11.10.2010
Вредоносное ПО будущего будет изучать привычки пользователей
Израильские специалисты по компьютерной безопасности предсказывают появление нового поколения злонамеренного программного обеспечения, которое будет исследовать социальные сети, блоги и другие ресурсы, с целью сбора каких-то конкретных данных о конкретной персоне и использовать эти сведения при проведении дальнейших атак, например для шантажа.На сегодня найти образцы такого программного обеспечения, собирающего и анализирующего данные и персональную информацию, пока трудно, но уже есть образцы кодов, использующих те или иные публичные сведения о людях для извлечения выгоды создателя. В зависимости от конкретной атаки алгоритмы работы и объекты атаки таких кодов сильно варьируются.
Но эксперты говорят, что в будущем появится более интеллектуальное вредоносное программное обеспечение, которое будет составлять так называемый бихейвиорестический (поведенческий) портрет пользователя - как он работает с сайтами, кому звонит через интернет по Voip, как часто использует электронную почту, как и с кем общается в социальных сетях и т д. Подобные коды, работая в масштабах миллионов пользователей, составляют так называемые "поведенческие слои" пользователей.
Возникает логичный вопрос: кому и зачем может понадобится такая информация? На самом деле, приложений таких данных масса. Это и рекламные компании, желающие знать о пользователях буквально все, и различные охотники за секретами бизнеса, которые смогут создавать образцы целевых вредоносных кодов, способные с минимальными усилиями бить точно в цель, и многие-многие другие. Обладая данными о том, с кем, когда, где и как общается пользователь (или еще лучше группа таких пользователей), хакеру куда проще выкрасть данные, которые пользователь сам же ему предоставит в обход антивирусов, антиспамов, систем предотвращения утечек и иных средств.