Избавление от вредоносного ПО обходится российскому пользователю в среднем в 115 долларов США

Лечение от вирусов обходится российскому пользователю в среднем в 115$

Более половины российских пользователей (60%) столкнулись в течение года с вредоносным ПО. Устранение последствий такой «встречи» обходится россиянам в среднем в 115 долларов США. Таковы результаты опроса*, проведенного «Лабораторией Касперского» совместно с агентством B2B International.

Проникновение вредоносного ПО приводит к различным последствиям. Каждый второй пострадавший заметил снижение производительности устройства, каждый третий столкнулся с навязчивой рекламой, например, с перенаправлением браузера на нежелательные веб-сайты, а каждый четвертый обнаружил на своем устройстве неизвестно откуда взявшиеся программы. Среди более опасных результатов заражения — изменения настроек браузера или операционной системы без ведома пользователя (20%), не санкционированные жертвами публикации от их имени в социальных сетях (13%), потеря (8%) или кража (5%) личных данных и взлом веб-камеры (2%). Кроме того, некоторые пользователи столкнулись с действием программ-вымогателей, которые требовали выкуп за возвращение доступа к устройству (16%), либо к данным (5%).

Вредоносное ПО попадает на устройства пользователей разными способами. Так, каждый пятый думает, что заражение произошло в результате посещения подозрительного веб-сайта, 11% — склонны винить чужую флешку или приложение, прокравшееся под видом легитимного, 6% — думают, что получили вредоносное ПО, открыв вложение в электронном письме, а 19% — не смогли предположить, как именно было заражено устройство.

Наиболее критичным последствием кибератак являются вынужденные траты на восстановление нормальной работы устройств. 27% опрошенных от общего числа жертв пришлось потратить деньги на устранение последствий заражения. Пострадавшим пользователям приходится прибегать к услугам технических специалистов, покупать программное обеспечение для ликвидации последствий заражения, а иногда даже приобретать новое устройство взамен пораженного.

«Расходов и неприятных последствий заражения вредоносным ПО можно избежать, если быть как минимум предусмотрительным — не вставлять в устройство непроверенные флешки, пользоваться только официальными магазинами приложений, своевременно обновлять операционную систему и установленные приложения, а также сканировать файлы защитным решением перед их открытием. Соблюдение мер предосторожности поможет вам избежать большинства киберинцидентов. Если вы все же стали жертвой злоумышленников, требующих выкуп, не идите у них на поводу, а сразу же сообщайте о произошедшем в правоохранительные органы», — напоминает Юрий Наместников, антивирусный эксперт «Лаборатории Касперского».

Специалисты раскрыли фабрику фейков из 45 сайтов и 74 телеграм-каналов

Исследователи из Positive Technologies обнаружили целую фабрику дезинформации, которая рассылала поддельные письма российским организациям, публиковала фейковые новости и разгоняла их через соцсети. Одной площадкой злоумышленники не ограничились: специалисты связали между собой 45 доменов и не менее 74 телеграм-каналов.

Схема начиналась с писем от имени государственных структур и крупных компаний.

Домены вроде minpromtorg.digital, gosuslugi.digital и rosstat.live отличались от настоящих адресов зонами .digital, .live или .work. Получателей просили прислать списки сотрудников, сведения о зарплатах и другие данные — вероятно, для подготовки точечных фишинговых атак.

 

Вложения в изученных письмах не содержали вредоносного кода и служили декорацией. Однако ответ на такую рассылку мог подтвердить, что адрес активен, а сотрудник готов продолжить общение.

 

Параллельно работала сеть псевдоновостных ресурсов. Они смешивали настоящие публикации с выдумками, ссылались на несуществующие источники и прикрывались региональной повесткой. Среди обнаруженных сайтов — rulenta.live, crime24.live, daganews.ru и pressklub.az. Некоторые фейки затем цитировали другие площадки уже как достоверную информацию. Конвейер сам себя кормил и сам же назначал источником.

Для раскрутки использовались «ВКонтакте», «Одноклассники», YouTube, Instagram (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), TikTok и Telegram. Каналы маскировались под региональные или патриотические сообщества, а десятки площадок синхронно публиковали одинаковые материалы и ссылки на связанные сайты. У отдельных каналов насчитывались тысячи подписчиков.

Исследователи также заметили возможный след киберпреступной группировки Rare Werewolf. На одном из доменов ранее находился архив bk.rar — такой путь уже встречался в её инфраструктуре. Однако прямых доказательств недостаточно, поэтому Positive Technologies говорит лишь о вероятной связи.

Получилась не россыпь случайных фейков, а единая информационная сеть: письмо вытягивает данные, сайт придаёт выдумке солидный вид, а соцсети разносят её по аудитории.

RSS: Новости на портале Anti-Malware.ru