Перейти к содержанию

Вредоносные программы. Правовые основания их использования.


Рекомендуемые сообщения

Здравствуйте. Лаборатория Касперского занимается разработкой программного обеспечения от вредоносных программ. В связи, с этим, если я правильно понимаю, вы используете вредоносные вредоносные программы для тестирования своих средств защиты. Создание, использование и распространение вредоносных программ влечет уголовную ответственность по ст. 273 УК РФ. Каким правовым образом у вас оформлено право на использование вредоносных программ (?), ведь лицензированию данная деятельность по российским законам не подлежит (в зарубежном законодательстве, вроде бы такая деятельность лицензируется или выдается иное специальное разрешение на занятие такого вида деятельностью), значит на это не может быть дано разрешение специализированными государственными органами, но с другой стороны это ваша профессиональная деятельность.

Ссылка на комментарий
Поделиться на другие сайты

Я жутко извиняюсь что влазию сюда)),но хочу сказать(написать точнее),что для проверки антивируса есть спец. вирус,который выводит на экран текст и ничего более - EICAR(com,rar и.д.)

Создание, использование и распространение вредоносных программ влечет уголовную ответственность по ст. 273 УК РФ

Вы считаете Антивирус Касперского вирусом? :)

Ссылка на комментарий
Поделиться на другие сайты

Я не считаю антивирус Касперского - вирусом. Каждый же день создаются десятки, если не сотни вредоносных программ и соответственно необходимо обеспечивать защиту от новых вредоносных программ. Я полагал, что в связи с этим происходит тестирование, фактически использование вредоносной программы с целью определить справляется, обнаруживает, обезвреживает ли антивирус Касперского данную вредоносную программу. Вот использование вредоносной программы и влечет уголовную ответственность. Может быть я не прав и процесс проверки построен абсолютно как-то по-другому, но уверен, должны быть какие-либо правовые основания регламентирующие данную деятельность.

Ссылка на комментарий
Поделиться на другие сайты

Я понял о чем вы говорите.

 

Чтобы не гонять порожнее,

давайте сначала определимся, что такое "использование", про которое говорится в этой статье УК или попробуем представить, какое бы определение этому понятию из статьи дал бы суд...

Может тогда вопрос и отпадет сам собой.

Ссылка на комментарий
Поделиться на другие сайты

Использование вредоносной программы - это непосредственное применение вредоносной программы и ее функций в определенных целях. В ситуации с антивирусом Касперского целью будет: проверить с помощью вредоносной программы справляется ли с ней антивирус Касперского.

Ссылка на комментарий
Поделиться на другие сайты

Использование вредоносной программы - это непосредственное применение вредоносной программы и ее функций в определенных целях. В ситуации с антивирусом Касперского целью будет: проверить с помощью вредоносной программы справляется ли с ней антивирус Касперского.

 

тогда вам надо дать определение термина "в определенных целях".

 

Если читать не только название этой статьи, а все квалифицирующие признаки, в ней прописанные, то можно увидеть, что там явно идет речь о несанкционированных уничтожении, блокировании, модификации либо копировании информации в качестве действий вредоносной программы при ее использовании, и только о них. В случае проверки "справляется ли с ней антивирус Касперского", никаких несанкционированных действий я не могу представить - все санкционировано сотрудником, производящим эту проверку.

 

Убедил? :)

 

(естественно, все это - только мое частное определение)

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора User

Все последующие посты будут снесены!

Прекращаем ОффТоп ждём ответа Е.К.

Ссылка на комментарий
Поделиться на другие сайты

Создание, использование и распространение вредоносных программ влечет уголовную ответственность по ст. 273 УК РФ.

Очень интересный и правильный вопрос - и это очень позитивно, дамы и господа, что наконец-то хоть некоторые из вас начали обращать внимание на истины, изложенные в УК РФ. Как утверждает (не без оснований) один из наших юридических столпов и гуру И.Ч. - "изучение УК РФ на ночь перед сном делает не только человека умнее, но и его сны более крепкими".

 

Поскольку я к юридическим гуру не отношусь, то мои последующие рассуждения не следует толковать как истину в последней инстанции, поскольку истиной в этой самой инстанции являтеся только постановление Верховного Суда РФ (вроде как именно так...).

 

Так вот, к компьютерным статьям относятся http://www.uk-rf.com/glava28.html

Абсолютно верно, что мы теоретически можем попасть только под 273. И абс правильно - там три деяния, подпадающие под: создание, использование и распространение. Под "создание" мы никак не подпадаем - умрёт обвинитель доказывать обратное, "использование" - что-то мне подсказывает, что суд вряд ли "тестирование на коллекции" классифицирует как "использование". Так что антивирусные компании ходят только под пунктом "распространение" - поскольку меняются друг с другом, а также отсылают самые интересные образцы в некоторые государственные органы. И здесь опять-таки маловероятно, что суд "обмен в профессиональных целях" признает "распространением". Во всяком случае - за мою почти 20-летнюю практику такого не бывало.

 

Так что остается открытым только один вопрос, который у меня впервые возник в 1990-м году на конференции Софтпанорама (как сейчас помню). Вопрос звучит так: "антивирусные компании просят присылать им софтины, зараженные неизвестными вирусами. Так вот, не является ли отсылка этой зараженной неизвестным вирусом софтины фактом незаконного, нелицензионного и караемого законом НЕЛЕГАЛЬНОГО копирования этой самой софтины?". Вот ведь как иногда можно повернуть вопрос к задачке...

Ссылка на комментарий
Поделиться на другие сайты

Дополнение от юридической службы

 

Для правильной квалификации деяния нужно вспомнить основы уголовного права. Попробую вкратце объяснить суть вопроса.

Любое деяние квалифицируется как преступное только при наличии состава преступления. Состав преступления состоит из четырех элементов:

1. Объект преступления (нарушенное право) 2. Субъект преступления (вменяемое физ. Лицо, достигшее возраста уголовной ответственности) 3. Объективная сторона (причинно-следственная связь между действием (бездействием)и наступившем общественно-опасным последствием) 4. Субъективная сторона (психическое отношение к совершаемому деянию. Существует две формы вины - умысел и неосторожность).

Только при наличии всех четырех элементов состава преступления действие (бездействие) может быть квалифицировано как преступление. Соответственно если отсутствует хотя бы один элемент состава преступления, то состава преступления нет.

Составы преступлений бывают двух видов:

1. Формальные (для наступления ответственности не нужны последствия)

2. Материальные (для наступления ответственности нужны последствия)

В нашем случае необходимо обратить внимание на субъективную сторону. Специфика квалифицированного вида преступления заключается в том, что оно совершается с двумя формами вины, то есть характеризуется умыслом относительно факта создания, использования или распространения вредоносных программ (ч.1 ст.273 - формальный состав) и неосторожностью (легкомыслием либо небрежностью)(ч.2 ст.273- материальный состав). Поскольку наши действия не направлены на общественно опасные последствия (несанкционированное уничтожение, блокирование, копированию информации и т.д.), то в данном случае отсутствует субъективная сторона преступления. Т.е. состава преступления нет. Кроме того, следует отметь, что состав преступления, предусмотренный ч. 2, материальный. Для квалификации по этой части необходимо наступление тяжких последствий. Понятно, что в результате нашей работы каких-либо тяжких последствий наступить не может, т.к. наши действия направлены именно на то, чтобы эти последствия предотвратить. В этом случае отсутствует объективная сторона преступления.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • shidogbc
      От shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
×
×
  • Создать...