Сколько стоит досье на интернет-пользователя?

Сколько стоит досье на интернет-пользователя?

Деловая газета The Financial Times оценила стоимость информации об интернет-пользователе. В публикации называется «оптовая» цена досье с базовыми данными об одном пользователе – 0,0005 доллара США. В такую подборку входит информация с именем, полом, возрастом и местоположением человека.

По информации издания, на рынке стоимость таких досье меняется в зависимости от важности собранных данных. Например, за досье на более «важного» в собственном кругу человека в среднем придется заплатить в полтора раза больше. За данные о доходах и истории покупок человека заинтересованные лица платят в два раза больше, то есть около 0,001 доллара. По данным газеты, полную подборку данных о человеке можно купить не более чем за доллар, пишет lenta.ru.

The Financial Times в пример приводит компании, открыто ведущие такую деятельность. В частности, сочетание из имени и почтового адреса больного раком или диабетом компания LeadsPlease.com продает за 26 центов, а также предлагает большие скидки при «оптовых» закупках. По словам самой компании, данные она получает непосредственно от пользователей.

В другом примере приводится находящийся в открытых источниках список клиентов компании ALC Data, которая продает данные о пользователях, сортируя их по платежеспособности и качеству кредитной истории. Услугами ALC Data пользовались такие компании, как оператор связи Sprint Nextel и электрическая компания TXU Energy. Также ALC Data предлагает информацию о роженицах, так как у компании есть официальная информация о большинстве рожденных в США детей.

Своей публикацией The Financial Times призвала читателей обратить внимание на пробелы в законодательстве о личных данных. Как подчеркнула газета, зачастую деятельность по сбору и продаже пользовательских данных является законной. В частности, медицинские данные можно передавать третьим лицам, если через них нельзя установить личность человека.

В последнее время в США тема защиты личных данных активно обсуждается в обществе. Причиной этого стали публикации в прессе, в которых рассказывалось, что спецслужбы США по некоему секретному решению суда имеют право запрашивать любые пользовательские данные у крупнейших американских интернет-компаний: Microsoft, Yahoo!, Google, Facebook, AOL, Skype и Apple.

Впоследствии компании опровергли подозрения в передаче данных, а часть из них пообещала обнародовать запросы спецслужб, которые они получали за последнее время. Спецслужбы США, в свою очередь, заявили, что они действовали согласно закону, так как собирали информацию только на тех пользователей, которые не являются жителями США и находятся за пределами страны.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru