Файл: Анализ технологий совершения компьютерных преступлений».pdf
Добавлен: 14.05.2023
Просмотров: 509
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Компьютерные преступления и компьютерная криминалистика.
1.1. Современные подходы к определению компьютерных преступлений
1.2. Виды компьютерных преступлений
Глава 2. Криминалистическая характеристика технологий совершения компьютерных преступлений.
2.1 Средства совершения компьютерных преступлений, их классификация
• другое (мошенничество в онлайн играх, мошенничество при онлайн платежах, мошенничество с трафиком и так далее).
Глава 2. Криминалистическая характеристика технологий совершения компьютерных преступлений.
2.1 Средства совершения компьютерных преступлений, их классификация
Компьютерное преступление является видом уголовного правонарушения, которое выделяется на основе обязательного присутствия в его составе признака объективной стороны: средства совершения киберпреступления.
Исследование средств совершения компьютерных преступлений с позиций криминалистики, их типизация и классификация позволяют установить взаимосвязь между обстоятельствами, подлежащими установлению и доказыванию по уголовным делам, что способно повысить эффективность расследования подобных преступлений.
Киберпреступления всегда совершаются с помощью средств компьютерной техники. Это комплексное понятие, включающее в себя компьютеры (стационарные ПК, планшеты, смартфоны и т.д), проводные и беспроводные компьютерные технологии (Wi-Fi, LTE и др.), а также программное обеспечение, находящееся в открытом обороте, запрещенные или ограниченного назначения, бесплатно распространяемые программы, а также модифицированное программное обеспечение.
Телекоммуникационная сеть имеет непосредственную связь со способом совершения киберпреступления в тех случаях, когда она подключена к программно-техническим устройствам или через нее распространяется вредоносная программа, которые являются средством или орудием совершения таких преступлений.
В этом плане вредоносные компьютерные программы и программно-технические средства могут являться как орудием, так и средством совершения преступлений, составляющих киберпреступность. Сущность средств и орудий совершения преступлений как признаков объективной стороны не зависит от характера преступных деяний, а определяется их ролью в совершенных преступлениях. При помощи средств и орудий совершения преступления оказывается преступное воздействие на общественные отношения, охраняемые уголовным законом.
Главным отличием орудия от средства совершения преступления является то, что они соотносятся друг с другом как род и вид. Если вредоносная программа или программно-техническое средство используются для облегчения совершения преступления, то они должны рассматриваться в качестве средства совершения преступления, а если при помощи вредоносной программы или программного средства непосредственно совершается преступление, то они могут рассматриваться в качестве орудия преступления.
Так, в преступлениях, связанных с шифрованием пользовательской информации, с последующим требованием выкупа за разблокировку, вредоносная программа используется в роли орудия совершения преступлений, а если данная программа использовалась, например, для похищения определенных сведений с целью дальнейшего шантажа (ст. 163 УК РФ), то она может рассматриваться в качестве средства совершения преступления.
В последнее время очень распространены случаи взлома чужих электронных ящиков. Владельцев шантажируют публикацией содержимого электронного ящика, предлагая им выкупить пароли от своей же почты у хакера, которые тот взломал и сменил.
Таким же способом похищаются сведения, которые являются объектами интеллектуальной собственности, а также данные, которые составляют коммерческую тайну и так далее.
Средства, которые используются при совершении преступлений в сфере компьютерной информации, достаточно разнообразны. Важно также, что с криминалистических позиций некоторые авторы классифицируют их по существенно различным критериям: по законности происхождения; по источнику происхождения; по техническому содержанию; по технологии использования и др.
Далее мы рассмотрим некоторые основания для классификации.
Средства, которые предназначены для полного или частичного управления компьютером и доступа к информации, которая на нем хранится, разграничивается на две группы - законные и незаконные.
Законные средства - могут быть разрешенными для общего использования и свободно распространяемыми, а также находиться в ограниченном обороте или быть изъятыми из оборота.
Ограниченные в гражданско-правовом обороте средства, например, предназначенные для негласно получения информации путем видеоаудиозаписи, могут быть приобретены при наличии соответствующего разрешения.
Использование изъятых из оборота специальных средств может быть разрешено правоохранительным или государственным органам (следственный комитет, прокуратура, суд, экспертные учреждения), однако создавать, владеть, пользоваться и распоряжаться такими средствами гражданам запрещено законом, то есть их использование гражданами является незаконным.
По источнику происхождения средства совершения компьютерных преступлений их можно разделить на готовые, модифицированные, и средства собственной разработки[7].
Киберпреступниками могут использоваться готовое программное обеспечение либо модифицированное, а также средства собственной разработки. Это наиболее характерно для высокотехнологичных способов совершения компьютерных преступлений, при которых используются компьютерные программы, созданные членами преступной группы или посторонними специалистами по заказу преступников.
По технологии использования средства совершения компьютерных преступлений можно разделить на средства с удаленным доступом и без удаленного доступа.
В настоящее время в большинстве случаев компьютерные преступления совершаются путем удаленного доступа по телекоммуникационным сетям с помощью обычной компьютерной техники, на которую устанавливается специальное программное обеспечение. Это принципиальное обстоятельство имеет следствия, исключительно важные как для расследования, так и для предотвращения компьютерных преступлений.
Использование вредоносного программного обеспечения при удаленном доступе по информационным сетям позволяет осуществить преступление одновременно в отношении целых компьютерных систем. При таком доступе преступникам не нужно проникать в помещение, в котором находится объект посягательства, злоумышленники при этом не оставляют так называемых «цифровых следов». «Цифровой след» всегда возникает в результате работы и воздействия компьютерных программ.
Специфичность этих следов, проявляющаяся в отсутствии традиционных криминалистических характеристик, таких как форма, запах, цвет, и других, в которых могли бы отразиться, например, ДНК киберпреступника, папиллярный узор и т.д., создают существенные затруднения при расследовании компьютерных преступлений.
По техническому содержанию рассматриваемые средства можно с определенной долей условности разделить на аппаратные, программные и программно-аппаратные.
При незаконном доступе к объекту посягательства использование только аппаратных средств мало распространено, так как современные компьютерные устройства обычно обладают каким-либо собственным программным обеспечением.
Таким образом, в теории отсутствует единый подход к криминалистической классификации средств совершения киберпреступлений. Эта проблема всегда будет существовать в рассматриваемой системе, так как злоумышленниками создаются новые средства для совершения преступлений, а также совершенствуются уже имеющиеся. На данном этапе, учитывая все особенности киберпреступлений, для их эффективного расследования целесообразно провести классификацию средств совершения компьютерных преступлений, по критерию, которым, по моему мнению, является их техническое содержание.
Изучив статистические исследования о расследованиях компьютерных преступлений в России, можно сделать вывод, что наиболее часто используемыми средствами совершения киберпреступлений являются программные и аппаратно-программные средства.
Следует отметить, что выбор средства совершения преступления киберпреступником напрямую связан с его целью и мотивом, которые являются психологической основой поведения любого человека.
Далее нами проведен анализ основных средств совершения киберпреступлений, а также дана характеристика киберпреступников и выделены их наиболее распространенные типы.
В настоящее время, используемое киберпреступниками программное обеспечение очень разнообразно. Это разнообразие обусловлено тем, что, при написании программ, киберпреступникам необходимо учитывать особенности компьютерной системы, являющейся целью их атаки.
Рассмотрим самые распространенные, как показывает практика, программные средства из арсенала киберпреступников.
Существует множество вредоносных программ, их различных видов («вирусы» и «черви») и модификаций предназначенных для обхода систем защиты авторского права (взлом лицензий), для кибератак на системы безопасности, путем использования их уязвимостей и иные программы для совершения высокотехнологичных преступлений.
Сложность программного обеспечения, создаваемого киберпреступником, зависит от его уровня знаний и целей. Все эти элементы влияют на последствия киберпреступления. К примеру, мелкое мошенничество с использованием модификаций на основе общедоступного ПО, не сравнимо по последствиям с использованием ПО, предназначенного для несанкционированного доступа к данным, имеющим государственную тайну.
Высококвалифицированными программистами создается ПО, с помощью которого они способны получить доступ к счетам в крупнейших и наиболее защищенных от взлома (по заверениям служб безопасности) банках. Ущерб от таких «взломов», причиняемый банку, огромен. Однако следует отметить, информация о взломе компьютерной системы банка в подавляющем большинстве таких случаев сохраняется в тайне в целях сохранения репутации финансового учреждения. Думаю, это относимо не только к банкам, но и иным организациям.
Вредоносная программа может распространяться как злоумышленниками напрямую (например, загрузка в систему инсайдером), так и побуждать пользователей загружать и (или) запускать ее на своих компьютерных системах (рассылка через электронную почту, предложение обновить приложение до более новой версии и т.п.).
Сложность вредоносного программного обеспечения оценивается по сложности достижения цели, поставленной перед ним и наличия средств маскировки данной программы. В последнее время развивается тенденция использования вредоносных программ как часть многоступенчатых атак. Чаще всего вредоносное ПО используется для:
• неправомерного доступа к информации, или скачивания и закачивания данных (например, сбор электронных адресов для дальнейших спам- рассылок);
• похищение данных, составляющих тайну или имеющих ценность (идентификационные данные, коды, пароли и т.п.);
• несанкционированного доступа к третьим ресурсам посредством внедрения в компьютерную систему;
• создания помех в работе компьютерной системы и так далее.
Самой известной вредоносной программой является троянская программа, также известная в среде программистов как «троян» и «троянский конь».
Рассмотрим на ее примере принцип действия большинства вредоносных программ. Как правило, они состоят из двух частей, - это Клиент, который используется стороной атаки и Сервер, запускаемый в системе жертвы. Такие программы могут находиться в компьютере ничего не подозревающего пользователя длительное время, проникая в сердце системы (реестр) или связываясь с обычными файлами или приложениями. Это приводит к тому, что, загружая операционную систему, открывая личный файл или запуская приложения, активируется и вредоносная программа.
Поскольку существуют различные формы и виды вредоносных программ, то разработка методов борьбы с ними является достаточно сложной задачей для специалистов в данной сфере. Всю ситуацию можно обрисовать следующим образом: как нам известно, вредоносное ПО постоянно совершенствуется, поэтому разрабатываются антивирусные программы, имеющие обновляемые базы, в которых содержатся активные файлы по обнаружению и удалению вредоносных программ - сигнатурные базы. Очень важно, чтобы сигнатурные базы были актуальны. Их регулярное обновление позволит повысить эффективность и точность антивирусной программы.
Существует мнение, что для продвижения своих антивирусных программ разработчики порой сами создают вредоносное ПО. Целью такой деятельности может выступать банальная коммерциализация. Прибыль от продажи комплексных систем безопасности для крупных компаний и частным лицам огромна. Однако эта точка зрения представляется мне неверной. Написание вредоносных программ для антивирусных компаний является большим риском. Это может подорвать их репутацию, к тому же такая деятельность противозаконна. Более того, злоумышленников, желающих создавать вредоносное ПО, более чем достаточно. Таким образом, можно отнести подобные высказывания к разряду мифов.