Trend Micro про Россию и киберпреступность - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
alexgr

Trend Micro про Россию и киберпреступность

Recommended Posts

alexgr

trend Micro про Россию, не все однозначно, но любопытно

http://www.trendmicro.com/cloud-content/us...rground-101.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Оказалось, что «входной билет» в мир киберпреступности стоит совсем недорого. Ниже приведены примеры того, что можно приобрести на теневом рынке приблизительно за 50 долларов США.

Шифрующий модуль с различными надстройками и дополнениями обойдется в 30–80 долларов. Шифрование используется главным образом для того, чтобы скрыть зараженные файлы или вредоносные программы от защитного ПО.

Услуги VPN на три месяца стоят 50–55 долларов. Использование этой технологии позволяет злоумышленникам получать анонимный доступ к веб-сайтам.

От 30 до 70 долларов стоит однодневная атака типа «отказ в обслуживании». Целью таких атак является вывод из строя веб-сайтов и компьютеров.

Установка ZeuS на сервере покупателя ­– 35 долларов. Установка ZeuS на сервере продавца – 40 долларов. ZeuS — это один из наиболее известных наборов инструментов для управления «ботнетами». Среди прочего он позволяет удаленно похищать личные сведения с компьютеров жертв.

Исходный код троянского вируса продается за 50 долларов. Троянский вирус «выдает себя» за «добропорядочную» компьютерную программу или приложение и предназначен для кражи данных пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mr.triggers

Почему каждый авер, нанятый буржуйским вендором, считает своим долгом перед новыми хозяевами совершить поклёп на свою родину?

Все как один строчат отчеты про то что у нас тут киберпреступность по улицам гуляет, и прочий кибертерроризм. Как это cделал Max Goncharov.

Ну неужели нельзя написать про что нибудь хорошее? Не поднимать в сотый раз тему "Русский значит киберзлодей".

Почему бы trend micro не выпустит обзор японского рынка киберпреступности или азиатского?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Меня мое чутье обманывает или нет, а mr.triggers? .... Ведите себя аккуратнее, чтобы не быть похожим на ранее забаненного....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ну неужели нельзя написать про что нибудь хорошее? Не поднимать в сотый раз тему "Русский значит киберзлодей".

Почему бы trend micro не выпустит обзор японского рынка киберпреступности или азиатского?

Все очень просто. Это политика и игра на внутренней конъюнктуре предпочтений. Европейцы и американцы (читай весь цивилизованный мир) нуждается в отстройке от остальных. Чтобы ощущать себя достаточно цивилизованными им нужно постоянно показывать, что все остальные недостаточно цивилизованные. Особенно это относится к России, которая близко, развивается и вроде как претендует на статус цивилизованной (хотя бы в перспективе).

Поэтому логично, что миф о России как мекке кибер-преступников, убийств хороших людей на улицах и в тюрьмах, нарушении свобод граждан и т.д. так активно обсуждается в "цивилизованных странах". Поэтому Макс Гончаров действует в тренде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Цитата:

Почему каждый авер, нанятый буржуйским вендором, считает своим долгом перед новыми хозяевами совершить поклёп на свою родину?

Все как один строчат отчеты про то что у нас тут киберпреступность по улицам гуляет, и прочий кибертерроризм. Как это cделал Max Goncharov.

Ну неужели нельзя написать про что нибудь хорошее? Не поднимать в сотый раз тему "Русский значит киберзлодей".

Почему бы trend micro не выпустит обзор японского рынка киберпреступности или азиатского?

Господин mr.triggers, а Вы прочитали хотя-бы summary или нет? Человек дал отчет о том, что творится в российском криминальном андерграунде. Где Вы тут (в этой статье) видете (как и С.И), что для ,,буржуйских стран" (боже, Вы говорите как Ленин 90 лет тому назад :facepalm: , а еще эксперты говорят, что как плохо пользоватсья ХП :facepalm: , которой 10 лет +- от-роду) Россия - это только злодеи, бандиты и т.п. .

This research paper intends to provide a brief summary

of the cybercriminal underground and shed light on the

basic types of hacker activity in Russia. The bulk of the

information in this paper was based on data gathered

from online forums and services used by Russian

cybercriminals. We also relied on articles written by

hackers on their activities, the computer threats they

create, and the kind of information they post on forums’

shopping sites

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Aviralover, это все понятно. Вопрос почему внимание привлекает российский андеграунд, а, например, не бразильский, не китайский или (о боже!) не американский? Попробуйте ответить на этот вопрос и вы упретесь в тот же вывод, о котором я написал выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Цитата: Aviralover, это все понятно. Вопрос почему внимание привлекает российский андеграунд, а, например, не бразильский, не китайский или (о боже!) не американский? Попробуйте ответить на этот вопрос и вы упретесь в тот же вывод, о котором я написал выше.

Ответ: Русский сотрудник собрал инфо о том, что делается в России, так как он является сотрудником филиала в России. Почему молчят - если только молчят - другие филиалы, другой вопрос. Почему он задумал написать эту статью про Россию, а не про Китай, Бразилию, нужно спрашивать у автора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Скоро – я прогнозирую, через 5–6 лет – домашний компьютер в форме десктопа умрёт вообще, так как всё перейдёт на планшеты и лэптопы. Это порождает новые задачи и опасения :facepalm:

Он видимо также прогнозирует рынок киберпреступности Рунета :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
Скоро – я прогнозирую, через 5–6 лет – домашний компьютер в форме десктопа умрёт вообще, так как всё перейдёт на планшеты и лэптопы.

А я вот в целом согласен с подобным прогнозом (хоть я и не аналитик trend micro). Тенденция в общем и целом прослеживается вполне очевидная. Десктопы в привычном форм-факторе и вправду, скорее всего, вымрут, помимо планшетов и лаптопов наверняка останется нечто наподобие MacMini на платформе Atom или иной архитектуре, с сенсорным подключаемым дисплеем. Форм-фактор настольного ПК, в общем-то, уже давно анахронизм.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А я вот в целом согласен с подобным прогнозом (хоть я и не аналитик trend micro). Тенденция в общем и целом прослеживается вполне очевидная. Десктопы в привычном форм-факторе и вправду, скорее всего, вымрут, помимо планшетов и лаптопов наверняка останется нечто наподобие MacMini на платформе Atom или иной архитектуре, с сенсорным подключаемым дисплеем. Форм-фактор настольного ПК, в общем-то, уже давно анахронизм.

Если только одно исключение - геймерски компы. Хотя и тут уже мощные игровый ноутбуки теснят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Если только одно исключение - геймерски компы. Хотя и тут уже мощные игровый ноутбуки теснят.

Ага, у которых мощные проблемы с охлаждением. Геймерские ПК с разгоном и 1-2-мя хай-энд видеокартами не так то просто в десктопном варианте охлаждать не говоря уже про ноутбук в котором(в большинстве случаев) всего лиш один куллер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×