Youtube и Digg раздали юзерам видео с червем

Youtube и Digg раздали юзерам видео с червем

Сервисы Digg.com и Youtube.com стали рассадником для видеочервя. Эксперты антивирусной лаборатории компании Panda Security установили, что в начале 2009 года рост количества компьютеров, зараженных программой VideoPlay, составил порядка 400%, причем основную роль в распространении вируса сыграли упомянутые выше ресурсы.

В случае с Digg.com вредоносная программа распространяется через ссылки на способные заинтересовать пользователей видео в комментариях. Ссылки сопровождаются текстом вроде "Megan Fox naked", и при переходе на страницу пользователю предлагается скачать некий кодек, необходимый для просмотра. При нажатии на ссылку для скачивания, на компьютер устанавливается программа VideoPlay.

Что же касается видеохостинга Youtube, то здесь VideoPlay распространяли через ссылки на видео. Для этого использовалась функция сервиса Video Annotations, позволяющая добавлять интерактивные комментарии к роликам: ссылки на похожие видео YouTube, каналы или результаты поиска по видео, дополнительную информацию и так далее.

В интерактивных комментариях отмечалось, что пользователи могут посмотреть порновидео, если воспользуются ссылкой из комментария, после чего их перенаправляли на другой ресурс, где предлагалось опять таки скачать кодек. Отметим, что история распространения вирусов через Youtube знает и более остроумные примеры: в прошлом году кибепреступники продвигали программу YTFakeCreator через фейковые страницы видеохостинга.

После установки на компьютеры доверчивых пользователей программа VideoPlay загружает червя, который крадет данные почты и пароли для доступа к различным веб-сервисам. Чем это может быть чревато, не нужно объяснять, пожалуй, даже тем, кто беспечно относится к безопасности в Сети и не боится переходить по ссылкам с сенсационными заголовками и аннотациями.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России запускают пилот по повышению кибербезопасности автотранспорта

Минпромторг РФ запустил эксперимент по созданию центра мониторинга киберугроз для автотранспорта и реагирования на атаки. Соответствующее уведомление уже разослано в отраслевые организации и в ИБ-компании.

В пилотном проекте, рассчитанном на девять месяцев, принимают участие Минтранс, ФСБ, ФСТЭК России, а также НАМИ, «Глонасс» и ИБ-вендоры.

Специализированная платформа обеспечения кибербезопасности будет создана на основе отраслевого центра компетенций НПП «Гамма» по ИБ в промышленности.

Список объектов для централизованного контроля и защиты в рамках эксперимента ограничен беспилотными грузовиками, электробусами, авто госслужащих и перевозкой опасных грузов.

В задачи специализированного SOC войдут сбор телематических данных о функционировании программного и аппаратного обеспечения, поиск уязвимостей в бортовых системах авто, проверка возможности несанкционированного вмешательства в работу транспортных средств, выявление источников угроз и разработка методов защиты.

По итогам пилота будет составлен список нормативных документов, требующих правок с учетом ИБ. Минтранс также собирается составить дорожную карту по киберзащите пассажирского и грузового транспорта.

Как выяснили журналисты, в настоящее время осуществляется подключение объектов мониторинга к платформе телематики. Масштабировать защиту от атак на все типы транспортных средств не планируется; физлицам – покупателям новых авто услуги оперативного кибербеза (VSOC) будут предоставляться по рыночным ценам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru