Добавлен: 14.05.2023
Просмотров: 294
Скачиваний: 3
Введение
В настоящее время одной из проблем развития Российского государства и общества является существование компьютерной преступности, которая оказывает огромный по своим масштабам урон политическим, социально-экономическим, научно-техническим, культурным и информационным отношениям.
«Лаборатория Касперского» провела анализ ущерба от противоправных действий киберпреступников на рынке Российской Федерации согласно отчету, при успешной атаки крупные компании оказывались в убытке на 20 млн рублей, а компании среднего и малого бизнеса теряют в среднем 780 тыс. рублей за счет вынужденного простоя, упущенной прибыли и расходов на услуги привлекаемых специалистов. С целью ликвидации негативных последствий инцидента и осуществления профилактики большие организации дополнительно затрачивают примерно 2,1 млн. рублей, а малые компании – в районе 300 тыс. рублей.
По данной причине самым актуальным представляется вопрос о защите физических и юридических лиц от неправомерного доступа к компьютерной информации, вредоносных компьютерных программ, кибершпионажа, DoS-атак и остальных компьютерных преступлений.
1. Понятие и особенности компьютерных преступлений
В иностранных источниках, а также в официальных документах вместо понятия «computer crime», также применяют понятие «cyber crime» – киберпреступность, киберпреступление. Киберпреступлением называется уголовное правонарушение, для расследования которого существенным критерием становится использование специальных знаний в сфере информационных технологий.
Компьютерная преступность является сложным криминальным явлением. Данное явление стоит понимать в узком и широком смысле.
Компьютерная преступность в узком смысле есть совокупность преступлений, в которых компьютерная информация, компьютерные устройства, информационно-телекоммуникационные сети; средства создания, хранения, обработки, передачи, защиты компьютерной информации представляют собой не только инструмент преступного действия, а также применяются как способы и орудия совершения преступления.
Следовательно, термин «компьютерные преступления» отчасти подходит к установленному законодателем понятию «преступления в сфере компьютерной информации».
С другой стороны, компьютерная преступность в более широком смысле является совокупностью преступлений, которые были совершенны вменяемыми физическими лицами, посягающих на законные права и интересы государства, общества, физических и юридических лиц в сфере безопасного оборота (создания, хранения, обработки, передачи, получения, защиты и т. д.) компьютерной информации и стабильной работы компьютерных средств, информационно-телекоммуникационных сетей и других устройств создания, применения и распространения компьютерной информации.
Следовательно, термин «компьютерная преступность» в его широком смысле, больше по содержанию и объему понятий «киберпреступность», «интернет-преступность», «преступность в области компьютерной информации», «преступность в области информационных технологий», включая их в себя с точки зрения признаков объективной стороны состава преступления (способ, средства, инструмента преступления и т. д.), в качестве составных элементов.
Данный подход к пониманию компьютерной преступности представляется объемлемым, т. к. он позволит сделать оценку сложности, многообразию, разноуровневости рассматриваемого криминального явления и определить баланс среди существующих научных точек зрения.
2. Виды компьютерных преступлений
а) Вредоносные программы
Подразделяются на:
- троянские для образования зомби-сетей, чтобы впоследствии применить их для рассылки спама, DoSатак, осуществления фишерских сайтов и др.;
- spyware (другими словами черви и троянцы) используются с целью кражи персональной информации пользователей – паролей к платежным системам, реквизитов банковских карт и других сведений, которыми преступники используют для хищения;
- adware (вредоносное ПО), невидимо для пользователя оказываются в компьютере и показывают своему владельцу несанкционированную рекламу (часто к данному классу adware относят, кроме вредоносных, еще и «законные» программы, которые показывают рекламу с ведома пользователя, но, тем не менее «работающие» на своих распространителей);
- руткиты применяются с целью увеличения полномочий мошенника и сокрытия его действий;
- логические бомбы, они нужны преступникам в качестве автоматической ликвидации всей слабозащищенной информации на компьютере в определенное время или при выполнении определенных, заранее заданных, условий;
- «ransomware» – разновидность троянских программ, они после незаметного внедрения на компьютер пользователя шифруют файлы, содержащие личную информацию, и впоследствии преступники выдвигают требование уплатить определенную сумму за возможность восстановления файлов владельца;
б) Кардерство
Применительно к банковским карточкам существует несколько разновидностей мошеннических действий:
- получение
Секретная информация о банковских картах получаются разнообразными способами;
- распределение
Сведения структурируются, анализируются, и оказываются у посредников с целью их покупки или дальнейшей продажи оптом;
- реализация
Сведения о банковских картах реализуются, то есть превращаются в денежные средства.
Рисунок 1 – Портативные считыватели, используемые для получения данных с банковских карт
Методы получения:
- дистанционный незаконный способ получения доступа к серверу, где расположены эти данные или где ведется их обработка, в качестве примера можно привести: сервер магазина или банка. Данный метод менее всего встречается на практике, но он также является наиболее применимым людьми, которые не разбираются в данном вопросе, редко встречается на практике;
- доступ к таким данным при использовании своего служебного положения и недостатков в системе защиты информации организации зачастую пользователи владеющие конфиденциальных данных принимают чрезмерные меры по охране своих данных от угроз исходящих извне, но в то же время не обращают должного внимания на угрозы внутренние;
- перехват интернет-трафика, когда данные карты передаются в открытом виде (по протоколу HTTP или по электронной почте);
- получение данных банковских карт, или снятие дампа при обслуживании клиентов в предприятиях торговли и питания похож на предыдущий способ, но особенность в том, что информация копируется непосредственно с карты при физическом контакте с ней;
- добывание сведений о банковских картах и реже пин-кодов у их владельцев при помощи фишинга;
- извлечение дампов и пиннкодов с использованием фальшивых банкоматов или приставок к банкоматам ( так называемый скиминг);
- извлечение самой карточки мошенническим способом;
- традиционная кража карты у владельца (часто владельцы записывают пин-код на листок и кладут его в бумажник).
Реализация информации банковских карточек, то есть преобразование их в денежные средства осуществляется при помощи:
- вещевого кардинга – покупка в интернет-магазинах или в офлайн магазинах товаров пользующихся наибольшим спросом, обычно для продажи, реже на заказ, с последующей их реализацией;
- совершение фиктивных покупок в интернет-магазинах или приобретение услуг платных сайтов по сговору с их владельцами; при помощи данных чужой карты производится оплата, биллинговое предприятие учитывает платеж и переводит магазину за вычетом своей комиссии, магазин переводит обусловленную долю кардеру;
- игра в интернет-казино; нанятые кардером игроки регистрируют в интернет-казино много аккаунтов на имя владельцев карт, вносят с карт депозит, играют, а затем для тех аккаунтов, где образовался выигрыш, проводят процедуру вывода средств;
- использование иных интернет-сервисов, где возможно получение денег, например, организующих показ любительского видео;
Рисунок 2 – Накладка на клавиатуру банкомата для снятия вводимого
пин-кода[1]
- вымогательство у магазина, банка, иного предприятия, несущего ответственность за сохранность данных; за утрату и разглашение данных о картах клиентов предприятие может подвергнуться санкциям со стороны платежной системы, получить большой ущерб деловой репутации, может стать ответчиком по искам клиентов – за избавление от этих неприятностей многие готовы заплатить кардерам;
- обналичивание в банкоматах; когда есть дамп карты и пин-код, то изготавливается твердая копия карты (так называемый «белый пластик», потому что внешнее оформление для банкомата не требуется), с которой в банкоматах снимается максимально возможная сумма за минимально возможное время.
в) Киберсквоттинг
Получение доменного имени с целью его недобросовестного применения или с целью не допустить его добросовестного применения другим лицом.
г) Фишинг
Выманивание у пользователей их личной информации способами социальной инженерии. Обычно, номера банковских карточек, их пин-коды, паролях к системе управления банковским счетом (онлайн-банкинг) и остальной, полезной для преступников информации.
Выманивание информации осуществляется с помощью поддельных сообщений электронной почты и/или поддельных сайтов. Зачастую, человека пугают, к примеру, блокировкой его счета или остановкой оказываемых услуг, в случае невыполнения необходимых преступнику действий.
д) DoS-атаки
Один из способов незаконного доступа к информации, который может способствовать блокировке сведений и нарушению работы компьютеров. Другие типы незаконного доступа (создание копий или уничтожение), а также использование вредоносных программ могут являться этапами применения DoS-атаки.
Два типа:
- атаки, применяющие слабые места в атакуемой системе и атаки не применяющие уязвимости;
- атака представляет собой перегрузку ресурсов системы – процессора, ОЗУ, диска, пропускной способности канала.
На рисунке 3 показана распределенная атака на сайт «Библиотека Мошкова» 15.07.07. Атака представляла собой массу HTTP-запросов, сгенерированных зомби-компьютерами.
Рисунок 3 – График загрузки канала при DoS-атаке
На рисунке 4 показан пример DoS-атаки типа флуд на фоне стандартного веб-трафика с дневной периодичностью.
Рисунок 4 – Пример DoS-атаки типа флуд
Один тип DoS-атаки основывается на применении слабых мест в программном обеспечении ресурса. Другой тип (флуд) – не применяет уязвимостей и полагается на элементарное исчерпание ресурсов системы (полоса канала, оперативная память, место на диске). Отсюда следует, что ко флуду нет неуязвимых, поскольку любые, даже самые мощные и дорогостоящие, компьютерные ресурсы конечны. Однако, разные сайты подвержены флуду в разной степени.
CGI-скрипт, функционирующий на сайте, может быть написан с ошибками и требовать для работы чрезмерное количество оперативной памяти. Пока такой CGI-скрипт вызывается раз в минуту, эти ошибки совсем невозможно обнаружить. Но когда злоумышленнику произвести вызов CGI-скрипта и его не оптимальность может привести к полному бездействию сервера сайта.
Следовательно, запас по производительности оказывается основополагающей защитой от DoS-атаки. Типичные провайдеры содержат на одном сервере по нескольку десятков клиентских сайтов.
При подготовке и осуществлении DoS-атаки появляются следующие следы технического характера:
- присутствие орудий атаки – программных средств (агентов), которые находятся на компьютере преступника или, зачастую, на посторонних применяемых для этой цели компьютерах, а также средств для управления агентами;
- следы поиска, тестирования, приобретения орудий атаки;
- логи (по большей свое части статистика трафика) операторов связи, через сети которых осуществлялась атака;
- логи технических средств защиты – детекторов атак и аномалий трафика, систем обнаружения вторжений, межсетевых экранов, специализированных анти-флудовых фильтров;[2]
- логи, образцы трафика и другие данные, специально полученные техническими специалистами операторов связи в ходе расследования инцидента, выработки контрмер, отражения атаки. (Необходимо знать, что DoS-атака предполагает неотложной реакции, если пользователь хочет сохранить свой ресурс или соседние ресурсы от атаки. В ходе такой борьбы обе стороны могут использовать разнообразные меры и контрмеры, по этой причине атака на данный ресурс становится сложнее);
- следы от изучения преступником (он же заказчик атаки) рекламы исполнителей DoS-атак, его переписки, переговоров и денежных расчетов с исполнителями;