Термин в Энциклопедическом Фонде

Эксплойт

Эксплойт (от англ. exploit - эксплуатировать) - это компьютерная программа или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой, так и нарушение её функционирования (DoS-атака).

Распространение вредоносного ПО сегодня является одной из наиболее важных проблем при использовании Интернета. В отличие от прежних "назойливых" вирусов, современные вредоносные программы бесшумны и незаметны.

Эксплойт может быть написан практически на любом языке программирования (наиболее частые: C/C++, Perl, PHP, HTML+JavaScript).

Эксплойты используются в основном для того, чтобы:
 - получить доступ к системе;
 - поднять свои права в системе (наиболее характерно для *NIX)
 - за DoS'ить систему "до смерти" (отправить в полный даун)
 - получить пароли пользователей (взлом форумов, чатов, гостевых, и прочих веб-приложений)

Эксплойт взламывает защиту консоли PSP  

Эксплойтам посвящен целый интернет-ресурс: exploit.in

Впервые эксплойты появились, как средство преодоления защиты компьютера жертвы для дальнейшего получения к нему неправомерного доступа и инжектирования вредоносного кода (тела вируса). Это произошло немногим временем спустя после широкого распространения интернета и электронной почты, первые случаи зарегистрированы еще в самом начале 90-х годов.
Самым ярким и разрушительным случаем использования эксплойтов можно считать появление компьютерного червя "Code Red" в 2001 году. Был разработан специально для "нападения" на компьютеры под управлением IIS веб-серверов компании Microsoft. Вирус подавлял работу системы Windows, сигнализируя о переполненности буфера, посылая огромные объемы ненужных данных на компьютер пользователя, чтобы система вышла из строя.

Как работают эксплойты
Как только хакеры узнают о существовании уязвимости, они начинают писать вредоносное ПО, которое ее использует. Такое ПО может потребовать коллективных усилий нескольких групп хакеров или может быть написано одним, крайне искусным хакером; последний может также являться первооткрывателем уязвимости.
Эксплойт для использования пиратских дисков на консоли XBox-360. 

Иногда в подпольном мире выпускаются и продаются целые наборы инструментов для использования уязвимостей. Они стоят около 500-1000 долларов США. Известными примерами таких пакетов являются российские программы WebAttacker и MPack.
После того, как хакеры создали эксплойт, им необходимо спрятать его таким образом, чтобы пользователи, намеренно или случайно посетившие конкретный сайт, автоматически заражались, ничего не подозревая.

Борьба с угрозами эксплойтов
Существует ряд простых шагов для обеспечения защиты от эксплойтов:
• Отслеживайте и устанавливайте обновления для вашей системы
     и всегда используйте последнюю версию браузера.
• Отключайте ненужную функциональность, такую как ActiveX, или разрешайте ее только на знакомых и доверенных сайтах.
• Не посещайте неизвестные или потенциально небезопасные сайты.
• Используйте брандмауэр, обеспечивающий защиту от новейших угроз с помощью блокировки несанкционированной сетевой и локальной  активности программ.
• Пользуйтесь лицензионным и надежным антивирусом, ежедневно обновляйте его базы

Самые популярные антивирусные приложения и ссылки на сайт производителя:

• Антивирус Касперского: kaspersky.ru
• Антивирус NOD32 http: esetnod32.ru
• Антивирус Dr. Web: drweb.com

Используемые источники
1. xakepam.ru.
2. netsecret.by.
3. securitylab.ru.
4. agnitum.ru.
5. lamer-stop.ru.

Энциклопедический Фонд