Принёс посылку, только я вам её не отдам, у вас антивирус стоит
Подоспела мартовская аналитика от «Лаборатории Касперского» по распространяемым через почту зловредам. Оказалось, что за месяц их антивирус зафиксировал более 19 миллионов срабатываний, что установило некий рекорд. Но воображание поражают не цифры, а отмеченный факт: вредоносные письма преимущественно содержат либо исполняемые файлы, либо офисные документы. Иными словами, на дворе либо 2010-й год, либо лыжи действительно не едут.
Зловреды в исполняемых файлах — это, конечно, инструменты непонятых гениев. Файлы с расширением .exe, приходящие в письмах, мало того, что выглядят крайне подозрительно, так еще и моментально помечаются антивирусами как опасные. Да и почтовый клиент должен предупредить, что такое запускать не стоит. С документами чуть интереснее, но это тоже прошлый век — хотя бы потому, что исполнение вшитого в них эксплоита (на языке киберкрайма это называется «склейка») требует включения макросов в средстве просмотра (Word, LibreOffice и иже с ними), чем давно уже никто не пользуется. Разумеется, кроме злоумышленников, а потому сами средства просмотра обязательно оповестят вас о том, что включать макросы — идея не из лучших.
Антивирусные гайки закручены очень плотно, и всё, что остается в такой ситуации злоумышленникам — либо виртуозно изворачиваться над эксплоитами (что дано далеко не всем), либо уповать на старость установленного у жертвы софта, так как всё известное человечеству ПО подчиняется простому закону: нет обновлений — нет патчей на уязвимостях. К последнему и апеллируют аналитики «Лаборатории Касперского», призывая следить за всяческими обновлениями. Но без выбора из двух зол жизнь современного человека обходится редко, и исключением не стала рассматриваемая проблема. А заключается она в том, что в такие обновления «под шумок» очень часто вписываются странные в первом приближении элементы, на деле являющиеся грубым вторжением в личное пространство человека: тайну его переписки, предпочтений и т. д. Слишком уж много в последнее время развелось технологий, направленных на «улучшение» пользовательского опыта, за которыми скрывается сбор информации и слежка. Вспомним, например, телеметрию Windows 10 и бесконечный список разрешений, которые мобильные приложения запрашивают для якобы бесперебойного функционирования. И всё же с этим видом зла пользователи уже смирились и привыкли предпочитать его последствиям заражения.
Очевидно, хакеры находятся в незавидном положении, но не сдаются. Им станет еще сложнее, потому как Минцифры запустило антифишинговую систему — хакеров берут в кольцо, атакуя со всех сторон, вот только вероятность прорыва для них всё же сохраняется. В случае с письмами потому, что статистика говорит сама за себя, а относительно антифишинговой системы всё совсем не так гладко, как того хотело Минцифры, выплатив разработчикам 132 млн рублей. За то, что те нагородили огород там, где по определению не могло быть чего-то сложнее маленькой грядки. И вместе с этим, полученная система не решает проблемы появления новых фишинговых сайтов. Никто не спорит, что хотели как лучше, вот только снова получилось как всегда.
Вообще, главное преимущество хакеров — их гибкость и скорость адаптации, чем противостоящие им безопасники располагают в гораздо меньшей степени. Новые средства защиты пробуксовывают, их разработка отстает от диктуемого хакерами графика, а внедрение страдает от локальности. Такими темпами «Лаборатория Касперского» объявит еще не об одном рекорде.
Post #94
52