ЛК впервые за несколько лет зафиксировала уменьшение количества вредоносов

ЛК впервые за несколько лет зафиксировала уменьшение количества вредоносов

По оценкам Лаборатории Касперского, в 2015 году произошло насыщение рынка вредоносного ПО. С прошлого года количество новых вредоносных файлов, детектируемых компанией ежедневно, сократилось на 15000 – c 325000 до 310000.

Как считают эксперты, главной причиной этого спада оказалась экономическая неэффективность кодирования новых зловредов. Злоумышленникам гораздо дешевле обходится кража или создание легитимных цифровых подписей, которые они присваивают вредоносным программам, выдавая их таким образом за безопасные. Кроме того, экономить на разработке и зарабатывать деньги одновременно им позволяет назойливое рекламное ПО, доля которого в арсенале киберпреступников неуклонно растет.

Стремительный рост числа новых вредоносных файлов наблюдался около трех лет назад. Так, в 2012 году Лаборатория Касперского каждый день обрабатывала 200000 новых файлов, а в 2013-м – уже 315000. Замедление роста произошло в 2014 году: тогда количество новых зловредов, ежедневно детектируемых компанией, увеличилось всего на 10000 и составило 325000. По итогам же этого года показатель оказался ниже, чем двенадцатью месяцами ранее.      

 

 

Кодирование сложного вредоносного ПО, к примеру, руткитов, буткитов или реплицирующихся вирусов, – довольно дорогостоящий процесс. А киберпреступников в первую очередь интересуют быстро окупаемые инвестиции, и, стремясь заработать легкие деньги, они не готовы вкладывать тысячи и десятки тысяч долларов в разработку сложных зловредов, тем более что сегодня даже они, как правило, не помогают избежать детектирования антивирусным ПО.  

Следуя этой логике, злоумышленники начали инвестировать в более бюджетные проекты. Например, они стали чаще прибегать к легальным сертификатам, приобретение которых обходится им всего в несколько десятков долларов, а кража – и того дешевле. С помощью украденных или купленных сертификатов киберпресутпники обманывают защитные программы, которые склонны доверять официально подписанным файлам больше, чем файлам без подписи. 

Из тех же соображений экономической выгоды бывшие вирусописатели начинают создавать так называемый рекламный софт, который не наносит пользователю какого-либо существенного вреда (не крадет ни деньги, ни данные), однако раздражает назойливой демонстрацией рекламы в Сети. 

«Киберпреступность потеряла последний налет романтики. Сегодня вредоносное ПО создается, покупается и перепродается исключительно для решения конкретных задач, а сам нелегальный рынок устоялся и сейчас меняет структуру в сторону упрощения. Думаю, что времена, когда вредоносный код создавался энтузиастами исключительно ради новизны кода, ушли безвозвратно. Единственным мотивом киберпреступников теперь являются деньги, которые они стремятся заработать как можно проще и быстрее. И для этого им вполне хватает уже имеющихся вредоносных ресурсов. К сожалению, избранная ими стратегия работает, и подтверждением служит, в частности, тот факт, что в текущем году число пользователей, столкнувшихся с киберугрозами, увеличилось на 5%», – отметил Вячеслав Закоржевский, руководитель отдела антивирусных исследований «Лаборатории Касперского». 

Помощь вузам обойдется российским ИТ-компаниям в 3% экономии на налогах

Минцифры РФ определилось с критериями оценки взаимодействия ИТ-отрасли с вузами, которое станет обязательным для аккредитованных компаний. Последние должны будут направлять на такие нужды 3% средств, сэкономленных на налогах и страховых взносах.

Согласно подготовленному проекту приказа, компании с годовой выручкой свыше 1 млрд руб. и штатом 100+ обяжут к 1 июня 2026 года заключить соглашения с профильными вузами о финансовой поддержке и помощи в подготовке кадров.

Неисполнение этого предписания грозит потерей ИТ-аккредитации, налоговых льгот и мобилизационной брони.

В соглашение о сотрудничестве в обязательном порядке должно быть включено соучастие в преподавательской работе и подготовке образовательных программ. По желанию стороны могут оговорить и другие меры поддержки — к примеру, возможность стажировки для студентов.

Не возбраняются также другие инициативы специалистов по ИТ — разработка профильных программ для школьников (5-11 классы), организация курсов повышения квалификации для учителей.

Опрошенные «Ведомостями» представители сферы образования отметили необходимость расширения составленного Минцифры списка мер поддержки. Так, можно было бы включить в него проведение совместных работ: преподавателям и студентам не хватает практических знаний / навыков, а сотрудники ИТ-компаний смогут повысить свой уровень как теоретики.

Кроме того, российские вузы испытывают потребность в образовательном контенте, целевых стипендиях для студентов, фондах для поощрения штатных преподавателей.

Комментаторы также отметили, что в помощи со стороны ИТ-отрасли нуждаются не только вузы, но и учреждения среднего профессионального образования (СПО), где все еще преобладает зарубежный софт. Выпускникам необходимо осваивать российские технологии, чтобы потом не переучиваться, устроившись на работу.

Экспертов в области ИТ можно было бы привлечь к проведению олимпиад и госэкзаменов, модернизации учебных лабораторий, разработке программ допобразования для преподавателей СПО.

RSS: Новости на портале Anti-Malware.ru