Вредоносная программа: определение и виды¶
Вредоносная программа (англ. malware, от malicious software — злонамеренное программное обеспечение) — это любое программное обеспечение, предназначенное для получения несанкционированного доступа к вычислительным ресурсам, нанесения ущерба данным, нарушения работы устройства или скрытого сбора информации без согласия пользователя. Термин охватывает широкий класс программ, создаваемых с вредоносными целями, и является обобщающим для вирусов, червей, троянов и других типов угроз.
¶Классификация
Вредоносные программы классифицируются по способу распространения, поведению и цели воздействия. Основные типы включают:
- Компьютерный вирус — самовоспроизводящийся код, который внедряется в другие исполняемые файлы или документы и требует запуска заражённого объекта для активации. Распространяется при передаче файлов между системами.
- Сетевой червь — автономная программа, которая самостоятельно распространяется по сети, используя уязвимости операционных систем или приложений, без необходимости внедрения в файлы-носители.
- Троянская программа — вредоносное ПО, маскирующееся под легитимное приложение. В отличие от вирусов и червей, трояны не размножаются, а выполняют скрытые функции, заложенные разработчиком (удалённое управление, кража данных).
- Шпионское ПО (spyware) — собирает информацию о действиях пользователя, историю посещений, нажатия клавиш (кейлоггеры), банковские реквизиты и передаёт её третьим лицам.
- Программы-вымогатели (ransomware) — шифруют файлы пользователя или блокируют доступ к системе с требованием выкупа за восстановление данных.
- Рекламное ПО (adware) — отображает нежелательную рекламу, часто перенаправляет браузер на рекламные страницы; может быть встроено в бесплатные приложения.
- Бэкдоры (backdoor) — предоставляют злоумышленнику удалённый доступ к заражённой системе в обход стандартных механизмов аутентификации.
- Руткиты — скрывают присутствие других вредоносных программ, маскируя процессы, файлы и сетевые соединения от антивирусного ПО и системных утилит.
¶История развития
Первые вредоносные программы появились в начале 1970-х годов. Прообразом вирусов считается программа Creeper, созданная в 1971 году для экспериментального заражения компьютеров на DEC PDP-10 через сеть ARPANET. В 1983 году Фред Коэн, исследователь из Университета Южной Калифорнии, формально определил понятие «компьютерный вирус» и продемонстрировал его работу.
Массовое распространение вредоносных программ началось в 1990-е годы с ростом популярности персональных компьютеров и интернета. В 1999 году вирус Melissa, распространявшийся через электронную почту, заразил сотни тысяч компьютеров за несколько часов. В 2000 году червь ILOVEYOU нанёс ущерб, оцениваемый в миллиарды долларов.
С 2010-х годов вектор угроз сместился в сторону целевых атак на организации, финансовые учреждения и критическую инфраструктуру. Появились сложные платформы кибершпионажа, такие как Stuxnet (2010), атаковавший иранские ядерные объекты, и программы-вымогатели глобального масштаба — WannaCry (2017) и NotPetya (2017).
¶Пути распространения
Вредоносные программы проникают на устройства различными способами:
- Фишинговые письма с вложениями или ссылками на заражённые сайты;
- Загрузка ПО из неофициальных источников и торрент-трекеров;
- Уязвимости в операционных системах, браузерах и плагинах (эксплойты);
- Съёмные носители (USB-флешки), заражённые на других устройствах;
- Взломанные или поддельные веб-сайты (drive-by download — загрузка без ведома пользователя);
- Мобильные приложения из сторонних магазинов;
- Социальная инженерия — методы психологического манипулирования для побуждения пользователя к установке вредоносного ПО.
¶Методы защиты
Защита от вредоносных программ включает комплекс организационных и технических мер:
- Использование антивирусных программ с актуальными базами сигнатур и эвристическими анализаторами;
- Регулярное обновление операционных систем и приложений для закрытия известных уязвимостей;
- Межсетевые экраны (брандмауэры) для фильтрации входящего и исходящего трафика;
- Принцип минимальных привилегий — ограничение прав пользователей и процессов;
- Обучение сотрудников и пользователей основам информационной безопасности;
- Резервное копирование критически важных данных на изолированные носители.
¶Вредоносное ПО для мобильных устройств
С распространением смартфонов на базе Android и iOS появились мобильные вредоносные программы. Наиболее распространены трояны, ворующие банковские данные и перехватывающие SMS-сообщения с кодами подтверждения, а также программы-шпионы, способные включать микрофон и камеру устройства. Официальные магазины приложений используют автоматическое сканирование, однако вредоносное ПО периодически обнаруживается даже в Google Play и App Store.
¶Криптографические угрозы
С развитием криптовалют появился класс вредоносных программ — майнеры, скрыто использующие вычислительные мощности заражённых устройств для добычи криптовалюты. Такое ПО снижает производительность системы и увеличивает энергопотребление. Обнаружение скрытых майнеров затруднено, поскольку они маскируются под системные процессы.
¶Правовые аспекты в России
В Российской Федерации создание, распространение и использование вредоносных программ является уголовно наказуемым деянием. Статья 273 Уголовного кодекса РФ «Создание, использование и распространение вредоносных компьютерных программ» предусматривает наказание вплоть до лишения свободы на срок до семи лет в зависимости от тяжести последствий. Борьбу с киберпреступностью ведут подразделения МВД России и ФСБ России.
¶Тенденции развития угроз
Современные вредоносные программы становятся всё более сложными и адаптивными. Использование технологий искусственного интеллекта позволяет создавать полиморфные программы, изменяющие свой код для обхода сигнатурного анализа. Атаки на цепи поставок программного обеспечения (компрометация легитимных обновлений) представляют особую опасность, поскольку позволяют заражать тысячи систем одновременно. Растёт число атак на облачные сервисы и интернет вещей (IoT-устройства), которые часто имеют слабую защиту.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →

