Только 28% родителей в защищают детей от онлайн-угроз

Только 28% родителей в защищают детей от онлайн-угроз

Только 28% родителей в защищают детей от онлайн-угроз

Дети в России часто подвергаются опасностям в Интернете из-за недостатка мер, предпринимаемых родителями для их своевременной защиты. Как выяснила «Лаборатория Касперского» в процессе опроса интернет-пользователей, лишь чуть более четверти (28%) россиян выбирают защитное ПО с функциями родительского контроля, для того чтобы регулировать активность своих детей в Сети.

При этом среди того большинства, которое предпочитает обходиться без специализированных решений, каждый четвертый считает, что детям полезно учиться пользоваться Интернетом самостоятельно, без контроля взрослых. И это вызывает у экспертов особую обеспокоенность.

Дело в том, что за 12 месяцев, в течение которых «Лаборатория Касперского» проводила свое исследование, с различными киберугрозами столкнулось 47% российских детей. Без соответствующей заботы со стороны взрослых юные пользователи становились жертвами кибербуллинга, общались с опасными незнакомцами и сталкивались с нежелательным контентом. 

Вместе с тем опрос показал, что родители все же знают об опасностях, которые могут подстерегать их детей в Интернете. Так, 58% беспокоятся, что ребенок может увидеть что-то не соответствующее его возрасту и уровню психологического развития. Половина респондентов переживает, что в Сети дети могут выйти на контакт с опасными людьми. А 37% родителей волнуются из-за возможной интернет-травли и ее последствий для ребенка. 

Разумеется, осознавая все эти опасности, родители все-таки предпринимают ряд мер, для того чтобы защитить своих детей от онлайн-угроз. Чаще всего в России эти меры сводятся к тому, чтобы ограничить время использования Интернета и цифровых устройств (43% родителей), а также побеседовать с ребенком об опасностях Сети (40%). Любопытно, что каждый пятый респондент считает, что решить проблему поможет дружба с детьми в социальных сетях.

«Родители должны осознавать, что онлайн-угрозы представляют для сегодняшних детей не меньшую опасность, чем угрозы физического мира. Ведь ни один родитель не допустит того, чтобы его ребенок переходил дорогу или общался с незнакомыми людьми без присмотра. Так почему же в Сети дела обстоят по-другому, и четверть родителей оставляют своих детей один на один с браузером и всем неисчислимым контентом Интернета? Детям непременно нужно рассказывать об опасностях Сети, учить их быть бдительными и осторожными. Это крайне полезно, но, к сожалению, не может гарантировать того, что ребенок не встретится с какой-либо угрозой. Поэтому вместе с образовательными мерами родителям стоит использовать специализированные защитные решения, которые отсекут интернет-опасности на технологическом уровне», – рассказывает Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского». 

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru