Кто пишет вирусы: Кто и зачем пишет вирусы?

Кто и зачем пишет вирусы?

Кто и зачем пишет вирусы? — it-black.ru

Для начала советую изучить статью “Классификация компьютерных вирусов”, а затем вернуться изучать данную статью. Если Вы и так уже всё знаете, тогда добро пожаловать!

Создателей вредоносных программ можно разделить на несколько категорий: компьютерные хулиганы, профессионалы и исследователи.

Компьютерные хулиганы

Сюда относятся студенты или школьники, которые только начинают осваивать азы программирования и, получив поверхностные знания, создают вирусы для самоутверждения или ради шутки.

Как правило, такие программы основаны на простых методах распространения и проникновения на компьютеры пользователей. Поэтому они быстро обнаруживаются специалистами компаний-разработчиков антивирусных продуктов.

Исследователи

Исследователи являются очень талантливыми программистами и изобретают новые методы проникновения и распространения вредоносных программ.

Они редко создают вирусы для причинения вреда или получения прибыли, принципы работы созданных ими вирусов обычно оглашаются на специализированных форумах.

Профессионалы

В основном вирусы создаются профессиональными и очень высококвалифицированными программистами с целью получения прибыли. В подобных вредоносных программках используются сложные и оригинальные методы проникновения на компьютер и распространения по интернету.

С их помощью злоумышленники воруют конфиденциальную и персональную информацию пользователей (параметры авторизации в электронной почте, на веб-сервисах, в электронных кошельках, онлайн-играх), которую в дальнейшем они используют для распространения спама, обогащения и т.д.

Обслуживание спам-бизнеса

Для рассылки спама создаются специализированные «зомби-сети» из троянских прокси-серверов (proxy server — утилита для анонимной работы в сети, обычно устанавливается на выделенный компьютер) или многоцелевых троянских программ с функционалом прокси-сервера.

Затем троянские прокси-сервера получают от «хозяина» образец спама и адреса, на которые этот спам рассылать.

В результате ретрансляции спама через тысячи (или десятки тысяч) заражённых компьютеров спамеры достигают нескольких целей:

  • во-первых, рассылка совершается анонимно — по заголовкам письма и прочей служебной информации в письме выяснить реальный адрес спамера невозможно;
  • во-вторых, достигается большая скорость спам-рассылки, поскольку в ней задействовано огромное количество «зомби»-компьютеров;
  • в-третьих, не работают технологии ведения «черных списков» адресов зараженных машин — «отсечь» все компьютеры, рассылающие спам, невозможно, потому что их слишком много.
Сетевые атаки

Нередко бесчестные компании и предприниматели оплачивают сетевые атаки, направленные на сайты конкурентов. Существует много разновидностей сетевых атак, но самым популярным является DDos-атака.

Если одновременно на сайт пытается зайти большое количество пользователей, сервера, на которых находятся сайты, просто отказываются работать и «отключаются». Так как они не в силах обработать больше нормы одновременных запросов.

Чтобы организовать подобную атаку, пишется специальная троянская программа, цель которой — заразить максимально большое количество компьютеров. Поэтому поначалу такой вирус никаких действий не совершает и никак себя не проявляет.

Когда таких зараженных компьютеров набирается много, владелец инфицированной сети может скрытно использовать ресурсы зомби-компьютеров пользователей и непрерывно атаковать запросами определенный ресурс, который «ложится» и становится недоступен для посещения. Такую инфицированную сеть компьютеров называют ботнетом (от английских слов roBOT и NET).