Первая разновидность таких спекуляций - это оповещения о несуществующих вирусных угрозах, сопровождаемые...
Первая разновидность таких спекуляций - это оповещения о несуществующих вирусных угрозах, сопровождаемые предложениями удалить вирус самостоятельно, потому что якобы ни одна антивирусная программа этого пока сделать не может. При этом пользователю не предлагают антивирусных модулей (это было бы слишком примитивно и подозрительно – кто в наше время не знает, что запускать на компьютере программы из сомнительных источников не следует). Вместо этого потенциальной жертве предлагают самостоятельно найти файл и удалить его, по "наводкам" или "приметам". А после этого, конечно же, призывают написать всем друзьям, и призвать их сделать то же самое.
Пользуясь тем, что мало кто из рядовых пользователей может сразу, "на вскидку" сказать – зачем ему нужен тот или иной файл в системной директории, незадачливой жертве предлагают найти у себя какой-то файл, с ничего не говорящим названием, - ну какой-нибудь sorun32.isu (ага, вот видите какой коварный "вирус"! уже и до вас добрался!) и отправить его побыстрее в корзину, а заодно может быть и почистить "следы его деятельности" и удалить еще пару-тройку "вирусов". Как Вы уже догадались, в качестве "вредного" файла обычно называется какой-нибудь вполне "законный" файл из системной директории. Удалив файл, доверчивый пользователь – из самых лучших побуждений - пишет письма всем своим друзьям и призывает их сделать то же самое, так и не сообразив, что он только что, собственноручно, положил начало крушению своей системы, выбросив из нее пару-тройку вполне благопристойных и необходимых для нормального функционирования файлов. Последствия этого поступка проявятся может быть и не сразу, но рано или поздно это отразится на целостности системы и приведет к ее сбоям.
Другой, не менее интересный вариант таких спекуляций - это "проверка компьютера на уязвимость". Наверное Вы знаете, что многие антивирусные лаборатории и разработчики анти-SpyWare модулей предлагают пользователям бесплатное он-лайн тестирование компьютера. На этом порой и паразитируют злоумышленники.
Механизм угрозы в этом случае примерно таков: Во время серфинга, или по наводке в спаме, Вы попадаете на сайт, на котором всем посетителям предлагается проверить компьютер на уязвимость и устойчивость к атакам хакеров. (Ах, как это благородно!) Нажав на кнопочку, Вы получаете список "шокирующей" информации о своей системе: IP адрес, дополняемый порой описанием сети, имени провайдера, названия города и т.п. (это является результатом совершенно легальных системных запросов whois, dig, nslookup и т.п.) используемая версия броузера (это тоже не "бином Ньютона"); список открытых портов, иногда информация об ОС (снова легальный системный запрос nmap) и т.д.
Все эти данные являются результатами стандартных запросов, совершенных законными средствами, но не все же это знают! Человека, не слишком знакомого с инструментарием системного администратора, это может повергнуть просто в шок! Ну а если на компьютере пользователя не запрещены java-аплеты, то ему можно даже показать окошко со списком файлов на его жестком диске (это локальная операция, - список этот увидит ТОЛЬКО пользователь компьютера, причем увидит он ни что иное, как свои собственные файлы, но он-то этого может и не знать, поскольку выглядит все это это - как на вебстранице, к тому же человек уже находится "под впечатлением" предыдущих шагов).
Ну а если в системе еще и окажется пара настоящих (пусть даже не слишком крупных) "дыр" в защите (например, открытый доступ к принтеру из сети), то тут уж можно "поглумиться вволю", - например на "расшаренном" принтере можно напечатать страницу с текстом какой-нибудь "хакерской угрозы", или "ироничного приветствия ламеру".
Узрев такое, незадачливый пользователь может и откровенно запаниковать...
Ну а для чего все это делается? Конечно же для "впаривания" не слишком опытному, но зато сильно впечатлительному "юзеру" какой-нибудь в лучшем случае бесполезной утилиты якобы "для повышения безопасности", - и разумеется, за "символическую плату". Были и такие случаи, когда под видом таких программ люди получали трояны или другие вредоносные модули (согласитесь, обидно... за свои же деньги).
Как уберечься от подобных "разводов"? Конечно, это звучит банально, но ничего лучшего посоветовать пока не могу:
Сохраняйте хладнокровие, и в вопросах безопасности доверяйте только информации из проверенных, известных и квалифицированных источников. Не спешите удалять файлы из системной директории,- даже если Вам это советуют друзья, - доверяйте антивирусным лабораториям,- они не так уж плохо справляются со своими обязанностями. Ну и конечно же не покупайте (и даже не скачивайте бесплатно) никаких программных модулей с неизвестных Вам сайтов, какими бы громкими словами они себя ни называли, и сколь сильно бы Вас ни пугали "брешами" в Вашей системе. Вместо этого лучше проштудируйте инструкцию по настройке своего FireWall - пользы будет намного больше!
|