с компьютерной преступностью // Законность. 2015. № 8. - С. 37
  20. Талимончик В.П. Компьютерные преступления и новые проблемы сотрудничества государств//Законодательство и экономика, 2015, №5
  21. Торичко Р. С., Клишина Н. Е. Некоторые вопросы совершенствования действующего законодательства, регламентирующего расследование киберпреступлений // Вестник экономической безопасности. 2018. № 3. C. 181
  22. Чекунов И. Г. Современные киберугрозы. Уголовно-правовая и криминологическая классификация и квалификация киберпреступлений // Право и кибербезопасность. 2012. № 1. С. 9—22.
  23. Чекунов И. Г., Рядовский И. А., Иванов М. А. [и др.] Методические рекомендации по расследованию преступлений в сфере компьютерной информации : учеб. пособие / под ред. И. Г. Чекунова. М. : Московский университет МВД России имени В. Я. Кикотя, 2018. С. 28—29
  24. Энциклопедия Лаборатории Касперского. Классификация детектируемых объектов. Вредоносные программы // URL: https://encyclopedia.kaspersky.ru/knowledge/malicious-programs
  25. Ligh M., Ad air S., Hartstein B., Richard M. Malware Analyst’s Cookbook and DVD: Tools and Techniques for Fighting Malicious Code. Indianapolis, 2010. Pp. 2—5.
  26. Matrosov A., Rodionov E., Bratus S. Rootkits and Bootkits: Reversing Modern Malware and Next Generation Threats. No Starch Press, 2015. P. 304
  27. The MITRE Corporation. CWE‑427: Uncontrolled Search Path Element // URL: https://cwe.mitre.org/data/ definitions/427.html
  28. Zeltser L. The History of Fileless Malware — Looking Beyond the Buzzword // URL: https://zeltser.com/fileless‑ malware‑beyond‑buzzword
  29. Компьютерные преступления. URL: http: // www.grandars.ru
  30. Компьютерные преступления. URL: https: // www.zonazakona.ru

  1. Мнацаканян А. В. – Преступения в сфере безопасности компьютерной информации как элемент системы Особенной части Уголовного Кодекса Российской Федерации // Пробелы в российском законодательстве, 2017.

  2. Курушин, В. Д. Компьютерные преступления и информационная безопасность / В. Д. Курушин, В. А. Минаев. - М.: Кнорус, 2018. - С. 48.

  3. . Богданова Н. К вопросу об определении понятия «Преступления в сфере компьютерной информации» // Вестник Челябинского государственного университета. 2017. № 37 (291)

  4. Талимончик В.П. Компьютерные преступления и новые проблемы сотрудничества государств//Законодательство и экономика, 2015, №5

  5. Батурин, Ю. М. Компьютерная преступность и компьютерная безопасность / Ю. М. Батурин, А. М. Жодзишский. - М.: Инфра-М, 2016. – 421 с.

  6. Уголовный кодекс РФ

  7. Вехов, В.Б. Особенности расследования преступлений, совершаемых с использованием средств электронно-вычислительной техники.- М.: Кнорус , 2016. - С. 6

  8. Ляпунов, Ю. Ответственность за компьютерные преступления / Ю. Ляпунов, В. Максимов //Законность. 2017. № 1. - С. 9

  9. Селиванов, Н. Проблемы борьбы с компьютерной преступностью // Законность. 2015. № 8. - С. 37

  10. Вехов, В. Б. Компьютерные преступления: Способы совершения. Методики расследования. - М.: Инфра-М, 2016. – 245 с.

  11. Копылов, В. А. Информационное право: вопросы теории и практики. - М.: Кнорус, 2015. - 614 с.

  12. Крылов, В. В. Информационные преступления — новый криминалистический объект // Рос.юстиция. 2017. № 4. - С. 22–23

  13. Пархомов, В. А. К определению понятия «информационное преступление» / // Вестн. Иркутск.гос. экон. акад. 2017. № 1. - С. 92–96

  14. Расследование преступлений повышенной общественной опасности : пособие для следователя / под ред. Н. А. Селиванова, А. И. Дворкина.- М.: Инфра-М, 2018. - 334 с.

  15. Комиссаров, B. C. Преступления в сфере компьютерной безопасности; понятие и ответственность // Юрид. мир. 2018. № 2. - С. 22

  16. Дворецкий, М. Ю. Преступления в сфере компьютерной информации: понятие, система, проблемы квалификации и наказания.- Тамбов, 2015. С. 13

  17. Крылов, В. В. Расследование преступлений в сфере информации. - М.: Кнорус, 2018. - С. 162

  18. Крылов, В. В. Расследование преступлений в сфере информации. - М.: Кнорус, 2018. - С. 162

  19. Дворецкий, М. Ю. Преступления в сфере компьютерной информации: понятие, система, проблемы квалификации и наказания.- Тамбов, 2015. С. 13

  20. Федеральный закон «Об информации, информатизации и защите информации» от 27.07.2006 № 149 - ФЗ, ст.2

  21. Компьютерные преступления. URL: http: // www.grandars.ru

  22. Компьютерные преступления. URL: https: // www.zonazakona.ru

  23. Куроуз Д., Росс К. Компьютерные сети: нисходящий подход. 6‑е изд. М., 2016. С. 794—795.

  24. Ligh M., Ad air S., Hartstein B., Richard M. Malware Analyst’s Cookbook and DVD: Tools and Techniques for Fighting Malicious Code. Indianapolis, 2010. Pp. 2—5.

  25. Торичко Р. С., Клишина Н. Е. Некоторые вопросы совершенствования действующего законодательства, регламентирующего расследование киберпреступлений // Вестник экономической безопасности. 2018. № 3. C. 181

  26. Zeltser L. The History of Fileless Malware — Looking Beyond the Buzzword // URL: https://zeltser.com/fileless‑ malware‑beyond‑buzzword

  27. Matrosov A., Rodionov E., Bratus S. Rootkits and Bootkits: Reversing Modern Malware and Next Generation Threats. No Starch Press, 2015. P. 304

  28. Чекунов И. Г. Современные киберугрозы. Уголовно‑правовая и криминологическая классификация и квалификация киберпреступлений // Право и кибербезопасность. 2012. № 1. С. 9—22.

  29. The MITRE Corporation. CWE‑427: Uncontrolled Search Path Element // URL: https://cwe.mitre.org/data/ definitions/427.html

  30. Энциклопедия Лаборатории Касперского. Классификация детектируемых объектов. Вредоносные программы // URL: https://encyclopedia.kaspersky.ru/knowledge/malicious‑programs

  31. Чекунов И. Г., Рядовский И. А., Иванов М. А. [и др.] Методические рекомендации по расследованию преступлений в сфере компьютерной информации : учеб. пособие / под ред. И. Г. Чекунова. М. : Московский университет МВД России имени В. Я. Кикотя, 2018. С. 28—29

  32. ГОСТ Р 51275-2006. Национальный стандарт Российской Федерации. «Защита информации. Объект ин­форматизации. Факторы, воздействующие на информацию. Общие положения» (утв. и введен в дей­ствие приказом Ростехрегулирования от 27.12.2006 № 374 ст).