Один из главных трендов минувшего года, по мнению руководителя глобального центра исследований Лаборатории Касперского Александра Гостева, заключается в том, что киберпреступность обретает черты организованного бизнеса или сервиса. Все меньше остается вирусописателей-одиночек, создающих вредоносные программы исключительно по идеологическим соображениям, и все больше – преступников, изначально пишущих вирусы и троянские программы ради того, чтобы заработать денег. «Кооперация между преступниками вышла на новый уровень, -- говорит Александр Гостев. – Если раньше мы наблюдали связи между группами в пределах одной страны, то сейчас все чаще и чаще мы наблюдаем сотрудничество на международном уровне».
Помимо этого, аналитики Лаборатории предрекают «китайское нашествие» в сфере киберпреступлений. Вернее, оно уже случилось: за 2008 год больше всего источников хакерских атак было зарегистрировано в Китае – более 18,5 миллиона. Небывалая активизация китайских вирусописателей обеспечила почти десятикратный рост количества вредоносных файлов по сравнению с 2007 годом. В ушедшем году было зарегистрировано 17 млн вирусов и троянов, тогда как в 2007-м таких файлов было около 1,5 млн.
Один из главных трендов минувшего года, по мнению руководителя глобального центра исследований Лаборатории Касперского Александра Гостева, заключается в том, что киберпреступность обретает черты организованного бизнеса или сервиса. Все меньше остается вирусописателей-одиночек, создающих вредоносные программы исключительно по идеологическим соображениям, и все больше – преступников, изначально пишущих вирусы и троянские программы ради того, чтобы заработать денег. «Кооперация между преступниками вышла на новый уровень, -- говорит Александр Гостев. – Если раньше мы наблюдали связи между группами в пределах одной страны, то сейчас все чаще и чаще мы наблюдаем сотрудничество на международном уровне».
Помимо этого, аналитики Лаборатории предрекают «китайское нашествие» в сфере киберпреступлений. Вернее, оно уже случилось: за 2008 год больше всего источников хакерских атак было зарегистрировано в Китае – более 18,5 миллиона. Небывалая активизация китайских вирусописателей обеспечила почти десятикратный рост количества вредоносных файлов по сравнению с 2007 годом. В ушедшем году было зарегистрировано 17 млн вирусов и троянов, тогда как в 2007-м таких файлов было около 1,5 млн.
В текущем году Александр прогнозирует выход на «плато» -- «китайское нашествие» достигло своего пика и такого резкого скачка, как в ушедшем году, пока не ожидается. «(Этот показатель) не сменился спадом, он продолжает расти, но рост все-таки составляет уже не сотни процентов, а несколько процентов».
По словам Александра, современный мир киберпреступности перенасыщен. Между огромным количеством участников этого рынка начинается нешуточная конкуренция. В течение года она только усилится – тут свою роль играет финансовый кризис, вследствие которого работы уже лишилось и, должно быть, еще лишится внушительное количество высококвалифицированных программистов. В условиях тяжелой ситуации на рынке труда такие люди неминуемо будут рассматривать киберкриминальный бизнес в качестве источника дохода. Профессиональный уровень этих специалистов, как правило, выше уровня большинства киберпреступников, а значит, конкуренция ужесточится.
Ужесточение конкуренции и падение прибылей – причина снижения количества игровых вредоносных программ, прогнозируемого специалистами Касперского. Сегодня существуют сотни тысяч игровых троянов – игровой «рынок» перенасыщен: виртуальные ценности, добываемые с помощью таких программ, падают в цене, а владельцы игр изобретают все более эффективные методы для борьбы с фармерством и нелегальной торговлей игровой валютой и предметами. Впрочем, и в этом случае специалисты не говорят о тенденциях к кардинальному снижению количества вредоносного кода. Скорее, вирусописатели сместят свое внимание в сторону социальных сетей, тенденция к массированным атакам на которые также наметилась в ушедшем году.
Ситуация со спамом столь же безрадостная. Во-первых, спамеры открыли для себя настоящую золотую жилу – социальные сети. «Социальная сеть – это круг людей, которые друг другу доверяют, и если приходит письмо от человека, который в твоем круге, то с вероятностью 99% это письмо читают», -- объясняет Андрей Никишин, директор лаборатории контентной фильтрации Лаборатории Касперского. Спамеры этим активно пользуются и всеми способами пытаются украсть логин и пароль пользователей с большим количеством контактов, чтобы от их лица в массовом порядке рассылать спам.
Интересным образом повлиял на спам-индустрию кризис. Во второй половине 2008 года резко возросло количество писем с рекламой сайтов из категории «для взрослых». Произошло это на фоне заметного снижения предложений товаров и услуг. «Благодаря порнографии накачивается большое количество трафика, -- комментирует ситуацию Андрей Никишин. -- А трафик – это деньги». По его словам, даже если люди, пришедшие на порно-сайт, не купят услуги, которые на нем предлагаются, они все равно заплатят за трафик.
Еще одна спамерская «новинка», с которой приходилось сталкиваться простым пользователям в прошлом году и еще придется столкнуться в этом – мошенничество с использованием sms-сервисов. Прикрываясь брендами знаменитых мобильных и строительных компаний, мошенники предлагают выиграть квартиры, популярные модели мобильных телефонов и прочие дорогостоящие блага, послав всего одну дешевенькую sms на короткий номер. Естественно, никто, кроме самих мошенников, ничего не выигрывает, а якобы дешевое sms на самом деле стоит несколько сотен рублей.
Помимо этого sms-мошенники активно играют на запугивании пользователя: присылают письма якобы от администрации какой-либо социальной сети или почтового сервера, в которых сообщается, что почтовый аккаунт или учетная запись в социальной сети буду в ближайшее время заблокированы, если не перечислить «администрации» ресурса небольшую сумму денег, отправив sms на короткий номер. На деле, конечно, никто ничей аккаунт блокировать не собирался, а со счетов незадачливых пользователей, поверивших этой угрозе, списывалось гораздо больше денег, чем было указано в письме.
Действенных методов борьбы со спамом и вирусами по-прежнему нет. Специалисты в один голос советуют использовать защитное программное обеспечение, внимательно читать сообщения, приходящие даже от самых лучших друзей, не открывать никаких сомнительных ссылок и своевременно устанавливать обновления не только для антивирусных программ, но и для всех прочих. Лишь таким образом можно обеспечить себе хотя бы относительную сетевую безопасность.