Експлойт є підвидом шкідливих програм. Термін пов’язаний з англійським дієсловом “to exploit”, що означає “експлуатувати, застосовувати у своїх інтересах”. Втім, експлойт – це не обов’язково окремий додаток (виконуваний файл). Він може мати вигляд невеликого фрагмента шкідливого коду або набору команд, які виконуються в певному порядку. Використовуючи вразливість у будь-якій системній або прикладній програмі, експлойт справляє на пристрої жертви несанкціоновану дію. Як правило, воно дозволяє підвищити привілеї цільової системи або виконати довільний код.
Цілі роботи експлойту різноманітні: завантаження та встановлення шкідливих програм, підвищення прав доступу, зупинення роботи системи, розкриття конфіденційних даних. Слід зауважити, що самі експлойти не здійснюють деструктивних дій безпосередньо: їхнє завдання — скористатися вразливістю, щоб забезпечити запуск вкладеного в них коду. Всі наступні операції виконує саме шкідливе навантаження, і від її змісту залежить те, якої мети досягне зловмисник.
Класифікація експлойтів
Експлойт можуть застосовуватися до будь-яких елементів комп’ютерної системи. Об’єктом атаки можуть бути модулі операційної системи, прикладні програми та навіть апаратні компоненти. Для успішної атаки необхідно змусити жертву перейти за посиланням, завантажити та відкрити файл, щоб експлойт отримав можливість проексплуатувати потрібну вразливість.
Оскільки експлойти розробляються для здійснення різних дій на зараженій системі, їх можна класифікувати за призначенням:
- для браузерів та доповнень до них; для операційних систем;
- для офісних програм, програвачів та іншого прикладного програмного забезпечення;
- для серверного програмного забезпечення;
- для веб-сервісів, наприклад, WordPress, Joomla, Drupal;
- для апаратних компонентів
Експлойти потрапляють у комп’ютер користувача різними способами. Зокрема, може відбутися пряме втручання зловмисника у систему. Якщо мережного доступу до системи, що атакується, немає, то надсилається лист на електронну пошту або повідомлення через месенджер з посиланням на шкідливий код.
Об’єкт впливу
Експлойт, будучи підвидом шкідливих програм, використовуються для на комп’ютерні пристрої різних користувачів. Це може бути машини комерційних підприємств, державних структур, різних організацій. Також за допомогою експлойтів зловмисники проникають у комп’ютерні системи пересічних користувачів для крадіжки особистої інформації, що особливо стосується фінансів.
Джерело загрози
Створюються експлойти кіберзлочинцями високої кваліфікації, які продають їх на чорному ринку іншим зловмисникам. Як елементи кіберзброї вони розробляються і використовуються спецслужбами.
Також експлойти можуть бути результатом роботи фахівців з інформаційної безпеки, які бажають показати, яким чином може експлуатуватися виявлена вразливість. У цьому випадку виробники програмного забезпечення повідомляються про вразливості до публікації експлойта у відкритому доступі.
Нарешті, експлойти іноді розробляються студентами та програмістами-початківцями для вдосконалення своїх умінь.
Аналіз ризику
Незважаючи на старання фахівців, уразливості є практично у всіх програмах, а отже, для зловмисників завжди є лазівка для підготовки експлойту. До моменту, коли розробники випустять патч (невелику програму для виправлення вразливих файлів), шкідлива програма може завдати величезної шкоди. Під загрозу потрапляють усі користувачі, включаючи найобережніші та уважніші.
Наслідки застосування експлойту можуть бути різними. Це залежить від завдання, яке ставилося перед шкідливими програмами: від порушення роботи системи до втрати великих грошових сум, секретної інформації.
Убезпечити свій пристрій від експлойту можна, якщо користуватися антивірусними програмами від відомих компаній, які постійно вдосконалюють свої продукти. Знизять ризики зараження регулярне оновлення операційної системи та прикладних програм, відмова від переходів за підозрілими посиланнями, ігнорування спам-повідомлень, уважне ставлення до фінансових операцій.
