PRO вирусы. Версия 4.0 (Холмогоров) - страница 14

С ростом популярности мобильной операционной системы Google Android к ней заметно повысился и интерес со стороны злоумышленников: первые вредоносные программы для портативных устройств под управлением Android появились в 2010 году. А в 2012 году специалисты российской антивирусной компании «Доктор Веб» выявили первый в истории ботнет, состоящий из компьютеров Apple с установленной на них операционной системой macOS, зараженных троянцем-бэкдором BackDoor.Flashback.39. В момент пика своей деятельности бот-сеть BackDoor.Flashback.39 насчитывала более 650 тысяч зараженных компьютеров Apple по всему миру.

Во второй половине «десятых» годов (и вплоть до 2020-го) вирусописатели стали проявлять повышенный интерес к операционным системам семейства Linux. Ранее Linux не пользовался особым «спросом» среди злоумышленников, прежде всего, из-за малой распространенности и особенностей архитектуры этой ОС. Гораздо проще было заражать Windows, работавшую на компьютерах миллионов пользователей по всему миру.

Все изменилось с появлением и широким распространением так недорогих «умных» устройств, лежащих в основе так называемого «интернета вещей» (Internet of Tings, IoT). В эту категорию, в частности, входят многочисленные роутеры, IP-видеокамеры, телевизионные приставки, медиаплееры, сетевые накопители и хранилища. Действительно: вряд ли кому-то придет в голову искать вредоносную программу в недрах телеприставки. Вместе с тем, такие устройства часто подключены к высокоскоростному каналу Интернета, и могут использоваться киберпреступниками для массированных DDoS-атак, рассылки спама и демонстрации навязчивой рекламы.

Отдельную категорию вредоносных программ составляют опасные скрипты, способные заражать веб-сайты. Распространяются они чаще всего с использованием уязвимостей в системах управления контентом («движках») сайтов, а также в пиратских версиях платных шаблонов и плагинов для различных CMS — WordPress, Joomla, Drupal и других. Подобные скрипты используются их создателями, как правило, в рекламных целях: для размещения ссылок, показа рекламных баннеров на инфицированном сайте, а иногда — для несанкционированной загрузки на сервер различных файлов и получения управления (шелла) на скомпрометированном сайте.

В настоящий момент в лаборатории антивирусных компаний поступает на анализ до миллиона файлов различных типов ежедневно, из них вредоносными признаются десятки и сотни тысяч. А вирусописатели непрерывно изыскивают все более изощренные способы избежать детектирования своих творений современными антивирусными программами.