стираются из памяти компьютера. Существуют специальные программы, которые
могут частично или полностью восстанавливать данные на компьютере.
Преступник, используя такую программу, может получить необходимую
информацию (уничтоженную с точки зрения пользователя). Нужно отметить, что
такое происходит из-за халатности пользователя, который выполнил не все
действия для полного уничтожения данных.
3. В третью группу способов совершения компьютерных преступлений можно
отнести действия преступника, направленные на получение
несанкционированнго доступа к средствам компьютерной техники. К ним
относятся следующие:
1. «За дураком».
Правонарушителями в данном случае являются внутренние пользователи
определенной системы. Используя этот способ, преступник получает
несанкционированный доступ к средствам компьютерной техники путем прямого
подключения к ним. Подключиться можно с помощью телефонной проводки.
Преступление совершается в тот момент, когда сотрудник, который отвечает за
работу средства компьютерной техники, ненадолго покидает свое рабочее
место, оставляя технику в активном режиме. Как видно этот способ основан на
низкой бдительности сотрудников организации.
2. «Компьютерный абордаж».
Когда преступник получает доступ к компьютеру, он не может сразу получить
нужные ему данные, так как на полезную информацию обычно ставят пароль
доступа. Используя данный способ, преступник производит подбор кода. Для
этих целей используются специальные программы, которые с помощью высокого
быстродействия компьютера перебирают все возможные варианты пароля. В том
случае если преступник знает пароль доступа или кода нет, то доступ
получается значительно быстрее. Рассматривая данный способ совершения
компьютерных преступлений, необходимо сказать, что существует множество
программ, которые взламывают пароль доступа. Но есть также и программы –
«сторожи», которые отключают пользователя от системы в случае многократного
некорректного доступа. Эти программы я рассмотрю позже. Благодаря им
преступниками стал использоваться другой метод – метод «интеллектуального
подбора». В этом случае программе – «взломщику» передаются некоторые данные
о личности составителя пароля (имена, фамилии, интересы, номера телефонов и
т.д.), добытые преступником с помощью других способов совершения
компьютерных преступлений. Так как из такого рода данных обычно
составляются пароли, эффективность этого метода достаточно высока. По
оценкам специалистов с помощью метода «интеллектуального подбора»
вскрывается 42% от общего числа паролей.
3. Неспешный выбор.
Данный способ характеризуется поиском преступником слабых мест в защите
компьютерной системы. Когда такое место найдено, преступник копирует нужную
информацию на физический носитель. Этот способ назван так, потому что поиск
слабых мест производится долго и очень тщательно.
4. «Брешь».
В этом случае преступник ищет конкретно участки программы, имеющие ошибки.
Такие «бреши» используются преступником многократно, пока не будут
обнаружены. Дело в том, что программисты иногда допускают ошибки при
разработке программных средств. Такие ошибки впоследствии может обнаружить
только высококвалифицированный специалист. Иногда же программисты намеренно
делают такие «бреши» с целью подготовки совершения преступления.
5. «Люк».
Когда преступник находит «брешь», он может ввести туда несколько команд.
Эти команды срабатывают в определенное время или при определенных условиях,
образуя тем самым «люк», который открывается по мере необходимости.
6. «Маскарад».
С помощью данного способа преступник входит в компьютерную систему, выдавая
себя за законного пользователя. Самый простой путь к проникновению в такие
системы – получить коды законных пользователей. Это можно получить путем
подкупа, вымогательства и т.д., либо используя метод «компьютерный
абордаж», рассмотренный выше.
7. Мистификация.
Пользователь, который подключается к чьей-нибудь системе, обычно уверен,
что он общается с нужным ему абонентом. Этим пользуется преступник, который
правильно отвечает на вопросы обманутого пользователя. Пока пользователь
находится в заблуждении, преступник может получать необходимую информацию
(коды доступа, отклик на пароль и т.д.).
8. «Аварийная ситуация».
Этот способ совершения компьютерных преступлений характерен тем, что
преступник для получения несанкционированного доступа использует программы,
которые находятся на самом компьютере. Обычно это программы, которые
отвечают за «здоровье» компьютера. Они ликвидируют сбои и другие отклонения
в компьютере. Этим программам необходим непосредственный доступ к наиболее
важным данным. Благодаря им преступник может войти в систему вместе с ними.
9. «Склад без стен».
В этом случае преступник проникает в систему во время поломки компьютера. В
это время нарушается система защиты.
4. К четвертой группе способов совершения компьютерных преступлений я
отношу группу методов манипуляции данными и управляющими командами
средств компьютерной техники.
1. Подмена данных.
Наиболее популярный способ совершения преступления, потому что достаточно
простой. Действия преступника при этом направлены на изменеие или введение
новых данных. Это осуществляется при вводе-выводе информации. Например, в
банковские счета можно добавить суммы, которые туда не зачислялись, а потом
получить эти деньги. Известны случаи, когда этот способ применялся
сотрудниками автозаправочных станций, которые изменяли учетные данные путем
частичного повреждения физических носителей информации. В результате этого
практически невозможно было определить, сколько бензина было продано.
2. «Троянский конь».
Это тоже весьма популярный способ совершения преступления. Он заключается
во введении преступником в чужое программное обеспечение специальных
программ. Эти программы начинают выполнять новые действия, которые не были
запланированы законным владельцем средства компьютерной техники. В
соответствии со статьей 273 УК РФ под такой программой понимается
«программа для ЭВМ, приводящая к несанкционированному уничтожению,
блокированию, модификации либо копированию информации, нарушению работы
ЭВМ, системы ЭВМ или их сети». «Троянский конь» по сути чем-то напоминает
«люк». Отличие в том, что «троянский конь» не требует непосредственного
участия самого преступника, программа делает все сама. Обычно она
используется преступниками для отчисления на заранее открытый счет
определенной суммы с каждой операции. Далее я рассмотрю некоторые виды этой
программы.
1. «Троянская матрешка».
Это вид «троянского коня». Предполагает собой самоуничтожение программы из
чужого программного обеспечения после выполнения своей задачи.
2. «Салями».
Данный способ основан на быстродействии средств компьютерной техники. Дело
в том, что при совершении коммерческих сделок конечные суммы округляются.
Остаточные суммы настолько малы, что вообще не учитываются. Накопление
денежных средств преступником происходит за счет отчисления сумм со многих
операций.
3. «Логическая бомба».
Этот способ преступник использует, когда уверен, что наступят определенные
обстоятельства. Способ представляет собой тайное внесение в чужое
программное обеспечение специальных команд, которые срабатывают при
определенных обстоятельствах. Разновидностью этого способа является
«временная бомба». Как можно догадаться, данная программа включается по
достижении какого-либо времени.
4. Компьютерные вирусы.
Это программы, которые самопроизвольно присоединяются к другим программам и
при запуске последних выполняют различные нежелательные действия (порча
файлов и каталогов, искажение и уничтожение информации и т.д.). Этот способ
совершения компьютерных преступлений наиболее популярен. В настоящее время
в мире существует очень много видов компьютерных вирусов (более 4000). Но
всех их можно разбить на несколько групп:
. Загрузочные вирусы. Заражение происходит при загрузке компьютера с
носителя информации, содержащего вирус. Заразить сам носитель достаточно
просто. На него вирус может попасть, если пользователь вставил его в
приемное устройство зараженного включенного компьютера. При этом вирус
автоматически внедряется во внутреннюю структуру носителя.
. Файловые вирусы. Они поражают исполняемые файлы: EXE, COM, SYS, BAT. Эти
вирусы заражают компьютер, если была запущена программа, которая уже
содержит вирус. В этом случае происходит дальнейшее заражение других
программ, по сути напоминающее вирусное заболевание. Сначала появление
вируса практически невозможно зафиксировать, так как он заразил не все
нужные программы. Далее происходят нарушения в работе компьютера,
степень которых зависит от типа и вида вируса. Большинство вирусов не
носят разрушительного характера, так как пишутся программистами-
любителями. Этого не скажешь про другую часть вирусов, которая пишется
профессиональными программистами, часто имеющими корыстные цели. Для
изучения вирусов создана специальная наука – компьютерная вирусология. С
точки зрения этой науки вирусы можно разделить на резидентные и
нерезидентные, «вульгарные» и «раздробленные».
- резидентные и нерезидентные
Во-первых, нужно дать определение резидентной программе. Резидентной
называется программа, которая по окончании работы оставляет свой код в
оперативной памяти компьютера. Оперативная память – это память,
предназначенная для исполняемых в данный момент программ и оперативно
необходимых для этого данных. Резидентная программа работает параллельно
другим программам. И если вирус попадает в оперативную память
компьютера, то он фактически заражает все программы, с которыми
функционирует параллельно. Резидентный вирус, оставляя свой код в
оперативной памяти, возобновляется при каждом включении компьютера.
Менее опасными являются нерезидентные вирусы. Они оставляют в
оперативной памяти небольшие программы, которые не имеют алгоритма
распространения вируса. Такой вирус погибает при выключении компьютера.
- «вульгарные» и «раздробленные» вирусы
Такое деление произведено по алгоритму строения и обнаружения того или
иного вируса. «Вульгарные» вирусы написаны одним блоком и легко
обнаруживаются специалистами с помощью специальных антивирусных
программ, которые я рассмотрю чуть позже. Что касается «раздробленного»
вируса, то нужно сказать, что такая программа разделена на части. Эти
части никак не связаны друг с другом, но они «собираются» при
определенных условиях во вполне здоровый вирус. При выполнении своей
задачи такой вирус распадается или самоуничтожается.
Далее я рассмотрю наиболее популярные вирусные модификации:
1. Вирусы-«черви». Эти вирусы не изменяют программные файлы. Они