Порносайты остаются основным источником интернет-угроз

Согласно результатам исследования BitDefender, в ходе которого оценивались риски и последствия, связанные с посещением порносайтов, компьютеры 63% пользователей, искавших в Сети «взрослый» контент, подвергались заражению вирусами и троянами несколько раз. Таким обарзом, сайты для взрослых остаются основным источником компьютерных угроз, говорится в отчете BitDefender.



Специалисты BitDefender изучали психологические аспекты использования контента для взрослых, а также практические последствия и типы вредоносного ПО, распространяемого через порносайты, передает CNews. Более 72% из 2017 опрошенных в ходе исследования подтвердили, что искали в Сети и посещали сайты для взрослых (из них 78% мужчин и 22% женщин). Кроме того, выяснилось, что впечатляюще большую долю контента (91%) составляют видеоролики, которые можно скачать на локальный компьютер различными способами, в том числе через торрент-клиенты и напрямую с веб-сайтов. Второе по популярности место заняли различные видео-сервисы реального времени (например, видео-чаты), набрав 72% популярности, отметили в BitDefender.

В ходе исследования было установлено, что 69% пользователей заходят на порносайтоы из дома, 25% с работы и только 6% из других мест (интернет-кафе и т.п.). Основными причинами доступа к «взрослому» контенту называют желание расслабиться (54% опрошенных) и любопытство (38%).

«Наше исследование подтверждает, что пользователям стоит дважды подумать, прежде чем посещать порносайты, ведь они продолжают быть излюбленной площадкой киберпреступников, — отметила Сабина Датку, аналитик электронных угроз и коммуникаций компании BitDefender. — Более 60% опрошенных подтвердили, что неоднократно имели проблемы с безопасностью своих компьютеров после посещения сайтов для взрослых. Цель данного исследования — заставить пользователей задуматься, насколько развлечения, предоставляемые такими сайтами, стоят потери работоспособности компьютера и кражи личных данных».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Неизвестная киберпреступная группировка использует новый руткит в атаках на системы Windows. Эксперты назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого,  руткит позволяет отправлять заражённому хосту команды.

Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы. Это значит, что зловреду не нужен стандартный командный сервер (C2), поскольку злоумышленники сделали ставку на обход детектирования.

«Нам всё чаще попадаются кампании вроде TunnelSnake, в которых, как правило, киберпреступники прилагают все усилия, чтобы скрыть вредоносную активность. В определённом смысле им это удаётся — обнаружить такие операции действительно сложно», — объясняют эксперты «Лаборатории Касперского».

 

Специалисты Kaspersky не называют группировку, стоящую за кампанией TunnelSnake, однако есть основания полагать, что в деле замешаны преступники, говорящие на китайском языке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru