Когда смотришь на ассортимент вредоносного ПО (ВПО), поражаешься, насколько человек может быть изобретательным в вопросе «как напакостить ближнему». Когда-то выделяли всего три основных вида: вирусы, черви и трояны. Сейчас ситуация кардинально изменилась.
Инструментарий злоумышленников стал куда разнообразнее. Появились такие программы, как руткиты, бэкдоры, загрузчики и мн.др. У каждой – свои особенности. Например, с руткитом можно закрепиться во взломанной системе и скрыть следы как своей деятельности, так и самого присутствия ПО. Бэкдор открывает удаленный доступ к зараженному компьютеру, downloader – загружает и запускает другие вредоносы.
Шире стали и цели хакеров. Если раньше основным мотивом была банальная нажива, то сейчас к нему присоединилась идеология. В зависимости от задачи выбирается и ВПО. Шпионаж, остановка бизнес-процессов, использование мощностей ПК (например, для DDoS или майнинга), сокрытие присутствия в системе – везде свои инструменты.
Изменился и портрет злоумышленника. Сегодня, чтобы стать хакером, вовсе необязательно уметь писать код, рассказывает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов. Достаточно просто найти площадки, где можно купить готовый софт. От «серьезного» RaaS до «простого» майнера. Конечно, профессионализм хакера не в ПО, а в знаниях и навыках. Но то, что сегодня мы имеем дело с целым рынком зловредных программ, которые может приобрести любой желающий, – это проблема и вызов для ИБ-отрасли.
Больше о ВПО.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1386
447