Go back to the previous page

Logic bomb

“Logic bomb” is malware that is activated in response to an event, such as a user launching an application, visiting a target website, or when a specific date occurs (then called a “time bomb”).

There are two main types of logic bomb. The first is when it is integrated into a virus complex, such as with a trojan and keylogger. The user first downloads the trojan, which installs the keylogger and the “logic bomb”. As soon as the victim enters the desired site, where he or she is required to enter personal data (login, password, card number, etc.), the logic bomb launches the keylogger. The keylogger in turn reads the keystrokes and sends the information to the customer.

Information Security Audit

The second popular type of logic bomb is the code embedded in the official program, which runs according to a script laid down by the developer. A recent example is the notorious case of Siemens contractor programmer David Tinley, who was convicted of a logic bomb scam. The programmer developed complex Excel spreadsheets that the company used to solve some of its CRM problems. At a certain point, the spreadsheets began to work with errors, and Siemens had nothing to do but to turn to Tinley for a paid service. As a result, the programmer was accused of willful sabotage.

Some manufacturers of mobile devices operate in a similar way, using logic bombs like “planned obsolescence” to make customers buy new versions of gadgets.

Sources of infection are the same as for regular viruses: email attachments, infected websites, keygen for “cracked” utilities and so on. They can be embedded in official software, activating under specified conditions or when a certain date occurs.

Rate this article
Go back to the previous page

Logic bomb

«Логическая бомба» — вредоносное ПО, которое активируется ответом на какое-либо событие — например, запуск пользователем приложения, посещение целевого веб-сайта или по наступлению определенной даты (в таком случае называется «временной бомбой»).

Есть два основных типа logic bomb. Первый — когда она интегрирована в вирусный комплекс, например, с трояном и кейлогером. Пользователь сначала скачивает троян, который устанавливает кейлогер и «логическую бомбу». Как только жертва заходит на нужный сайт, где требуется ввести личные данные (логин, пароль, номер карты и пр.), логическая бомба запускает кейлогер. Тот в свою очередь считывает нажатия клавиш и отправляет информацию заказчику.

Аудит информационной безопасности

Второй популярный тип logic bomb — встроенный в официальную программу код, который запускается по заложенному разработчиком сценарию. Из недавних примеров — нашумевшее дело с программистом-подрядчиком Siemens Дэвидом Тинли (David Tinley), которого осудили за мошенничество с «логической бомбой». Программист разрабатывал сложноустроенные таблицы Excel, с помощью которых компания решала часть своих CRM-задач. Таблицы в определенный момент начинали работать с ошибками, и Siemens ничего не оставалось делать, как обращаться за платным сервисом к Тинли. В итоге программиста обвинили в умышленном саботаже.

Подобным же образом действуют некоторые производители мобильных устройств, применяя logic bomb типа «запланированное устаревание» — чтобы клиенты покупали новые версии гаджетов.

Источники заражения — те же, что и у обычных вирусов: email-вложения, зараженные сайты, кейгены для «крякнутых» утилит и пр. Могут быть встроены в официальное ПО, активизируясь при заданных условиях или при наступлении определенной даты.

Rate this article
Go back to the previous page

Logic bomb

«Логическая бомба» — вредоносное ПО, которое активируется ответом на какое-либо событие — например, запуск пользователем приложения, посещение целевого веб-сайта или по наступлению определенной даты (в таком случае называется «временной бомбой»).

Есть два основных типа logic bomb. Первый — когда она интегрирована в вирусный комплекс, например, с трояном и кейлогером. Пользователь сначала скачивает троян, который устанавливает кейлогер и «логическую бомбу». Как только жертва заходит на нужный сайт, где требуется ввести личные данные (логин, пароль, номер карты и пр.), логическая бомба запускает кейлогер. Тот в свою очередь считывает нажатия клавиш и отправляет информацию заказчику.

Аудит информационной безопасности

Второй популярный тип logic bomb — встроенный в официальную программу код, который запускается по заложенному разработчиком сценарию. Из недавних примеров — нашумевшее дело с программистом-подрядчиком Siemens Дэвидом Тинли (David Tinley), которого осудили за мошенничество с «логической бомбой». Программист разрабатывал сложноустроенные таблицы Excel, с помощью которых компания решала часть своих CRM-задач. Таблицы в определенный момент начинали работать с ошибками, и Siemens ничего не оставалось делать, как обращаться за платным сервисом к Тинли. В итоге программиста обвинили в умышленном саботаже.

Подобным же образом действуют некоторые производители мобильных устройств, применяя logic bomb типа «запланированное устаревание» — чтобы клиенты покупали новые версии гаджетов.

Источники заражения — те же, что и у обычных вирусов: email-вложения, зараженные сайты, кейгены для «крякнутых» утилит и пр. Могут быть встроены в официальное ПО, активизируясь при заданных условиях или при наступлении определенной даты.

Rate this article
Go back to the previous page

Logic bomb

«Логическая бомба» — вредоносное ПО, которое активируется ответом на какое-либо событие — например, запуск пользователем приложения, посещение целевого веб-сайта или по наступлению определенной даты (в таком случае называется «временной бомбой»).

Есть два основных типа logic bomb. Первый — когда она интегрирована в вирусный комплекс, например, с трояном и кейлогером. Пользователь сначала скачивает троян, который устанавливает кейлогер и «логическую бомбу». Как только жертва заходит на нужный сайт, где требуется ввести личные данные (логин, пароль, номер карты и пр.), логическая бомба запускает кейлогер. Тот в свою очередь считывает нажатия клавиш и отправляет информацию заказчику.

Аудит информационной безопасности

Второй популярный тип logic bomb — встроенный в официальную программу код, который запускается по заложенному разработчиком сценарию. Из недавних примеров — нашумевшее дело с программистом-подрядчиком Siemens Дэвидом Тинли (David Tinley), которого осудили за мошенничество с «логической бомбой». Программист разрабатывал сложноустроенные таблицы Excel, с помощью которых компания решала часть своих CRM-задач. Таблицы в определенный момент начинали работать с ошибками, и Siemens ничего не оставалось делать, как обращаться за платным сервисом к Тинли. В итоге программиста обвинили в умышленном саботаже.

Подобным же образом действуют некоторые производители мобильных устройств, применяя logic bomb типа «запланированное устаревание» — чтобы клиенты покупали новые версии гаджетов.

Источники заражения — те же, что и у обычных вирусов: email-вложения, зараженные сайты, кейгены для «крякнутых» утилит и пр. Могут быть встроены в официальное ПО, активизируясь при заданных условиях или при наступлении определенной даты.

Rate this article
Go back to the previous page

Logic bomb

«Логическая бомба» — вредоносное ПО, которое активируется ответом на какое-либо событие — например, запуск пользователем приложения, посещение целевого веб-сайта или по наступлению определенной даты (в таком случае называется «временной бомбой»).

Есть два основных типа logic bomb. Первый — когда она интегрирована в вирусный комплекс, например, с трояном и кейлогером. Пользователь сначала скачивает троян, который устанавливает кейлогер и «логическую бомбу». Как только жертва заходит на нужный сайт, где требуется ввести личные данные (логин, пароль, номер карты и пр.), логическая бомба запускает кейлогер. Тот в свою очередь считывает нажатия клавиш и отправляет информацию заказчику.

Аудит информационной безопасности

Второй популярный тип logic bomb — встроенный в официальную программу код, который запускается по заложенному разработчиком сценарию. Из недавних примеров — нашумевшее дело с программистом-подрядчиком Siemens Дэвидом Тинли (David Tinley), которого осудили за мошенничество с «логической бомбой». Программист разрабатывал сложноустроенные таблицы Excel, с помощью которых компания решала часть своих CRM-задач. Таблицы в определенный момент начинали работать с ошибками, и Siemens ничего не оставалось делать, как обращаться за платным сервисом к Тинли. В итоге программиста обвинили в умышленном саботаже.

Подобным же образом действуют некоторые производители мобильных устройств, применяя logic bomb типа «запланированное устаревание» — чтобы клиенты покупали новые версии гаджетов.

Источники заражения — те же, что и у обычных вирусов: email-вложения, зараженные сайты, кейгены для «крякнутых» утилит и пр. Могут быть встроены в официальное ПО, активизируясь при заданных условиях или при наступлении определенной даты.

Rate this article