Kaspersky Lab.
Educational Programs Department
В.А. Гинодман, Н.В. Обелец, А.А. Павлов
От первых вирусов до целевых атак
|
http://www.kaspersky.ru/ |
Москва 2014 |
http://academy.kaspersky.com/ |
http://www.securelist.com/ |
Министерство образования и науки Российской Федерации
Национальный исследовательский ядерный университет «МИФИ»
В.А. Гинодман, Н.В. Обелец, А.А. Павлов
От первых вирусов до целевых атак
Учебное пособие
Москва 2014
УДК 004.056.53(075)+004.056.54(075) ББК 32.973-018.2я7 П 12
Гинодман В.А., Обелец Н.В., Павлов А.А. От первых вирусов до целевых атак: Учебное пособие [Электронный ресурс]. М.: НИЯУ МИФИ, 2014. − 96 с.
Один из важнейших приоритетов в работе «Лаборатории Касперского» − просветительская деятельность в области информационной безопасности.
Предлагаемое учебное пособие открывает серию руководств Департамента образовательных инициатив ЗАО «Лаборатория Касперского» по программе «Информационная безопасность», цель которой − повышение общего уровня знаний пользователей в этой области.
В пособии повествуется об истории вредоносного программного обеспечения, приведен обзор его типологии. Описаны технологии детектирования вредоносных и потенциально нежелательных программ. Рассказывается также о наиболее опасных и совершенных современных компьютерных угрозах в контексте целевых атак и кибершпионажа.
Рецензенты: канд. техн. наук В.С. Горбатов, канд. техн. наук В.А. Петров
ISBN 978-5-7262-1968-4 |
© Национальный исследовательский |
|
ядерный университет «МИФИ», 2014 |
Редактор Е.Г. Станкевич
Оригинал-макет изготовлен С.В. Тялиной
Подписано в печать 07.06.2014. Формат 60×84 1/8. Уч.-изд.л. 12,0. Печ.л. 12,0. Изд. № 007-3.
Национальный исследовательский ядерный университет «МИФИ» 115409, Москва, Каширское ш., 31.
Kaspersky Lab. |
3 |
Educational Programs Department |
Оглаление |
|
Введение........................................................................................................................................... |
5 |
Глава 1. Типы вредоносных программ...................................................................................... |
7 |
Вредоносные программы ......................................................................................................... |
7 |
Троянские программы........................................................................................................ |
7 |
Вирусы .............................................................................................................................. |
13 |
Компьютерные черви....................................................................................................... |
14 |
Подозрительные упаковщики (SuspiciousPacker).......................................................... |
17 |
Вредоносные утилиты ..................................................................................................... |
18 |
Потенциально нежелательное ПО ................................................................................. |
19 |
Правила «поглощения типов»................................................................................................ |
26 |
Правила именования детектируемых объектов................................................................... |
28 |
Альтернативные классификации детектируемых объектов................................................ |
31 |
Контрольные вопросы........................................................................................................... |
34 |
Глава 2. История развития вредоносного ПО........................................................................ |
35 |
Первые вирусы (конец 1960-х – 1970-е)............................................................................... |
36 |
Первые вирусные эпидемии (1981–1989) ............................................................................. |
36 |
Доинтернетовский период (1990–1998)................................................................................. |
40 |
Интернет-этап (1999–2004) .................................................................................................... |
44 |
Современный криминальный этап (2005 – н. вр.) ................................................................ |
51 |
Заключительные замечания по второй главе....................................................................... |
53 |
Контрольные вопросы........................................................................................................... |
54 |
Глава 3. Технологии детектирования вредоносного ПО...................................................... |
55 |
Развитие антивирусных технологий...................................................................................... |
56 |
Первые антивирусы ......................................................................................................... |
56 |
Сигнатурное детектирование.......................................................................................... |
56 |
Рост числа угроз и развитие методов их обнаружения ................................................ |
57 |
Первые поведенческие блокираторы.................................................................................... |
58 |
Решения для почтовых серверов и шлюзов......................................................................... |
59 |
Персональные сетевые экраны............................................................................................. |
60 |
Системы предотвращения вторжений .................................................................................. |
60 |
Компонентный состав современных продуктов безопасности............................................ |
61 |
http://www.kaspersky.ru/
http://academy.kaspersky.com/
http://www.securelist.com/
|
|
Kaspersky Lab. |
4 |
Educational Programs Department |
|
Функции современного антивируса....................................................................................... |
|
64 |
Предупреждение заражения........................................................................................... |
|
64 |
Обнаружение вредоносного ПО...................................................................................... |
|
64 |
Восстановление зараженных файлов............................................................................ |
|
65 |
Самозащита...................................................................................................................... |
|
65 |
Дополнительные функции............................................................................................... |
|
65 |
Контрольные вопросы........................................................................................................... |
|
65 |
Глава 4. Целевые атаки и кибершпионаж................................................................................ |
|
66 |
Целевая атака начинается с поддельного письма............................................................... |
|
66 |
Целевая атака с участием Android-троянца.......................................................................... |
|
68 |
Сетевой червь Stuxnet ............................................................................................................ |
|
70 |
2011 год: компьютерный червь Duqu..................................................................................... |
|
72 |
Flame: новый виток в истории кибершпионажа.................................................................... |
|
74 |
Что именно представляет собой Flame? Каков его функционал? |
...............................74 |
|
Насколько сложен Flame? ............................................................................................... |
|
75 |
В чем основные отличия Flame от других троянцев-бэкдоров?................................... |
76 |
|
География распространения Flame................................................................................ |
|
77 |
Нацелен ли Flame на конкретные организации?........................................................... |
|
77 |
Gauss........................................................................................................................................ |
|
78 |
Таинственный вирус Wiper ..................................................................................................... |
|
80 |
Новая вирусная суперугроза «Маска» .................................................................................. |
|
81 |
Контрольные вопросы........................................................................................................... |
|
84 |
Глоссарий ....................................................................................................................................... |
|
85 |
Литература...................................................................................................................................... |
|
91 |
Интернет-источники............................................................................................................ |
|
91 |
О «Лаборатории Касперского»...................................................................................................... |
|
94 |
http://www.kaspersky.ru/
http://academy.kaspersky.com/
http://www.securelist.com/