Избавление от вредоносного ПО обходится российскому пользователю в среднем в 115 долларов США

Лечение от вирусов обходится российскому пользователю в среднем в 115$

Более половины российских пользователей (60%) столкнулись в течение года с вредоносным ПО. Устранение последствий такой «встречи» обходится россиянам в среднем в 115 долларов США. Таковы результаты опроса*, проведенного «Лабораторией Касперского» совместно с агентством B2B International.

Проникновение вредоносного ПО приводит к различным последствиям. Каждый второй пострадавший заметил снижение производительности устройства, каждый третий столкнулся с навязчивой рекламой, например, с перенаправлением браузера на нежелательные веб-сайты, а каждый четвертый обнаружил на своем устройстве неизвестно откуда взявшиеся программы. Среди более опасных результатов заражения — изменения настроек браузера или операционной системы без ведома пользователя (20%), не санкционированные жертвами публикации от их имени в социальных сетях (13%), потеря (8%) или кража (5%) личных данных и взлом веб-камеры (2%). Кроме того, некоторые пользователи столкнулись с действием программ-вымогателей, которые требовали выкуп за возвращение доступа к устройству (16%), либо к данным (5%).

Вредоносное ПО попадает на устройства пользователей разными способами. Так, каждый пятый думает, что заражение произошло в результате посещения подозрительного веб-сайта, 11% — склонны винить чужую флешку или приложение, прокравшееся под видом легитимного, 6% — думают, что получили вредоносное ПО, открыв вложение в электронном письме, а 19% — не смогли предположить, как именно было заражено устройство.

Наиболее критичным последствием кибератак являются вынужденные траты на восстановление нормальной работы устройств. 27% опрошенных от общего числа жертв пришлось потратить деньги на устранение последствий заражения. Пострадавшим пользователям приходится прибегать к услугам технических специалистов, покупать программное обеспечение для ликвидации последствий заражения, а иногда даже приобретать новое устройство взамен пораженного.

«Расходов и неприятных последствий заражения вредоносным ПО можно избежать, если быть как минимум предусмотрительным — не вставлять в устройство непроверенные флешки, пользоваться только официальными магазинами приложений, своевременно обновлять операционную систему и установленные приложения, а также сканировать файлы защитным решением перед их открытием. Соблюдение мер предосторожности поможет вам избежать большинства киберинцидентов. Если вы все же стали жертвой злоумышленников, требующих выкуп, не идите у них на поводу, а сразу же сообщайте о произошедшем в правоохранительные органы», — напоминает Юрий Наместников, антивирусный эксперт «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru