Microsoft информирует о рисках использования нелицензионного ПО

Microsoft информирует о рисках использования нелицензионного ПО

...

Компания Microsoft озвучила риски, с которыми сталкиваются домашние пользователи при работе с нелицензионным программным обеспечением. Общероссийское исследование, проведенное независимой международной организацией IDC в сентябре 2010 года, помогло определить и классифицировать возможные риски и негативные последствия, связанные с использованием контрафактных программных продуктов.



По результатам исследования было выявлено семь ключевых рисков, которые угрожают домашним пользователям, работающим с нелицензионным ПО:

  • частичная или полная потеря важных данных из-за нестабильной работы системы;
  • использование чужого ПК в качестве шлюза для рассылки нелицензионного контента и хакерских атак;
  • использование компьютера жертвы для распространения нелегального контента;
  • кража идентификационных данных пользователя в социальных сетях и последующее совершение незаконных операций от лица жертвы;
  • похищение конфиденциальных данных и их публикация на общедоступных ресурсах;
  • похищение конфиденциальных рабочих документов жертвы;
  • доступ злоумышленников к логину и паролям систем интернет-банкинга и к данным банковских карт пользователей.

Так, например, по данным МВД РФ, число мошенничеств с использованием интернет-технологий в 2009 году возросло на 30%, а размер украденных сумм увеличился в 3 раза.

Все эти угрозы становятся реальны для пользователей контрафактного ПО в связи с тем, что отсутствие лицензии не даёт им право регулярно получать системные обновления для закрытия ошибок в коде и уязвимостей, которые используют злоумышленники для написания и распространения вирусов и другого вредоносного ПО.

В результате заражения ПК или хакерской атаки домашние пользователи могут понести как финансовые, так и репутационные потери, которые зачастую не только сопоставимы со стоимостью лицензионного ПО, но даже и многократно превосходят его. Кроме того, в отдельных случаях возможен риск правового преследования со стороны правоохранительных органов.

«Перечисленных проблем можно избежать, используя лицензионное программное обеспечение, которое не только гарантирует стабильную и безопасную работу ПК, но и повышает его производительность и скорость работы, – поясняет Павел Черкашин, генеральный директор по потребительской стратегии и онлайн сервисам Microsoft в России. – Стоит отметить, что в нашей стране постепенно растёт число ответственных пользователей, которые выбирают легальное ПО. И особенно приятно, что среди покупателей лицензий становится все больше домашних пользователей, которые вслед за корпоративными клиентами начинают видеть и ценить преимущества лицензированных продуктов. Но при этом не стоит забывать, что уровень компьютерного пиратства в России остается в целом значительно выше среднемирового: 67% против 43% по миру».

«Различия в уровне безопасности для пользователя еще более ощутимы, если речь идет не об абстрактном программном обеспечении, а об операционной системе Windows. Помимо всех прочих угроз, отмеченных в исследовании IDC, пользователь пиратской версии также лишён возможности установки бесплатного антивируса Microsoft Security Essentials, при попытке загрузки которого Windows проверяется на подлинность. А это значит, что система не может обеспечить безопасность его компьютера», - отмечает Денис Гуз, руководитель отдела по продвижению лицензионного ПО Microsoft в России.

«Наши выводы о рисках и ущербах базируются на многочисленных опросах конечных пользователей, которые IDC ежегодно проводит не только в России, но и по всему миру. Эти исследования свидетельствуют о том, что существует прямая зависимость между наличием лицензий на используемое ПО и количеством тех рисков, которым подвергаются пользователи. Они также показывают, насколько заблуждаются пользователи, считающие, что существует «хорошо взломанное», т.е. безопасное ПО, – рассказывает Тимур Фарукшин, директор по консалтингу IDC Россия/СНГ. – Тесты, проведенные IDC, показали, что очень часто вредоносный код изначально распространяется с пиратскими продуктами, и их способность регулярно принимать обновления от производителя уже никак не влияет на безопасность системы. Сегодня, когда цена легальных копий самых распространенных программных продуктов для домашних пользователей измеряется одной-двумя тысячами рублей, а потенциальные потери от использования пиратских версий могут многократно их превосходить, невозможно найти сколько-нибудь разумных причин для продолжения использования нелегальных продуктов».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru