«Доктор Веб» сообщает о стремительно растущей популярности sms троянов для мобильников - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

«Доктор Веб» сообщает о стремительно растущей популярности sms троянов для мобильников

Recommended Posts

Viktor

В своем очередном обзоре вирусной обстановки компания «Доктор Веб» предупреждает о стремительно набирающем популярность новом способе получения денег за платные SMS-сообщения:

В последнее время появился новый способ получения денег за платные SMS-сообщения, который стремительно набирает популярность. Связан он с завлечением пользователя различными способами на заранее подготовленный сайт, откуда он должен скачать программу и установить к себе в телефон. Вместо (или, реже, помимо) заявленной функциональности программа начинает несанкционированную отправку платных SMS-сообщений. Вот один из примеров сообщений, которое рассылалось посредством одной из сетей обмена мгновенными сообщениями:

Пусть это будет для тебя сюрпризом! От кого этот сюрприз ты узнаешь чуть позже )) стараниям моим не было предела и у меня вроде получилось! Я дарю тебе свое творение скачай себе на телефон и установи как заставку тогда я буду знать что ты любишь меня! Люблю тебя [ссылка на вредоносный сайт] скачай и установи себе на телефон в знак моей любви.

Предлагаемая для установки программа является вредоносной и определяется Dr.Web как Java.SMSSend.19.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Вмдимо, служба Рекламы компании не очень поворотлива. Обзор опередил изменения в подходах к вредоносам для мобильников

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В своем очередном обзоре вирусной обстановки компания «Доктор Веб» предупреждает о стремительно набирающем популярность новом способе получения денег за платные SMS-сообщения:

Виктор, если Вы про то, что метод распространения программ не новый, то соглашусь. Это слово здесь несколько некорректно. Имелось в виду, что для большинства пользователей, кто столкнётся с данным способом распространения, он будет новым, а данный метод именно в последние месяцы используется всё чаще. Настолько чаще, что становится заметным.

А про антивирусы для мобильников аргументы те же, что и ранее. Сможет антивирус препятствовать установке такой программы в телефон?

Ведь там используется аргумент: "Я дарю тебе свое творение скачай себе на телефон и установи как заставку тогда я буду знать что ты любишь меня!".

Какая антивирусная программа сможет этому помешать?

Итого, пользователь сам _хочет_ установить программу в систему. Так и без антивируса система ему скажет - а чего это ты ставишь такое без указания производителя и прочей атрибутики? А антивирус скажет "А чего это ты ставишь тут чего-то не то?" А пользователь всё равно поставит, потому что там... любовь... Вот.

А если пользователь (а нормальный взрослый пользователь сразу увидит, что это развод) не захочет установить эту программу, то он и без антивирусов не поставит её - и всё.

Аргумент другой, но не последний по важности. Сейчас столько новых интересных мобильных устройств с различными ОС и без оных, но с поддержкой Java... Из этих ОС защищаются антивирусными вендорами (даже если взять в совокупности) очень маленькая доля.

Для разработки антивирусов должны совпасть условия:

1. Популярность ОС (чтобы разработка была оправдана).

2. Возможность написания антивируса для этой ОС.

http://itformat.ru/index.php?readmore=579

Антивирусными вендорами сейчас, соответственно, теоретически можно защитить не более 50% мобильных телефонов.

Сколько % телефонов поддерживают Java-приложения? Явно больше.

(Да, IPhone будет тоже поддерживать Java-приложения:

http://www.mobime.ru/news/2008/04/11/java-...th-alchemo.html

Угроза есть? Есть. Популярна? Да.

Что может предложить вендор? Поставить антивирус. Кто ставит антивирус в мобильник сегодня? Пользователь, который заботится об информационной безопасности. Так такой пользователь не поведётся на этот вирус "установите меня сами". Сколько % пользователей вообще себе теоретически смогут поставить антивирус на мобильник сегодня? Не более 50%.

Целевая аудитория вредоноса - неискушённый пользователь компьютера и мобильника (ака подросток, потому что никто на такое сообщение больше не поведётся).

Итого, мобильные угрозы сегодня основываются на социальной инженерии. В большинстве своём. И помочь здесь может не антивирус больше, а пропаганда элементарных правил информационной безопасности. Чем и занимаемся в обзорах, показывая картинки и сообщения тем самым подросткам, чтобы сравнить могли, когда получат их и понять, что это разводилово.

И да, мобильные угрозы постепенно становятся более заметными. Так никто и не говорил, что этого не случится. Наша компания тоже разрабатывает такие решения. О целесообразности этих разработок мы узнаем когда-нибудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Целевая аудитория вредоноса - неискушённый пользователь компьютера и мобильника (ака подросток, потому что никто на такое сообщение больше не поведётся).

Плюс тот, кому не хватает... любви. :) А последнюю надежду никто не отменял.

Сможет антивирус препятствовать установке такой программы в телефон?
Всё это дело техники и вопрос времени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Имелось в виду, что для большинства пользователей, кто столкнётся с данным способом распространения, он будет новым

"Имелось в виду, что система будет вылечена, когда антивирус удалит трояна"

Сможет антивирус препятствовать установке такой программы в телефон?

А Доктор Веб для десктопов не аналогично себя поведет? Так в чем разница? И там, и там сигнатурный детект.

А если пользователь (а нормальный взрослый пользователь сразу увидит, что это развод) не захочет установить эту программу, то он и без антивирусов не поставит её - и всё.

А если пользователь (а нормальный взрослый пользователь сразу увидит, что это развод) не захочет установить эту программу, то он и без антивирусов не поставит её - и всё. Речь шла о разных ситуациях на ПК. Валерий, в чем отличие ситуации с ПК и с мобильниками?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, в чем отличие ситуации с ПК и с мобильниками?

Разница очевидна.

1. Антивирусы защищают все ОС, на которых могут запуститься вредоносы (подавляющее большинство ПК можно при желании защитить антивирусом). Что касается мобильников, даже теоретически можно защитить не более 50% мобильников сейчас.

2. Очень большой процент пользователей использует телефоны как телефоны, а не как устройство, где можно запускать программы. Из того же числа, кто устанавливает в телефоны дополнительный софт, большинство представляют себе, что они делают и никогда не поведутся на такой развод с установкой "заставки" от неизвестного отправителя. Те же немногие пользователи, что могут повестись и при этом сознательно поставят себе антивирус (вероятность этого, как мне кажется, стремится к нулю) столкнутся с п.1 и уменьшат вероятность "выхлопа" от антивируса ещё вдвое. С ПК ситуация ровно наоборот - все пользователи ПК устанавливают на компьютер различные программы, и очень часто те, кто их устанавливает на ПК, совершенно не представляют, что делают. Объективно уговорить человека установить программу на ПК гораздо проще, чем на мобильник, согласны?

3. Антивирус стоит на значительно большем проценте ПК, чем на телефонах. Отчасти это связано с п.1, отчасти это связано с п.2, отчасти это связано с неудобством использования антивируса в телефоне, а отчасти и, возможно, малыми системными ресурсами используемого телефона. Слишком много факторов "против".

В частности, я наблюдаю за теми пользователями, кто интересовался нашим Dr.Web для Windows Mobile для использования в собственных КПК и смартфонах с Windows Mobile. Обычно более недели этот продукт на устройстве не живёт. По отзывам - всё хорошо, всё нравится. Но как-то без надобности. Энтузиазм быстро угасает, и антивирус сносится. Даже предлагаемый бесплатно. Даже для устройств с достаточно неплохими системными ресурсами, где работа с КПК при установленном антивирусе вполне комфортна (Windows Mobile требует объективно больше ресурсов, чем та же Symbian). Поэтому можно добавить ещё п.4 - те пользователи, что устанавливают к себе на устройства антивирусы, часто быстро от них отказываются. Не смотря на то, что Виктора мои наблюдения не интересуют :)

Виктор, проводили ли у вас исследования по поводу того, сколько пользователей из установивших в телефон антивирус, становятся постоянными пользователями этого антивируса? Может быть, я не прав, так хотелось бы заполнить этот пробел информацией от человека, который объективно больше меня знает в этом вопросе. Но почему-то обычно у Вас не находится никакой сколь-нибудь интересной статистики, к сожалению.

Да, плюс ещё проблемы, обычные для антивирусов.

Начиная от активации:

http://forum.kaspersky.com/index.php?showtopic=84996

заканчивая другими техническими, которые всегда есть и будут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Коллеги, давайте не будем спорить. Лучше обратите внимание, на то, что написал Алексей, только он правильно уловил суть этой знаковой публикации. Налицо изменение отношения одного из самых заметных в России антивирусных вендоров к проблеме защиты мобильников. Компания официально заявляет о стремительно растущей популярности смс-троянов для мобильников.

Валерий, абсолютно не важно, насколько данный метод обувания пользователей нов, как Вы могли подумать, что я стал бы придираться по таким мелочам. Судя по обсуждаемому отчету, компания, в которой Вы работает, постепенно меняет вгляд на проблему актуальности угроз для мобильников, это прекрасно. Не вижу, о чем тут можно спорить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Судя по обсуждаемому отчету, компания, в которой Вы работает, постепенно меняет вгляд на проблему актуальности угроз для мобильников, это прекрасно. Не вижу, о чем тут можно спорить.

В общем и целом соглашусь, Виктор. Плавные изменения происходят, и они, в общем-то, прогнозировались :)

Но в части создания из мобильников значимого рынка для антивирусных вендоров предстоит сделать ещё ой как много.

Все существующие подходы половинчатые и содержат множество препятствий для использования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
В общем и целом соглашусь, Виктор. Плавные изменения происходят, и они, в общем-то, прогнозировались :)

Валерий, давайте на чистоту. Что такое "плавные изменения", которые "в общем-то, прогнозировались"?! Нельзя сидеть на двух стульях. Стремительный рост популярности смс-троянов для мобильников и "защита от несуществующих угроз должна быть бесплатной" противоречат друг другу. Определяйтесь ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
"плавные изменения", которые "в общем-то, прогнозировались"?!

Это про то, что мы писали о том, что мы наблюдаем за развитием ситуации, держим руку на пульсе. О том, что у нас даже есть решение, предлагаемое для мобильников, но пока что раздаётся бесплатно.

Стремительный рост популярности смс-троянов для мобильников и "защита от несуществующих угроз должна быть бесплатной" противоречат друг другу. Определяйтесь

Согласен, что слоган со временем теряет свою актуальность. Но. Этот слоган придумал не я. Поэтому определяться нужно не мне. Что касается пиара, я занимаюсь технической его частью. Слоганы и дизайн флеш-роликов, равно как и политику, стратегию и тактику пиара в целом придумывают другие совсем люди :)

Могу высказать своё мнение о том, как можно этот слоган интерпретировать сейчас. Если ещё раз прочитать перечисленные мной факторы, препятствующие использованию антивирусов в мобильниках в настоящее время, то они таки защищают от несуществующих угроз. Или не защищают от существующих в полной мере (это уж как угодно) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Собственно обсуждение вопроса изменения отношения «Доктор Веб» к актуальности проблемы защиты мобильников предлагаю считать закрытым. Как резюме можно вынести этот пост Алексея

Теперь, Валерий, можно обсудить сделанные Вами утверждения. Я так понимаю, что Вы все-таки высказывали исключительно свое личное видение проблемы, и с официальной позицией компании, в которой Вы работает, его смешивать стоит, ибо если верно обратное, то в силу накопившихся противоречий между Вашими высказываниями и официальными публикациях «Доктор Веб», вопросов к Вам возникает еще больше

"плавные изменения", которые "в общем-то, прогнозировались"?!

Это про то, что мы писали о том, что мы наблюдаем за развитием ситуации, держим руку на пульсе. О том, что у нас даже есть решение, предлагаемое для мобильников, но пока что раздаётся бесплатно.

Валерий, я правильно понимаю, что прогнозировался именно рост смс-мошенничества посредствам J2ME-зловредов? Если да, то ответьте - почему Вы оказались не готовы к защите пользователей от этого вида угроз? Решение, о котором Вы пишите, работает на некоторых версиях Windows Mobile, поддержки J2ME в которой по умолчанию нет. Зачем же Вы делали решение именно для этой платформы, которая по Вашим же данным занимает всего 9% рынка "популярных мобильных ОС"?

Да, и давайте больше не будем говорить о бесплатности Вашего решения. Будьте честным, Валерий, бесплатно - это когда лицензию может получить любой желающий, не заплатив ни копейки.

Согласен, что слоган со временем теряет свою актуальность.

Валерий, я думаю, что будет полезно и интересно, если Вы четко объясните нам, почему данный слоган был актуален год назад, но потерял (или теряет) актуальность сейчас.

Могу высказать своё мнение о том, как можно этот слоган интерпретировать сейчас.

Предложите лучше актуальный на сегодняшний день :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Извиняюсь за долгий ответ - был в командировке.

Валерий, я правильно понимаю, что прогнозировался именно рост смс-мошенничества посредствам J2ME-зловредов?

Нет, прогнозировался рост количества мобильных зловредов в целом.

Если да, то ответьте - почему Вы оказались не готовы к защите пользователей от этого вида угроз?

1. Большинство пользователей не нужно защищать от такого вида угроз.

2. Большинство пользователей невозможно защитить даже вашими решениями (даже теоретически - не более 50%), несмотря на то, что спектр антивирусных решений для мобильников у ЛК на данный момент шире.

Зачем же Вы делали решение именно для этой платформы, которая по Вашим же данным занимает всего 9% рынка "популярных мобильных ОС"?

Я не разработчик, но могу сделать предположение, что решение для Windows Mobile было пробным камнем в области разработки решений для мобильников, за которыми будущее (насколько далёкое - увидим). Сейчас разрабатывается и решение для Symbian. Возможно, присоединятся и другие платформы - не могу знать.

Да, и давайте больше не будем говорить о бесплатности Вашего решения. Будьте честным, Валерий, бесплатно - это когда лицензию может получить любой желающий, не заплатив ни копейки.

Тем не менее, любой желающий за деньги тоже данное решение не купит. Если не рассматривать покупку лицензии на Dr.Web для Windows при использовании её только в антивирусе на КПК.

Валерий, я думаю, что будет полезно и интересно, если Вы четко объясните нам, почему данный слоган был актуален год назад, но потерял (или теряет) актуальность сейчас.

Год назад количество мобильных вирусных угроз было существенно ниже, и только сейчас _некоторые_ типы из них (не уверен, что сильно жизнеспособные - "установите меня, ну пожалуйста" :) ) становятся более-менее заметны на общем плане вирусных угроз.

Предложите лучше актуальный на сегодняшний день smile.gif

Актуальный на все времена: Пользователь должен знать правду. [об окупаемости ПО, которое не приносит прямой доход, а лишь теоретически может помочь не потерять его часть].

Окупаемость антивирусного ПО на ПК сейчас куда выше, чем окупаемость мобильных антивирусных решений.

Как эту мысль донести до пользователя более просто и не так в лоб... Возможно, и можно придумать, если потратить значительное время и поиграть словами, но это не моя работа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
1. Большинство пользователей не нужно защищать от такого вида угроз.

Не нужно защищать именно потому что "нормальный взрослый пользователь сразу увидит, что это развод"?! Позволю себе не согласиться. Каждую неделю фиксируется несколько новых смс-троянов на J2ME (а ведь есть еще Python, Symbian C++ и др.). Практически каждый новый смс-троян использует все новые и новые методы социальной инженерии. Все так красиво обставляется, что средний пользователь, не зная, сколько на самом деле это может стоить, не задумываясь соглашается на отправку смс.

2. Большинство пользователей невозможно защитить даже вашими решениями (даже теоретически - не более 50%), несмотря на то, что спектр антивирусных решений для мобильников у ЛК на данный момент шире.

Не нужно защищать большинство, нужно защищать тех, кто в этом действительно нуждается. У нас тоже нет задачи выпустить решение "только ради того, чтобы былО". Если бы такая задача стояла - мы бы давно продавали антивирус для I-Phone и покрывали бы на 50%, а 82% из представленных в Вашей таблице ОС. О невозможности я бы вообще не говорил. Вы же наверняка знаете, что уже есть антивирусные решения и для I-Phone и для Blackberry и Android, есть даже анонсы разработки неких решений на J2ME для некоторых "обычных" телефонов. Так что можно покрыть и ~100%, были бы необходимость и желание.

Я не разработчик, но могу сделать предположение, что решение для Windows Mobile было пробным камнем в области разработки решений для мобильников, за которыми будущее (насколько далёкое - увидим). Сейчас разрабатывается и решение для Symbian. Возможно, присоединятся и другие платформы - не могу знать.

Валерий, Вы опять лукавите. О скором выходе решения для Symbian Вы говорите последние три года. Слова есть - решения нет. Говорите честно: "Cпортировать уже имеющийся код с Windows на WM было несложно, поэтому мы это сделали, в случае Symbian многое нужно делать с нуля, разработка занимает ощутимо большее время, при этом уверенности в том, что она окупится, у нас нет - вот поэтому и копаемся"

Год назад количество мобильных вирусных угроз было существенно ниже, и только сейчас _некоторые_ типы из них (не уверен, что сильно жизнеспособные - "установите меня, ну пожалуйста" :) ) становятся более-менее заметны на общем плане вирусных угроз.

Валерий, Вы уходите от ответа. Объясните мне четко, что изменилось за год. "Количество мобильных вирусных угроз было существенно ниже" - это не ответ.

Актуальный на все времена: Пользователь должен знать правду.

С этим лозунгом я абсолютно согласен, так что правду стараюсь не скрывать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Viktor, Валерий здесь скорее заложник ситуации... Сам такой был. Не к мобильным вирусам в данном случае, а вообще. Контент есть- сам ловлю в метро часто. И если раньше это был случай раз в год, то теперь - пару раз в неделю... Боюсь, что теперь вся статистика по Киеву собирается у меня, поскольку из 20 добровольцев, которые собирали вредоносы для меня - продолжают это делать на чисто дружеских отношениях. Но для меня. Их осталось 19, но информация неплоха

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, Валерий здесь скорее заложник ситуации... Сам такой был. Не к мобильным вирусам в данном случае, а вообще.

Это понятно, не понятен фанатизм...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Это понятно, не понятен фанатизм...

Ну, вообще-то у меня и у Вас фанатизм в данном случае присутствует, только полярность разная :)

Что изменилось - Алексей Гребенюк довольно ясно описал в последнем своём посте.

В качестве резюме.

Считаю ли я, что сейчас антивирус нужен в мобильнике? Нет, не считаю.

Может ли антивирус в мобильнике сейчас реально помочь? Да, может, но вероятность этого низка.

Есть ли сейчас необходимость предлагать антивирусные решения для мобильников платно? Думаю, пока что рано. Думаю, необходимо предлагать в качестве бесплатного дополнения к защите ПК для желающих. Ведь именно такие энтузиасты (те, кто будут начинать использовать мобильные антивирусы постоянно) будут затем служить толчком к более широкому распространению таких продуктов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Viktor, Валерий здесь скорее заложник ситуации... Сам такой был.

Алексей, я боюсь неверно понять. Т.е. боюсь, что верно понял. Можете пояснить мысль?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Valery Ledovskoy: Вы ушли от ответа на мой главный вопрос

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Valery Ledovskoy: Вы ушли от ответа на мой главный вопрос

Ну, Вы тоже не на все мои вопросы отвечаете. Так что, наверное, это взаимно. Статистикой тоже не делитесь, хотя я уверен, что у Вас она есть :)

Cпортировать уже имеющийся код с Windows на WM было несложно

С чего это такой вывод? Я не могу, конечно, знать наверняка. Но движок там другой, сканер другой, база специальная, etc.

Объясните мне четко, что изменилось за год.

Изменилась за год ситуация, с которой внимание пользователей ПК злоумышленники стали переключать на мобильники. Т.е. изначально воздействие идёт через ПК, но при этом всё чаще пользователю предлагают отправить SMS [с мобильника] и установить программу, которая будет отсылать несанкционированно SMS [опять же, с мобильника].

Т.е. толчком к распространению мобильных зловредов послужила безнаказанность и высокая эффективность того, что называется SMS-мошенничеством.

Остальные типы мобильных вредоносов пока что не так заметны.

Мне кажется, что чуть более жёсткая законодательная политика в отношении платных SMS-номеров позволила бы решить проблему более эффективно, чем использование антивирусов в мобильниках. Тем более, что рассылка платных SMS-ок через вредоносные программы, устанавливаемые в мобильники - это лишь один из методов SMS-мошенничества, не уверен, что основной.

Итого, резко возросло количество случаев SMS-мошенничество за последний год. Безнаказанность этого метода привела к его ошеломляющей популярности. Но проблему, как мне кажется, необходимо решать правовыми методами. Тем более, что в данном случае есть все рычаги для этого.

Всё это, конечно, ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну, Вы тоже не на все мои вопросы отвечаете. Так что, наверное, это взаимно. Статистикой тоже не делитесь, хотя я уверен, что у Вас она есть :)

Безусловно, я знаком со статистикой продлений лицензий на наш продукт, но, как Вы понимаете, эти данные являются коммерческой тайной, разглашать их я не имею права, но могу сказать, что статистика в целом довольно неплохая, и она опровергает Ваше утверждение о том, что "Энтузиазм быстро угасает, и антивирус сносится"

На вопросы я отвечать никогда не отказывался ;)

С чего это такой вывод? Я не могу, конечно, знать наверняка. Но движок там другой, сканер другой, база специальная, etc.

Речь идет о сравнении задач разработки антивирусов для WM и Symbian. Поверьте человеку, много лет занимающемуся разработкой под обе эти платформы - первая задача решается значительно проще.

Изменилось за год ситуация, с которой внимание пользователей ПК злоумышленники стали переключать на мобильники. Т.е. изначально воздействие идёт через ПК, но при этом всё чаще пользователю предлагают отправить SMS [с мобильника] и установить программу, которая будет отсылать несанкционированно SMS [опять же, с мобильника].

Т.е. толчком к распространению мобильных зловредов послужила безнаказанность и высокая эффективность того, что называется SMS-мошенничеством.

Остальные типы мобильных вредоносов пока что не так заметны.

Мне кажется, что чуть более жёсткая законодательная политика в отношении платных SMS-номеров позволила бы решить проблему более эффективно, чем использование антивирусов в мобильниках. Тем более, что рассылка платных SMS-ок через вредоносные программы, устанавливаемые в мобильники - это лишь один из методов SMS-мошенничества, не уверен, что основной.

Итого, резко возросло количество случаев SMS-мошенничество за последний год. Безнаказанность этого метода привела к его ошеломляющей популярности. Но проблему, как мне кажется, необходимо решать правовыми методами. Тем более, что в данном случае есть все рычаги для этого.

Всё это, конечно, ИМХО.

Валерий, Вы возможно не совсем поняли смысл моего вопроса. Напомню, что ровно год назад Вы утверждали, что никаких вредоносов для мобильников в живой природе не существует, и все это выдумки маркетологов некоторых вендоров, желающих нажиться на страхах пользователей. Было такое?! Было. При этом Вы отказывались называть условия, при которых Вы начнете признавать существование угрозы. Прошел год, существование вирусов и самой проблемы защиты мобильников Вы признали. Вопрос: "Что именно побудило Вас это сделать?" Появление сотни новых смс-троянов (а примерно столько появилось за прошедший год), предсказать которое не мог разве что ленивый?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Напомню, что ровно год назад Вы утверждали, что никаких вредоносов для мобильников в живой природе не существует

Бегло просмотрел. Где я сказал, что тогда вредоносов для мобильников не существовало? Я говорил о мизерной вероятности заразиться вредоносом, распространяющимся в живой природе. И так же, как сейчас, рассуждал о необходимости использования антивируса в мобильниках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Я полагаю, что ситуация здесь такова. Валерий не есть аналитик, и не есть человек, формирующий стратегию рекламы и pR. Я об этом сказал выше. Были другие люди и структуры, котрые занимались исследованиями в этом сегменте, а потом их обрабатывали в ЦО. Статисктика поменялась, но только нет структуры и людей, этим занятыми. Сорри, люди есть, но вне структуры компании, в которой трудится Валерий. Потому я и написал про неповоротливость PR. Публикуя новость о росте любых мобильных угроз, надо было изначально сказать - "мы говорили про 2007 год, а оно вот наступило в 2009. Вот какие мы клаасные!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Бегло просмотрел. Где я сказал, что тогда вредоносов для мобильников не существовало?

Ваш первый же пост, цитирую:

Вероятность этого равна вероятности того, что Царь-пушка выстрелит после дождичка в четверг.
Я говорил о мизерной вероятности заразиться вредоносом, распространяющимся в живой природе.

Сейчас уже вероятность не мизерная?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Сейчас уже вероятность не мизерная?

Да, сейчас вероятность просто после дождичка в четверг, т.е. несколько выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да, сейчас вероятность просто после дождичка в четверг, т.е. несколько выше.

Валерий, простите, может быть я Вас неправильно понял. Вы действительно утверждаете, что в обзоре текущей вирусной обстановки один из ведущих российских антивирусных вендоров акцентирует внимание на угрозах, с которыми можно столкнуться "только после дождичка в четверг"?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×