ПДн пользователей стали основной статьей дохода производителей телевизоров

ПДн пользователей стали основной статьей дохода производителей телевизоров

ПДн пользователей стали основной статьей дохода производителей телевизоров

Производители телевизоров получают доход не столько от продажи устройств, сколько от рекламы и сбора откликов на нее. Особо широко практикуют такой подход LG, Samsung, Roku и Vizio.

«Ваш телевизор стал цифровым рекламным щитом. И становится только хуже», — с таким подзаголовком вышла статья в издании Ars Technica. Ее автор, Шерон Хардинг, пришла к выводу, что основную прибыль производители телевизоров получают от показов рекламы и сбора реакции от зрителей.

Это происходило по мере того, как все большую долю на рынке стали занимать Smart TV, оснащенные полноценной операционной системой, где значительная часть приложений, в том числе системных, имеют функцию показа рекламы.

При этом пользователи не могут отказаться от отключения данной функции у продукции ряда вендоров, в частности, Vizio (собственная марка ретейлера Walmart), а во многих моделях других производителей такой возможностью не так просто воспользоваться.

В итоге конкуренция производителей телевизоров сводится к тому, чтобы выглядеть привлекательнее для рекламодателей и бесплатных потоковых каналов, которые монетизируются за счет рекламы.

По оценке GroupM, в 2023 г. выручка от рекламы на Smart TV выросла на 20%, на 2024 г. темпы прироста сохранятся. Общий объем рекламных доходов за 2024 г. в мире GroupM прогнозирует на уровне 46 млрд долл.

Отдельные производители, в частности, Telly, идут на то, чтобы предоставлять свою продукцию вовсе бесплатно, но обратной стороной становится все более таргетированная и агрессивная реклама. Шерон Хардинг прогнозирует, что такая практика будет все более распространяться.

По ее оценке, все больше игроков, в том числе крупных, например, Amazon, начнут если не раздавать телевизоры бесплатно, то продавать их существенно ниже себестоимости, монетизируя их за счет рекламы.

Косвенным признаком, по мнению автора Ars Technica, являются планы корейских производителей выделит в отдельные бизнес-подразделения структуры, которые занимаются взаимодействием с рекламодателями и стриминговыми сервисами.

Другой тенденцией будет все большее таргетирование рекламы. Тем более что программные платформы Smart TV имеют все возможности для сбора данных о предпочтениях пользователей без их согласия.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru