|

Методические основы исследования предположительно вредоносного программного обеспечения в рамках судебной компьютерно-технической экспертизы

Авторы: Баюш А.А.
Опубликовано в выпуске: #5(34)/2019
DOI: 10.18698/2541-8009-2019-5-473


Раздел: Юридические науки | Рубрика: Уголовное право и криминология

Ключевые слова: судебная экспертиза, судебный эксперт, заключение эксперта, специальные знания, судебная компьютерно-техническая экспертиза (СКТЭ), вредоносные программы (вредоносное программное обеспечение), классификация вредоносных программ

Опубликовано: 14.05.2019

Рассмотрены основные методические рекомендации по изучению предположительно вредоносного программного обеспечения в рамках судебной компьютерно-технической экспертизы (СКТЭ), назначенной уполномоченными органами и должностными лицами. Определен метод экспертного исследования, даны методические основы (рекомендации) исследования в целом, проведена параллель между понятиями «вирус» и «вредоносная программа». Представлена общая классификация современных вредоносных программ и выполнен их общий анализ. Описан алгоритм производства СКТЭ при изучении вредоносного программного обеспечения в целом и его свойств в отдельности как объекта исследования данной судебной экспертизы.


Литература

[1] Аверьянова Т.В., ред. Судебная экспертиза. М., Норма, 2006.

[2] Усов А.И., ред. Производство судебной компьютерно-технической экспертизы. Ч. III. Специализированный словарь компьютерной лексики для экспертов судебной компьютерно-технической экспертизы. М., РФЦСЭ при Минюсте РФ, 2009.

[3] Уголовный кодекс РФ от 13.06.1996 № 63-ФЗ (ред. от 29.07.2017). Собрание законодательства РФ, 17.06.1996, № 25, ст. 2954.

[4] ГОСТ Р 57429-2017. Судебная компьютерно-техническая экспертиза: термины и определения. Термины и определения. М., Стандартинформ, 2017.

[5] Еременко С.П., Сапелкин А.И., Хитов С.Б. Классификация вредоносных программ. Вестник Санкт-Петербургского университета ГПС МЧС России, 2016, № 3, с. 55–61.

[6] Усов А.И., ред. Производство судебной компьютерно-технической экспертизы. Ч. IV. Актуальные комплексные экспертные задачи. М., РФЦСЭ при Минюсте РФ, 2011.

[7] Вехов В.Б. Вредоносные компьютерные программы как предмет и средство совершения преступления. Расследование преступлений: проблемы и пути их решения, 2015, № 2(8), с. 43–46.

[8] Кривенок А.М. Применение виртуальных машин при решении вопроса об обнаружении следов действий троянской программы (или вируса) выполняющейся при ее активизации на компьютере. Теория и практика судебной экспертизы, 2013, № 3(31), с. 53–55.

[9] Карпухина Е.С., Сидорова А.К. Исследование вредоносных программ при производстве судебной компьютерно-технической экспертизы. Теория и практика судебной экспертизы, 2008, № 3(11), с. 127–136.

[10] Усов А.И., ред. Производство судебной компьютерно-технической экспертизы. Ч. I. Общая часть II. Диагностические и идентификационные исследования аппаратных средств. М., РФЦСЭ при Минюсте РФ, 2009.

[11] Баюш А.А. Понятие, сущность и значение судебной экспертизы в условиях современного делопроизводства. Студенческая научная весна, посвященная 165-летию со дня рождения В.Г. Шухова. Сб. тез. док. всерос. студ. конф. М., Изд-во МГТУ им. Н.Э. Баумана, 2018, с. 181–182.