bannerbannerbanner
Цифровая гигиена

Игорь Ашманов
Цифровая гигиена

Полная версия

Косвенные признаки вредных приложений

Есть категории приложений, наличие которых на устройстве должно насторожить пользователя.

■ «Защищённые» мессенджеры. Мессенджеры с защищённым чатом могут сигнализировать о желании подростка иметь секреты от взрослых. Особенно подозрительны мессенджеры с «исчезающим контентом», которые удаляют сообщения по прошествии некоторого времени (например, Snapchat, Wickr). В таких приложениях возникают риски втягивания в игру «в секретики» со сверстниками, в ходе которой подростка могут сделать объектом шантажа, вовлечь в криминал, склонить к суициду и т. п.

■ Приложения для анонимного доступа в сеть (VPN, Tor). Эти приложения обычно используются для доступа к пиратскому контенту, прежде всего к фильмам (например, к Rutracker.org и другим торрент-сайтам, на которые иначе из России не попадёшь). Но могут сигнализировать и о желании подростка тайно получать доступ к запрещённому контенту.

■ Приложения-«улучшатели». Подозрительны любые приложения, якобы расширяющие функционал популярных программ – «дополнения» (или «аддоны») для WhatsApp, Instagram, Minecraft и т. д.

Подобные приложения, как правило, являются пустышками, использующими популярность чужого бренда для своего продвижения. Встречаются также модифицированные версии приложений-«улучшателей», в которые встроен вредоносный код. Как правило, мотивация пользователя для установки подобных приложений – какая-либо дополнительная функциональность, которой нет в исходном приложении, например возможность всегда видеть сетевой статус контактов в WhatsApp.

Игра Minecraft – общеизвестный чемпион по вирусам среди дополнений в категории «Игры». А многочисленные инструменты для накрутки аккаунтов в Instagram – чемпионы по встроенным вирусам среди мобильных приложений для коммуникаций. Раскрутить бот-лайками аккаунт в Instagram они, конечно, помогут, но нельзя заранее предугадать, нет ли у них негативных последствий для аккаунта или устройства.

■ Приложения, скрывающие данные в памяти устройства. Позволяют скрыть фотографии, видео и другие файлы от стандартных средств просмотра в телефоне. Сам факт использования подобных приложений вызывает вопрос: а что такого может быть на телефоне, что нужно скрывать?

Вирусы и трояны

Для начала дадим два базовых определения.

Компьютерный вирус – это вредоносная программа, написанная специально для причинения вреда программам и устройствам или для криминальной активности. Способна распространяться по Сети и заражать другие устройства.

Троянская программа[9] – это вредоносный агент, проникающий на устройство под видом легитимных программ. Имеет не только заявленную функциональность, но и побочные, нежелательные для пользователя функции: хищение данных, скрытое использование устройства для создания трафика на сайты, рассылки спама и т. п.

Пример. Экранную клавиатуру для Android Ai.type скачали более 40 миллионов раз. Осенью 2019 года оказалось, что это троян, ворующий деньги владельцев смартфонов.

Ai.type – экранная клавиатура с большим количеством смайликов для быстрого набора сообщений. В фоновом режиме открывает рекламные баннеры и накручивает на них клики, одновременно передавая рекламным сетям данные о реальных действиях пользователя. Ai.type без ведома пользователей подписывает их на дорогие сервисы и приобретает от их имени премиальный контент. По оценкам компании Secure-D, в 2019 году с помощью приложения было украдено не менее 18 миллионов долларов.

На заре цифровой эпохи (конец 1980-х годов) первые компьютерные вирусы создавались для развлечения, из хулиганских побуждений. В начале 1990-х годов их было уже много, но они не имели коммерческих целей. Создатели вирусов – начинающие или опытные программисты – в основном стремились к самоутверждению, демонстрации мастерства. При этом, конечно, причиняя реальный вред миллионам пользователей компьютеров.

С тех пор вирусы и троянские программы стали коммерческими инструментами, позволив создать огромную индустрию с оборотом десятки миллиардов долларов в год.

Сейчас в этой развитой индустрии налажено детальное разделение труда: одни пишут конструкторы вирусов, другие генерируют эти вирусы и запускают в Сеть, третьи продают доступ к заражённым компьютерам, четвёртые получают заказы и распространяют спам и установки непрошеных программ и т. д.

С появлением Интернета вирусы обрели свойства сверхпроводимости, а вирусные эпидемии стали захватывать десятки миллионов устройств за считаные дни.

Сегодня в Интернете в сутки появляется несколько десятков тысяч новых вирусов, а в год – до 3–5 миллионов. Типовая схема запуска нового вируса обычно такова: злоумышленник берёт тот или иной готовый генератор вирусов, задаёт ему желаемые параметры, генерирует варианты вируса и сразу проверяет их на установленных на своём сервере антивирусах – «пробьёт» или нет. Как только находится вариант, который «пробивает» большинство популярных антивирусов, вирус запускается в Сеть.

Есть несколько способов получить вирус на компьютер или смартфон.

■ Открыть электронное письмо с вирусом и тем более открыть файл, приложенный к письму. Обычно такие письма содержат различные обещания, интересные предложения или другие уловки, называемые социотехникой. Поскольку подобные письма вызывают немедленную реакцию антивируса, вирус обычно запакован в архив. Пользователя уговаривают открыть этот архив – и, по сути, самостоятельно запустить установку вируса.

■ Зайти на заражённый сайт. Довольно многие сайты в Интернете, особенно нелегального содержания (порно, пиратские видео, музыка или софт), в состоянии установить вирусы на компьютер при открытии веб-страниц.

■ Установить на своё устройство неизвестное приложение с неизвестного сайта. С приложением в процессе установки на устройство могут незаметно установиться вирусы, рекламные программы и прочий электронный мусор.

■ Запустить загрузку MMS, присланного с неизвестного номера.

Зачем мошенникам нужны вирусы на вашем устройстве? У них есть несколько основных целей.

1. Кража финансовых данных (а впоследствии и денег). Украсть номера кредитных карт, пароли к банковским приложениям или счетам мобильного телефона и т. п. с целью кражи денег или совершения покупок от вашего имени.

2. Навязчивая реклама. Установить на ваш компьютер или смартфон рекламное программное обеспечение (ПО) (или «адварь» – от английского adware), которое будет показывать вам непрошеную рекламу. Владелец «адвари» будет зарабатывать на продаже этого «рекламного пространства» (то есть вашего внимания) на вашем устройстве.

3. Кража персональных данных. Установка на ваш компьютер «невидимого» приложения, которое будет воровать ваши персональные данные о посещениях сайтов, покупках, установленных приложениях, активности в течение дня, перемещениях и перепродавать их рекламщикам, коллекторам, интернет-сервисам и т. п.

4. Превращение компьютера или телефона в зомби, бота. Установка программы, которая управляет вашим устройством удалённо. Это нужно для создания так называемых ботнетов – сетей из сотен тысяч или даже миллионов заражённых устройств с центром удалённого управления. Ботнеты используются для рассылки спама, массовых атак на сайты и т. п. без ведома владельцев инфицированных устройств.

Дистрибуция программного обеспечения

Выше мы уже рассказывали про риски установки незнакомых приложений и программ. Часто такие же риски несёт и установка программ от знакомых брендов.

Крупные интернет-сервисы договариваются с распространителями – файловыми хостингами, каталогами программного обеспечения, а порой и с пиратскими сайтами – о распространении своего ПО (браузеров, поисковиков, почтовых клиентов, игровых и новостных агентов, мессенджеров и т. п.). Это называется дистрибуцией интернет-сервисов.

Дистрибуцией программ, призванных «привязать» пользователя к сервису, занимаются даже такие «белые и пушистые» крупные интернет-компании, как Google, «Яндекс» и Mail.ru. Более того, их доли рынка существенно зависят от энергичности дистрибуции их браузеров, агентов и т. п. Мы не будем обсуждать этичность этой деятельности, интерес интернет-гигантов понятен: они пытаются создать свою замкнутую вселенную, где у пользователя есть всё, от поисковика до кошелька.

Очень многие из этих распространителей «цепляют» к основному продукту, за который заплатил владелец известного бренда, ещё 5–10 программ. Одни из них могут быть безвредны или даже полезны (хоть и получены без спроса пользователя); другие же могут оказаться вирусами и троянами.

Относительно честная программа-установщик даже показывает пользователю список этих дополнительных программ с уже проставленными галочками, разрешающими установку. Но так происходит далеко не всегда.

Легальные хозяева основного продукта, с которым «едет» такой неавторизованный «прицеп», официально борются с таким использованием их бренда, но им не всегда удается обнаружить подобное мошенничество и контролировать всю цепочку дистрибуции.

Скрытая или бессознательная установка этих дополнительных программ в лучшем случае заражает компьютер или смартфон непрошеным рекламным ПО, а в худшем случае и вовсе превращает его в часть большого хакерского ботнета.

 

Проталкивание мошеннического программного обеспечения в составе пакета с легальным ПО от известных брендов – это один из видов так называемой социальной инженерии.

Социальная инженерия: спам, вирусы, фишинг, вымогательство

…Великие специалисты по человеческим душам, профессиональные мошенники, знают превосходно, что существует весьма небольшой процент людей, обладающих иммунитетом к чуду вообще.

Существует также небольшое, но не вымирающее (в полном соответствии с присказкой о мамонте) меньшинство, которое ведётся практически на всё и практически всегда. Трудно сказать, каков этот процент, но мошенники, знатоки душ знают, что их задача всего лишь просеять лохоносный песок масс, чтобы а) намыть себе представителя этого процента и б) застать его в момент, когда у него опять, после предыдущего рывка к чуду, есть немного денег.

Виктор Мараховский, 2020

Мошенничество старо как мир. Но в последние десятилетия не без помощи электронных коммуникаций (телефонов, факсов, Интернета, электронной почты) оно стало особенно изощрённым искусством, использующим так называемую социальную инженерию, или социотехнику.

Социальная инженерия, или социотехника, – набор приёмов психологической манипуляции, вынуждающих жертву (владельца телефона, банковского счёта, кошелька, машины и т. п.) сделать то, что нужно мошеннику-манипулятору (открыть вложение к письму, перейти по ссылке, перевести деньги, установить приложение на смартфон).

Социотехникой владеют цыганки на улице, организаторы финансовых пирамид, сектанты, телефонные мошенники, создатели компьютерных вирусов. В основе всей «индустрии азарта» – казино, лотерей, игры на «Форексе», игровых автоматов – огромная и разнообразная социотехника.

Современная социотехника – это смесь психологических трюков с технологическими приёмами.

Мошенники используют так называемые типовые крючки, играя на основных человеческих слабостях: жадности, глупости, тщеславии, стыде и т. п. Социотехника же является инструментом мошенничества и обращается к архетипам пользователя, его привычкам, типовым представлениям и типовым действиям.

Например, прежде чем заразить компьютер или смартфон, вирус нужно туда доставить и запустить. Доставить можно через электронные письма или мобильные приложения. Но антивирусные программы сейчас довольно легко распознают вирус, так что его нужно скрыть: кибермошенники присылают его электронной почтой в виде вложения в зашифрованном архиве. Пользователя нужно уговорить самостоятельно открыть этот архив, ввести пароль и запустить содержащийся там заражённый файл или программу.

Тут в игру вступает социотехника: например, заражённый архив или документ в сопровождающем письме преподносят как счёт, платёжку, распоряжение начальника, судебную претензию или результаты вчерашнего совещания, которые обязательно нужно открыть и прочесть.

Ниже приведен пример спамерского письма с предложением загрузить якобы накладную на товар (файл с вирусом). Спамер маскируется под известный бренд компании-экспедитора. Расчёт на то, что адресат или его фирма работает с этой компанией. Обратный адрес, конечно, подставной.

Спам

Если вы пользуетесь электронной почтой, на ваш адрес ежедневно идёт непрерывный поток спама – непрошеной рекламы, писем от вымогателей и так называемых фишеров, писем с вирусами.

Спам – это массовые анонимные непрошеные рассылки электронной почты и SMS. Обычно спам содержит рекламу сомнительных товаров и услуг (дешёвого барахла, порносайтов, новостей мелких СМИ, блогов и т. п.). Но порой спам – это носитель для вирусов или фишинга (о фишинге речь пойдет ниже).

Большую часть спама (до 90–99 %) ещё на «подлёте» к вашему почтовому ящику уничтожают спам-фильтры и антивирусы, которые установлены сейчас на всех публичных почтовых сервисах (Mail.ru, «Яндекс», Gmail и т. п.), так что вы его не видите. Но часть таких писем время от времени прорывается к вам во «Входящие».

Практически все непрошеные рассылки сейчас основаны на развитой социотехнике в том или ином виде.

Вот что нужно как минимум понимать про спам.

■ Социотехника спама. Обычно в теме спамерского письма пишут что-то стандартное, чтобы вы приняли рассылку за сообщение от знакомого или коллеги. Часто и текст письма «мимикрирует» под личную или деловую переписку. Наиболее распространённая цель социотехники – заставить вас перейти по ссылке в теле письма на сайт с товаром или услугой. Однако спамерское письмо может содержать и средства слежки за получателем.

■ Слежка. Спамерское письмо иногда содержит незаметную картинку размером 1 × 1 пиксел, которая служит для определения того, дошло ли письмо до получателя, то есть до вас, и для сбора данных о вас.

Эта картинка подгружается со стороннего сайта. Если ваш почтовый клиент автоматически скачивает картинки, вставленные в письма, он незаметно скачает и этот шпионский «пиксел» с сайта спамеров. Таким образом спамеры узнают, что ваш адрес реальный, «живой», письма читаются. Они также получат информацию о факте и времени прочтения письма, IP-адрес вашего устройства, данные о почтовом клиенте, в котором вы открыли письмо и скачали картинку[10].

■ Поддельный обратный адрес. Нужно понимать, что обратный адрес письма очень легко подделать (это делается автоматически по большим спискам краденых настоящих адресов), поэтому «красивый» и «надёжный» адрес отправителя в спаме – это просто часть социотехники.

■ Ссылка «Отписаться». Спамерские письма часто содержат предложение отписаться от их рассылки, для чего предлагают перейти по ссылке с соответствующим текстом (как правило, в конце письма).

Обычно это делается для того, чтобы понять, «живой» ваш адрес или нет, ведь спамеры запускают рассылку по огромным спискам адресов, собранным за многие годы, среди которых много давно брошенных.

Кроме того, переход по такой ссылке сообщает спамеру множество дополнительных данных о вас и вашем устройстве (как в случае со шпионским «пикселом»). Поэтому «отписываться» ни в коем случае нельзя.

■ Папка «Спам». Почтовый клиент на компьютере обычно имеет встроенный фильтр спама и соответствующую папку «Спам» для отфильтрованных писем с подозрительным содержимым. Иногда в этой папке оказываются и нормальные письма от настоящих отправителей, но это сейчас довольно редкий случай. Нужно помнить, что большинство писем в папке «Спам» опасны. Не открывайте их, не переходите по ссылкам и не загружайте картинки, если не хотите «поймать» вирус или троян.

В разделе «Что делать и чего не делать? Простые правила кибергигиены» далее в этой главе мы подробнее поговорим о гигиене электронной почты.

Фишинг

Одной из разновидностей мошенничества с помощью социотехники является фишинг. Фишинг (от английского fishing – «рыбная ловля») – это разнообразные приёмы выуживания у пользователя его паролей и логинов для доступа к счетам, номеров кредитных карт и другой финансовой информации. Цель фишинга очевидна: в первую очередь это кража денег с кредитной карты, банковского счёта или счёта мобильного телефона.

Фишинг в формате «нигерийского письма» или писем счастья – очень старое явление, просто раньше такой спам распространялся по обычной почте, в конвертах. Электронному фишингу уже 20–25 лет, и за это время он приобрёл самые разнообразные формы.

Нигерийцы, юристы и прочие мошенники

Надоело, что тебя считают лохом? Надоели разводки?

Включайся в нашу акцию «Нет разводкам»!

Отправь SMS на короткий номер 2277 с текстом НЕ ЛОХ.

Чем больше SMS – тем больше ты не лох!


На электронную почту (а сейчас уже и через SMS, MMS, в мессенджеры) постоянно идёт мощный поток писем от мошенников, которые хотят втянуть адресата в тот или иной сложный и детально проработанный сценарий отъёма денег.

Деньги с неба. Самый распространённый крючок – внезапное предложение заработать много денег. Эта схема, известная как «Афера-419», существует уже минимум 30 лет (со времён бумажной почты). У неё есть множество вариантов, например:

«Вам пишет бывший бухгалтер Саддама Хусейна, у меня есть доступ к сокрытым им 50 миллионам долларов, мне нужен надёжный и честный партнёр, чтобы получить эти деньги в вашей стране за комиссию 20 %».

Замечательно, кстати, что этот адресант хочет найти честного партнёра для кражи и обналичивания чужих денег. На самом деле ему, конечно, нужен не очень честный, но зато жадный и доверчивый человек, которого можно будет втянуть в многоступенчатый сценарий открытия счёта «для перевода денег», занесения туда небольшой суммы «для подтверждения», передачи реквизитов и паролей мошенникам «для осуществления перевода» и т. п. Деньги, естественно, потом исчезают, как и «бухгалтер».

Вот ещё пример свежей разводки от некоей Ann Johnson:

I’m diagnosed with end-stage cancer, I’ve got a charity proposition I want to put in your care by entrusting you with my fund. Respond if interested, so I know you got this.

(«У меня диагностировали рак в последней стадии, у меня есть к вам предложение организовать благотворительный фонд под вашим управлением, куда я переведу мои средства. Ответьте, чтобы я знала, что вы это получили».)

Дальше, очевидно, при ответе на письмо включится обычный для этого сложный сценарий выманивания маленькой суммы под обещание дать большую. Крючок жадности – самый популярный.

Вот ещё образец письма про «благотворительность» от американского дядюшки:



Деньги для пенсионеров. С недавних пор очень популярны письма от «юристов», рассчитанные на пенсионеров, с сообщением о том, что в последние годы им неверно начисляли пенсию, и обещаниями её пересчитать и вернуть десятки тысяч рублей.

Пенсионер старательно собирает документы и пересылает их «юристам». Потом, естественно, нужно платить «юристам» за эту работу, причём они собирают деньги несколько раз: сначала «за перерасчёт пенсии», чтобы начисления впредь были больше; потом, когда доверчивый пенсионер спрашивает, когда же наконец произойдёт перерасчёт, – ещё раз за перерасчёт за три предыдущих года с получением не выплаченных якобы десятков тысяч рублей (этот крючок возможности получения «живых» денег отвлекает пенсионера от вопросов по поводу предыдущих обещаний относительно перерасчёта) и т. д.

Например, осенью 2020 года мошенники заманивали пенсионеров с помощью фейкового ролика, смонтированного из фрагментов заседания правительства, в том числе выступлений глав Министерства труда и соцзащиты, Министерства цифрового развития, а также Федеральной налоговой службы.

Начинался ролик как выпуск новостей, а заканчивался «пошаговой инструкцией» того, как граждане могут получить якобы причитающиеся им выплаты от государства.

В комментариях к ролику была вставлена ссылка на сайт – якобы страницу Госуслуг, где пользователя просили ввести личные данные и номер банковской карты: так мошенники получали данные карт. Кроме того, пользователя могли попросить внести небольшую сумму на оплату услуг юриста. Естественно, никакого перерасчёта или возврата денег не предполагалось.

Основной признак этих схем – обещание нежданно-негаданно свалившихся денег и сложный сценарий общения, требующий от наивного получателя выполнения разных действий. Часто мошенник даже не заморачивается объяснением, зачем он вообще помогает пенсионеру восстановить справедливость, а тому и в голову не приходит спросить об этом!

Чудо-лекарства. Ещё один крючок для пожилых людей и хронических больных – обещание суперлекарств и БАДов от хронических болезней: радикулита, диабета, катаракты и др.

Обычный способ мошенников «выключить» рациональное мышление – создание искусственного цейтнота, спешки (требование заплатить как можно скорее, потому что только сегодня в течение 2 часов предлагаются невероятные скидки). В лучшем случае мошенники продают плацебо втридорога, в худшем – просто пропадают с деньгами.

 

Супермодные товары. Жертвами становятся не только пенсионеры – молодёжь часто ловят на обещание доставить новейшие гаджеты и аксессуары; после сессии «личного» общения в мессенджере или по почте и перевода денег «продавец» исчезает.

Средства для снижения веса также отлично работают как крючок, потому что желающие похудеть всегда ищут чудо-таблетку и ждут волшебных обещаний стройности без диет и упражнений. Бывает, конечно, что за большие деньги продают и действительно доставляют какую-нибудь дрянь, но чаще «продавцы» просто пропадают с деньгами.

«Инвестиции». В последнее время популярны предложения о финансировании от «венчурных инвесторов», предлагающих вложить деньги в стартап. Часто уши мошенника торчат из таких предложений довольно явственно (неизвестная фирма, почтовый адрес, зарегистрированный на бесплатном почтовом сервисе, скрыт список получателей, есть опечатки и т. п.).



В общем, распознать мошенников довольно легко, если быть внимательным и помнить, что деньги с неба не падают.

9Троянская программа, или троян, названа так в честь троянского коня из поэмы Гомера – подарка богам Трои, в котором прятался штурмовой отряд греков.
10Эти данные о вас спамеры смогут потом использовать, например для того чтобы рассылать письма от вашего имени вашим коллегам и знакомым.
1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25  26  27  28  29  30  31  32 
Рейтинг@Mail.ru