Scareware

Scareware-ը վնասակար ծրագրի (malware) տեսակ է, որը օգտագործում է սոցիալական ինժեներիա՝ օգտատերերի մոտ շոկ, անհանգստություն կամ վտանգի զգացում առաջացնելու համար, որպեսզի նրանց մանիպուլացնի և ստիպի գնել անցանկալի ծրագրեր[1]: Scareware-ը պատկանում է վնասակար ծրագրերի դասին, որը ներառում է կեղծ անվտանգության ծրագրեր, ռանսոմվեր (ransomware) և այլ խաբեության ծրագրեր, որոնք օգտատերերին ստիպում են հավատալ, որ իրենց համակարգիչը վարակված է, ապա առաջարկում են ներբեռնել և վճարել կեղծ հակավարակային ծրագրի համար՝ այն հեռացնելու նպատակով[2]: Սովորաբար վարակը կեղծ է, իսկ ծրագրաշարը՝ անգործունակ կամ ինքնին վնասակար ծրագիր[3]։Ըստ Anti-Phishing Working Group-ի՝ 2008 թվականի երկրորդ կեսին շրջանառվող scareware փաթեթների քանակը աճել է 2,850-ից մինչև 9,287[4]։ 2009 թվականի առաջին կեսին APWG-ը հայտնաբերել է scareware ծրագրերի քանակի 585% աճ[5]։
«Scareware» տերմինը կարող է կիրառվել նաև ցանկացած հավելվածի կամ վնասակար ծրագրի նկատմամբ, որը նպատակաուղղված կերպով խաբում է օգտատերերին՝ առաջացնելով անհանգստություն կամ խուճապ։
Scareware-ի խաբեություն
[խմբագրել | խմբագրել կոդը]Ինտերնետային անվտանգության մասնագետները «scareware» տերմինն օգտագործում են այն ծրագրային արտադրանքները նկարագրելու համար, որոնք ցուցադրում են անհիմն և մտահոգիչ նախազգուշացումներ կամ սպառնալիքների մասին հաղորդագրություններ, հիմնականում՝ կեղծ կամ անօգուտ կոմերցիոն firewall և registry cleaner ծրագրերի դեպքում։ Այս տեսակի ծրագիրը փորձում է բարձրացնել իր կարևորությունը՝ օգտատիրոջը անընդհատ զգուշացնող հաղորդագրություններ ցույց տալով, որոնք իրականում չեն օգնում և չեն բարձրացնում ծրագրի արդյունավետությունը[6]:
Որոշ կայքեր ցուցադրում են գովազդային պատուհաններ կամ բաններներ՝ հետևյալ տեքստով․ «Ձեր համակարգիչը կարող է վարակված լինել վնասակար spyware ծրագրերով»[7]: Հնարավոր է պահանջվի անմիջական հեռացում։ Սկանավորման համար սեղմեք «Այո» կոճակը։» Այսպիսի կայքերը երբեմն նույնիսկ պնդում են, որ օգտատիրոջ աշխատանքը, կարիերան կամ ամուսնությունը կարող են վտանգի տակ լինել։ Նման գովազդներ ունեցող ծրագրերը հաճախ համարվում են scareware։ Լուրջ scareware ծրագրերը դասվում են կեղծ (rogue) ծրագրերի շարքին։
Որոշ scareware ծրագրեր կապված չեն որևէ այլ տեղադրված ծրագրի հետ։ Օգտատերը կարող է հանդիպել կայքում pop-up պատուհանի, որը հայտնում է, որ իր համակարգիչը վարակված է[8]: Որոշ դեպքերում հնարավոր է վարակվել scareware-ով նույնիսկ այն դեպքում, երբ օգտատերը փորձում է փակել կամ չեղարկել ծանուցումը։ Այս pop-up պատուհանները հատուկ նախագծված են այնպես, որ թվան, թե գալիս են օգտատիրոջ օպերացիոն համակարգից, մինչդեռ իրականում դրանք վեբ էջից են։
Google-ի 2010 թվականի ուսումնասիրության համաձայն՝ հայտնաբերվել է 11,000 դոմեն, որոնք տարածում էին կեղծ հակավարակային ծրագրեր՝ կազմելով ինտերնետային գովազդի միջոցով տարածվող բոլոր վնասակար ծրագրերի շուրջ 50%-ը[9]։
2011 թվականի մարտի 29-ից սկսած՝ աշխարհում ավելի քան 1.5 միլիոն կայք վարակվել է LizaMoon SQL injection հարձակմամբ, որը տարածվել է scareware-ի միջոցով[10][11]։
Google-ի իրականացրած հետազոտությունը ցույց է տվել, որ scareware-ը օգտագործում էր իր որոշ սերվերներ՝ ինտերնետ կապի առկայությունը ստուգելու համար։ Ստացված տվյալները վկայում էին, որ մինչև մեկ միլիոն համակարգիչ կարող էր վարակված լինել scareware-ով[12]։ Ընկերությունը որոնման արդյունքներում նախազգուշացում է ավելացրել այն օգտատերերի համար, որոնց համակարգիչները, ըստ երևույթին, վարակված են։ Scareware-ի մեկ այլ օրինակ է Smart Fortress-ը։ Այս կայքը վախեցնում է օգտատիրոջը՝ համոզելով, որ նրա համակարգչում բազմաթիվ վարակներ կան, և առաջարկում է գնել մասնագիտական ծառայություն[13]։
Spyware
[խմբագրել | խմբագրել կոդը]Լրտեսող ծրագրերի (spyware) որոշ տեսակներ նույնպես կարող են դասվել scareware-ի շարքին, քանի որ դրանք փոխում են օգտատիրոջ աշխատասեղանի ֆոնը, համակարգչի ծանուցումների հատվածում (Microsoft Windows-ում) տեղադրում են նշաններ և հայտնում, որ համակարգիչը վարակված է որևէ լրտեսող ծրագրով, իսկ scareware ծրագիրը կօգնի հեռացնել այն։ Որոշ դեպքերում scareware տրոյանները փոխարինում են օգտատիրոջ աշխատասեղանը մեծ դեղին նախազգուշացնող գրությամբ, օրինակ՝ «Զգուշացում․ Ձեր համակարգիչը վարակված է լրտեսող ծրագրով» կամ նմանատիպ հաղորդագրություն պարունակող պատուհանով։ Երբեմն դրանք նույնիսկ փոխում են էկրանի պահպանիչը (screensaver)՝ ցույց տալով էկրանով «սողացող միջատներ»[14]: Winwebsec-ը անվանում է, որը սովորաբար օգտագործվում է Windows օպերացիոն համակարգի օգտատերերին թիրախավորող վնասակար ծրագրերը նկարագրելու համար։ Դրանք ցուցադրում են կեղծ նախազգուշացումներ, որոնք նման են իրական հակավարակային ծրագրերի հաղորդագրություններին[15]։
SpySheriff-ը spyware-ի և scareware-ի օրինակ է։ Այն ներկայացվում է որպես ծրագիր, որը իբր հեռացնում է լրտեսող ծրագրերը, սակայն իրականում ինքնին լրտեսող ծրագիր է և հաճախ հայտնվում է SmitFraud վարակների հետ միասին[16]: Այլ հակալրտեսող scareware ծրագրերը կարող են տարածվել ֆիշինգային խաբեությունների միջոցով։
Անվտանգության ծրագրերի հեռացում
[խմբագրել | խմբագրել կոդը]Մեկ այլ մոտեցում է օգտատերերին խաբելը՝ ստիպելով նրանց հեռացնել օրինական հակավարակային ծրագրերը, օրինակ՝ Microsoft Security Essentials-ը, կամ անջատել իրենց firewall-ը[17]։ Քանի որ հակավարակյին ծրագրերը սովորաբար պաշտպանված են այլ ծրագրերի կողմից փոփոխվելու կամ անջատվելու դեմ, scareware-ը կարող է օգտագործել սոցիալական ինժեներիա՝ որպեսզի համոզի օգտատիրոջը անջատել այն ծրագրերը, որոնք հակառակ դեպքում կկանխեին վնասակար ծրագրի աշխատանքը։
Իրավական գործողություններ
[խմբագրել | խմբագրել կոդը]2005 թվականին Microsoft-ը և Վաշինգտոն նահանգը հաջողությամբ դատական հայց ներկայացրին Secure Computer ընկերության դեմ (Spyware Cleaner-ի արտադրողներ)՝ scareware pop-up պատուհանների օգտագործման համար, և ընկերությունը պարտավորվեց վճարել 1 միլիոն դոլար տուգանք[18]: Վաշինգտոնի գլխավոր դատախազը նույնպես դատական հայցեր է ներկայացրել Securelink Networks և Softwareonline.com ընկերությունների դեմ[19]: High Falls Media-ի և Quick Shield-ի արտադրողների դեմ[20]:
2008 թվականի հոկտեմբերին Microsoft-ը և Վաշինգտոնի գլխավոր դատախազը դատական հայց են ներկայացրել Տեխասի երկու ընկերությունների՝ Branch Software-ի և Alpha Red-ի դեմ, որոնք արտադրում էին Registry Cleaner XP scareware-ը[21]: Հայցում նշվում է, որ ընկերությունը օգտատերերի անձնական համակարգիչներին ուղարկել է անընդհատ pop-up նախազգուշացումներ, համակարգային հաղորդագրությունների նման, որոնցում գրված էր «CRITICAL ERROR MESSAGE! - REGISTRY DAMAGED AND CORRUPTED», ինչից հետո օգտատերերին ուղղորդել է այցելել մի կայք՝ 39.95 դոլարով Registry Cleaner XP ծրագրը ներբեռնելու համար։
2008 թվականի դեկտեմբերի 2-ին ԱՄՆ-ի Դաշնային առևտրի հանձնաժողովը (FTC) դատարանում հայց է ներկայացրել Innovative Marketing, Inc., ByteHosting Internet Services, LLC ընկերությունների, ինչպես նաև Sam Jain, Daniel Sundin, James Reno, Marc D’Souza և Kristy Ross անձանց դեմ։ Հայցում որպես «relief defendant» նշվել է նաև Maurice D’Souza-ն՝ պնդելով, որ նա ստացել է անօրինական գործունեության եկամուտներ, սակայն նրան չի մեղադրել օրենքի խախտման մեջ։
FTC-ն պնդել է, որ մյուս պատասխանողները խախտել են FTC Act-ը՝ խաբուսիկ կերպով ծրագրեր գովազդելով, այդ թվում՝ WinFixer, WinAntivirus, DriveCleaner, ErrorSafe և XP Antivirus։ Հայցի համաձայն նրանք կեղծ պնդում էին, որ օգտատիրոջ համակարգի սկանավորումները ցույց են տվել վարակ կամ վնասվածություն, ինչից հետո առաջարկում էին վաճառել ծրագրերը, այդ խնդիրները «շտկելու» համար[22][23][24]:
Կատակային ծրագիր
[խմբագրել | խմբագրել կոդը]Scareware-ի մեկ այլ տեսակ ներառում է ծրագրեր, որոնք նախատեսված են օգտատիրոջը վախեցնելու համար, անսպասելի ցնցող պատկերների, ձայների կամ տեսանյութերի միջոցով։
- Այս տեսակի վաղ ծրագրերից մեկը NightMare-ն է, որը տարածվել է Amiga համակարգչի համար նախատեսված Fish Disks-ի վրա (Fish #448) 1991 թվականին։ Երբ NightMare-ը գործարկվում է, այն որոշ ժամանակ մնում է անգործ, հետո պատահական պահին փոխում է համակարգչի ամբողջ էկրանը՝ ցուցադրելով գանգի պատկեր և միաժամանակ աուդիո ալիքներով նվագելով սարսափեցնող ճիչ[25]:
- Անհանգստության վրա հիմնված scareware-ը օգտատերերին դնում է այնպիսի իրավիճակների մեջ, որտեղ դրական ելք չկա։ Օրինակ՝ փոքր ծրագիրը կարող է ցուցադրել երկխոսության պատուհան՝ «Ջնջե՞լ կոշտ սկավառակի ամբողջ տվյալները» հաղորդագրությամբ և երկու կոճակներով, որոնց վրա գրված է «OK»։ Անկախ նրանից, թե որ կոճակը կընտրի օգտատերը, իրականում ոչինչ չի ջնջվում[26]։
- Այս մեթոդը կիրառվել է Sir-Tech ընկերության 1997 թվականի գովազդային արշավում՝ Virus: The Game խաղը գովազդելու համար։ Ֆայլը գործարկելուց հետո էկրանին հայտնվում է աշխատասեղանի ամբողջական պատկերը։ Այնուհետև ծրագիրը սկսում է նմանակել Windows պանակի ջնջումը։ Գործընթացի ավարտից հետո էկրանին դանդաղ հայտնվում է հետևյալ հաղորդագրությունը՝ «Փառք Աստծո, սա ընդամենը խաղ է»։ Ինչից հետո ցուցադրվում է խաղի գնման մասին տեղեկություն և համակարգիչը վերադառնում է աշխատասեղանին։ Գովազդի ընթացքում համակարգչին որևէ վնաս չի հասցվում[27]։
Հայտնաբերում
[խմբագրել | խմբագրել կոդը]2020-ականների հետազոտությունները նաև ներկայացրել են նոր հայտնաբերման տեխնոլոգիա, որը նախատեսված է scareware սոցիալական ինժեներիայի հարձակումները ավելի բարձր դիմադրողականությամբ բացահայտելու համար։ Այս մոտեցումը կենտրոնանում է վերջնական օգտատերերին ցուցադրվող տեսողական պատկերների վրա, որը այն շերտն է, որը հարձակվողները չեն կարող հեշտությամբ թաքցնել[28]։
Տեսնել ավելին
[խմբագրել | խմբագրել կոդը]Ծանոթագրություն
[խմբագրել | խմբագրել կոդը]- ↑ «What is Malware? | IBM». www.ibm.com (ամերիկյան անգլերեն). 2022 թ․ ապրիլի 14. Արխիվացված օրիգինալից 2023-12-07-ին. Վերցված է 2023-12-06-ին.
- ↑ «Millions tricked by 'scareware'». BBC News. 2009-10-19. Արխիվացված օրիգինալից 2018-06-22-ին. Վերցված է 2009-10-20-ին.
- ↑ 'Scareware' scams trick searchers . BBC News (2009-03-23). Retrieved on 2009-03-23.
- ↑ «Scareware scammers adopt cold call tactics». The Register. 2009-04-10. Արխիվացված օրիգինալից 2018-02-10-ին. Վերցված է 2009-04-12-ին.
- ↑ «Phishing Activity Trends Report: 1st Half 2009» (PDF). www.antiphishing.org. Արխիվացված է օրիգինալից (PDF) 2012-04-15-ին. Վերցված է 2025-08-04-ին.
- ↑ John Leydon (2009-10-20). «Scareware Mr Bigs enjoy 'low risk' crime bonanza». The Register. Արխիվացված օրիգինալից 2017-08-10-ին. Վերցված է 2009-10-21-ին.
- ↑ Carine Febre (2014-10-20). «Fake Warning Example». Carine Febre. Արխիվացված օրիգինալից 2017-04-10. Վերցված է 2014-11-21-ին.
{{cite web}}: CS1 սպաս․ unfit URL (link) - ↑ JM Hipolito (2009-06-04). «Air France Flight 447 Search Results Lead to Rogue Antivirus». Trend Micro. Արխիվացված օրիգինալից 2012-02-17-ին. Վերցված է 2009-06-06-ին.
- ↑ Moheeb Abu Rajab and Luca Ballard (2010-04-13). «The Nocebo Effect on the Web: An Analysis of Fake Anti-Virus Distribution» (PDF). Արխիվացված (PDF) օրիգինալից 2019-02-20-ին. Վերցված է 2010-11-18-ին.
{{cite journal}}: Cite journal requires|journal=(օգնություն) - ↑ «Mass 'scareware' attack hits 1.5M websites, still spreading». On Deadline. 2011 թ․ ապրիլի 1. Արխիվացված օրիգինալից 2012 թ․ հուլիսի 8-ին. Վերցված է 2011 թ․ ապրիլի 2-ին.
- ↑ «Malicious Web attack hits a million site addresses». Reuters.com. 2011 թ․ ապրիլի 1. Արխիվացված է օրիգինալից 2014 թ․ նոյեմբերի 11-ին. Վերցված է 2017 թ․ հուլիսի 1-ին.
- ↑ «Google to Warn PC Virus Victims via Search Site». BBC News. 2011-07-21. Արխիվացված օրիգինալից 2016-07-21-ին. Վերցված է 2011-07-22-ին.
- ↑ «Smart Fortress 2012». Kaspersky Lab Technical Support. 2012 թ․ փետրվարի 29. Արխիվացված է օրիգինալից 2017-01-28-ին.
- ↑ «bugs on the screen». Microsoft TechNet.(չաշխատող հղում)
- ↑ Vincentas (2013 թ․ հուլիսի 11). «Scareware in SpyWareLoop.com». Spyware Loop. Արխիվացված է օրիգինալից 2014 թ․ նոյեմբերի 8-ին. Վերցված է 2013 թ․ հուլիսի 27-ին.
- ↑ spywarewarrior.com Արխիվացված 2018-09-22 Wayback Machine filed under "Brave Sentry."
- ↑ «theregister.co.uk». The Register. Արխիվացված օրիգինալից 2017-08-10-ին. Վերցված է 2017-08-10-ին.
- ↑ Etengoff, Aharon (2008-09-29). «Washington and Microsoft target spammers». The Inquirer. Արխիվացված է օրիգինալից 2008-10-02-ին. Վերցված է 2008-10-04-ին.
- ↑ «Attorney General's Office Sues, Settles with Washington-based SoftwareOnline.com | Washington State». www.atg.wa.gov. Արխիվացված օրիգինալից 2021-12-08-ին. Վերցված է 2021-12-21-ին.
- ↑ Tarun (2008-09-29). «Microsoft to sue scareware security vendors». Lunarsoft. Արխիվացված օրիգինալից 2010-06-20-ին. Վերցված է 2009-09-24-ին. «[...] the Washington attorney general (AG) [...] has also brought lawsuits against companies such as Securelink Networks and High Falls Media, and the makers of a product called QuickShield, all of whom were accused of marketing their products using deceptive techniques such as fake alert messages.»
- ↑ «Fighting the scourge of scareware». BBC News. 2008-10-01. Արխիվացված օրիգինալից 2018-02-12-ին. Վերցված է 2008-10-02-ին.
- ↑ «Win software». Federal Trade Commission. Արխիվացված օրիգինալից 2013-09-19-ին. Վերցված է 2012-03-15-ին.
- ↑ «Wanted by the FBI - SHAILESHKUMAR P. JAIN». FBI. Արխիվացված օրիգինալից 2017-06-27-ին. Վերցված է 2016-07-28-ին.
- ↑ «D'Souza Final Order» (PDF). Federal Trade Commission. Արխիվացված (PDF) օրիգինալից 2012-10-16-ին. Վերցված է 2012-03-15-ին.
- ↑ Contents of disk #448 Արխիվացված 2018-09-18 Wayback Machine. Amiga-stuff.com - see DISK 448.
- ↑ «Dark Drive Prank». Արխիվացված օրիգինալից 2018-07-24-ին. Վերցված է 2010-02-18-ին.
- ↑ ChillingPichu123 (2021 թ․ հունվարի 18). «The Russ Joke Program (Joke.Win32.Russ/Joke.Win32.Jep)». www.youtube.com. Արխիվացված է օրիգինալից 2021 թ․ նոյեմբերի 14-ին. Վերցված է 2025 թ․ օգոստոսի 4-ին.
{{cite web}}: CS1 սպաս․ թվային անուններ: authors list (link) - ↑ Seifert, Christian; Stokes, Jack W.; Colcernian, Christina; Platt, John C.; Lu, Long (2013). Robust scareware image detection. էջեր 2920–2924. doi:10.1109/ICASSP.2013.6638192. ISBN 978-1-4799-0356-6.
Լրացուցիչ ընթերցանություն
[խմբագրել | խմբագրել կոդը]- O’Dea, Hamish (2009-10-16). «The Modern Rogue – Malware With a Face». Australia: Microsoft. Արխիվացված է օրիգինալից 2010 թ․ մարտի 16-ին.
{{cite journal}}: Cite journal requires|journal=(օգնություն)
Արտաքին հղումներ
[խմբագրել | խմբագրել կոդը]| Վիքիպահեստ նախագծում կարող եք այս նյութի վերաբերյալ հավելյալ պատկերազարդում գտնել Scareware կատեգորիայում։ |