Материал: Гинодман От первых вирусов до целевых атак 2014

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Kaspersky Lab.

Educational Programs Department

В.А. Гинодман, Н.В. Обелец, А.А. Павлов

От первых вирусов до целевых атак

 

http://www.kaspersky.ru/

Москва 2014

http://academy.kaspersky.com/

http://www.securelist.com/

Министерство образования и науки Российской Федерации

Национальный исследовательский ядерный университет «МИФИ»

В.А. Гинодман, Н.В. Обелец, А.А. Павлов

От первых вирусов до целевых атак

Учебное пособие

Москва 2014

УДК 004.056.53(075)+004.056.54(075) ББК 32.973-018.2я7 П 12

Гинодман В.А., Обелец Н.В., Павлов А.А. От первых вирусов до целевых атак: Учебное пособие [Электронный ресурс]. М.: НИЯУ МИФИ, 2014. − 96 с.

Один из важнейших приоритетов в работе «Лаборатории Касперского» − просветительская деятельность в области информационной безопасности.

Предлагаемое учебное пособие открывает серию руководств Департамента образовательных инициатив ЗАО «Лаборатория Касперского» по программе «Информационная безопасность», цель которой − повышение общего уровня знаний пользователей в этой области.

В пособии повествуется об истории вредоносного программного обеспечения, приведен обзор его типологии. Описаны технологии детектирования вредоносных и потенциально нежелательных программ. Рассказывается также о наиболее опасных и совершенных современных компьютерных угрозах в контексте целевых атак и кибершпионажа.

Рецензенты: канд. техн. наук В.С. Горбатов, канд. техн. наук В.А. Петров

ISBN 978-5-7262-1968-4

© Национальный исследовательский

 

ядерный университет «МИФИ», 2014

Редактор Е.Г. Станкевич

Оригинал-макет изготовлен С.В. Тялиной

Подписано в печать 07.06.2014. Формат 60×84 1/8. Уч.-изд.л. 12,0. Печ.л. 12,0. Изд. № 007-3.

Национальный исследовательский ядерный университет «МИФИ» 115409, Москва, Каширское ш., 31.

Kaspersky Lab.

3

Educational Programs Department

Оглаление

 

Введение...........................................................................................................................................

5

Глава 1. Типы вредоносных программ......................................................................................

7

Вредоносные программы .........................................................................................................

7

Троянские программы........................................................................................................

7

Вирусы ..............................................................................................................................

13

Компьютерные черви.......................................................................................................

14

Подозрительные упаковщики (SuspiciousPacker)..........................................................

17

Вредоносные утилиты .....................................................................................................

18

Потенциально нежелательное ПО .................................................................................

19

Правила «поглощения типов»................................................................................................

26

Правила именования детектируемых объектов...................................................................

28

Альтернативные классификации детектируемых объектов................................................

31

Контрольные вопросы...........................................................................................................

34

Глава 2. История развития вредоносного ПО........................................................................

35

Первые вирусы (конец 1960-х – 1970-е)...............................................................................

36

Первые вирусные эпидемии (1981–1989) .............................................................................

36

Доинтернетовский период (1990–1998).................................................................................

40

Интернет-этап (1999–2004) ....................................................................................................

44

Современный криминальный этап (2005 – н. вр.) ................................................................

51

Заключительные замечания по второй главе.......................................................................

53

Контрольные вопросы...........................................................................................................

54

Глава 3. Технологии детектирования вредоносного ПО......................................................

55

Развитие антивирусных технологий......................................................................................

56

Первые антивирусы .........................................................................................................

56

Сигнатурное детектирование..........................................................................................

56

Рост числа угроз и развитие методов их обнаружения ................................................

57

Первые поведенческие блокираторы....................................................................................

58

Решения для почтовых серверов и шлюзов.........................................................................

59

Персональные сетевые экраны.............................................................................................

60

Системы предотвращения вторжений ..................................................................................

60

Компонентный состав современных продуктов безопасности............................................

61

http://www.kaspersky.ru/

http://academy.kaspersky.com/

http://www.securelist.com/

 

 

Kaspersky Lab.

4

Educational Programs Department

Функции современного антивируса.......................................................................................

 

64

Предупреждение заражения...........................................................................................

 

64

Обнаружение вредоносного ПО......................................................................................

 

64

Восстановление зараженных файлов............................................................................

 

65

Самозащита......................................................................................................................

 

65

Дополнительные функции...............................................................................................

 

65

Контрольные вопросы...........................................................................................................

 

65

Глава 4. Целевые атаки и кибершпионаж................................................................................

 

66

Целевая атака начинается с поддельного письма...............................................................

 

66

Целевая атака с участием Android-троянца..........................................................................

 

68

Сетевой червь Stuxnet ............................................................................................................

 

70

2011 год: компьютерный червь Duqu.....................................................................................

 

72

Flame: новый виток в истории кибершпионажа....................................................................

 

74

Что именно представляет собой Flame? Каков его функционал?

...............................74

Насколько сложен Flame? ...............................................................................................

 

75

В чем основные отличия Flame от других троянцев-бэкдоров?...................................

76

География распространения Flame................................................................................

 

77

Нацелен ли Flame на конкретные организации?...........................................................

 

77

Gauss........................................................................................................................................

 

78

Таинственный вирус Wiper .....................................................................................................

 

80

Новая вирусная суперугроза «Маска» ..................................................................................

 

81

Контрольные вопросы...........................................................................................................

 

84

Глоссарий .......................................................................................................................................

 

85

Литература......................................................................................................................................

 

91

Интернет-источники............................................................................................................

 

91

О «Лаборатории Касперского»......................................................................................................

 

94

http://www.kaspersky.ru/

http://academy.kaspersky.com/

http://www.securelist.com/

Источник: https://studfile.net/preview/16708842/