CyberDefender предупреждает о новом поддельном антивирусе

Антивирусный вендор CyberDefender сообщил об обнаружении нового образца изощренного вредоносного программного обеспечения, принимающего платежи от пользователей через систему SMS-сообщений.



Обычные вредоносные программные образцы инфицируют систему вначале, затем отображают пользователю сообщение о том, что его компьютер заражен и просят деньги за очистку системы. Новая программа работает иначе: она просит деньги у пользователей перед тем, как заразить компьютер, говорит Ачал Хетарпал, старший антивирусный аналитик CyberDefender. Конечно, система в реальности не инфицируется, а цель злоумышленников в данном случае заключается только в получении денег и, возможно, кражи платежных реквизитов пользователя, передает cybersecurity.ru.



Когда потенциальная жертва заходит на злонамеренный сайт, для пользователя отображается окно, имитирующее инсталлятор Windows для легитимных продуктов. "Инсталлятор" довольно трудно отличить от подделки, говорят в CyberDefender. В процессе "инсталляции" программа запрашивает у пользователя активацию, которую можно провести через SMS-сообщение, платежную систему WebMoney, систему платежей "В Контакте" или кредитную карту.

Если в процессе инсталляции пользователь нажимает Cancel, то программа действительно не инсталлируется, тогда как обычные поддельные антивирусы устанавливаются в любом случае. В компании CyberDefender говорят, что видели "инсталляторы", подделывающие антивирусные продукты Avast, Norton, McAfee, BitDefender и RootKitBuster.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ВКонтакте, Wildberries, СберМаркет раскрыли рекомендательные алгоритмы

В соответствии с новой нормой российские маркетплейсы, онлайн-кинотеатры, соцсети начали уведомлять пользователей о применении рекомендательных технологий и пояснять, как работает их механизм, какие данные собирает, как их обрабатывает.

Рекомендательные алгоритмы позволяют онлайн-сервису персонализировать список и порядок данных, выдаваемых пользователям в ответ на запрос. Чтобы сделать сервис максимально прозрачным, в Закон об информации были внесены изменения (№ 408-ФЗ от 31.07.2023), вступившие в силу 1 октября.

Поправки вводят новые требования для владельцев сайтов и мобильных приложений с рекомендациями. Они обязаны обеспечить информирование пользователей о применении таких технологий и опубликовать правила применения, со списком собираемых данных, их источников, а также с описанием используемых процессов и методов. Документ должен быть написан на русском языке и доступен без ограничений.

Подобные публикации уже появились на сайтах Wildberries, «CберМаркет», VK, «Иви», START. В основном это встроенные либо всплывающие уведомления-ссылки на домашней странице.

Чтобы узнать предпочтения юзеров, коммерсанты анализируют их поведение на площадке: действия, запросы, длительность сессий. Они также могут собирать такие сведения, как IP-адрес, геолокация, данные устройства, канал взаимодействия, источник перехода на сайт.

За соблюдением новых требований будет следить Роскомнадзор. Обнаружив нарушение, регулятор направит владельцу ресурса уведомление с требованием принять меры. РКН также вправе запросить у нарушителя доступ к программно-техническим средствам ресурса, чтобы провести оценку работы рекомендательного сервиса. Отказ может привести к блокировке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru