Youtube и Digg раздали юзерам видео с червем

Youtube и Digg раздали юзерам видео с червем

Сервисы Digg.com и Youtube.com стали рассадником для видеочервя. Эксперты антивирусной лаборатории компании Panda Security установили, что в начале 2009 года рост количества компьютеров, зараженных программой VideoPlay, составил порядка 400%, причем основную роль в распространении вируса сыграли упомянутые выше ресурсы.

В случае с Digg.com вредоносная программа распространяется через ссылки на способные заинтересовать пользователей видео в комментариях. Ссылки сопровождаются текстом вроде "Megan Fox naked", и при переходе на страницу пользователю предлагается скачать некий кодек, необходимый для просмотра. При нажатии на ссылку для скачивания, на компьютер устанавливается программа VideoPlay.

Что же касается видеохостинга Youtube, то здесь VideoPlay распространяли через ссылки на видео. Для этого использовалась функция сервиса Video Annotations, позволяющая добавлять интерактивные комментарии к роликам: ссылки на похожие видео YouTube, каналы или результаты поиска по видео, дополнительную информацию и так далее.

В интерактивных комментариях отмечалось, что пользователи могут посмотреть порновидео, если воспользуются ссылкой из комментария, после чего их перенаправляли на другой ресурс, где предлагалось опять таки скачать кодек. Отметим, что история распространения вирусов через Youtube знает и более остроумные примеры: в прошлом году кибепреступники продвигали программу YTFakeCreator через фейковые страницы видеохостинга.

После установки на компьютеры доверчивых пользователей программа VideoPlay загружает червя, который крадет данные почты и пароли для доступа к различным веб-сервисам. Чем это может быть чревато, не нужно объяснять, пожалуй, даже тем, кто беспечно относится к безопасности в Сети и не боится переходить по ссылкам с сенсационными заголовками и аннотациями.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

57% россиян не уверены в эффективности своих мер киберзащиты

Согласно результатам опроса, проведенного ВЦИОМ и АНО «Цифровая экономика», защитить персональные данные в интернете пытаются 97% жителей России, однако больше половины считают превентивные меры недостаточными.

Опрос о культуре ИБ проводился онлайн в начале июля, в нем приняли участие 1626 представителей разных возрастных групп (18 лет и старше).

Как выяснилось, почти все респонденты обладают базовыми знаниями о кибергигиене. Они используют антивирус, не расшаривают пароли по имейл и не светят их в соцсетях, не хранят данные банковских карт на компьютере, не используют публичный Wi-Fi.

Миллениалы отдают предпочтение более продвинутым способам защиты: придумывают сложные пароли, используют браузер в режиме «инкогнито», отключают автоматическое сохранение учетных данных и открытие потенциально опасных сайтов, чаще пользуются 2FA.

В то же время 57% россиян не уверены, что принимаемые меры надежно защитят их устройства от киберугроз. Больше прочих в своих ИБ-способностях сомневаются пенсионеры, люди с низким достатком (по 70%), жители небольших городов и сел (61-63%), а также те, кто не интересуется состоянием дел на киберфронте (69%).

Что касается сбора данных в интернете, больше половины опрошенных знают об этом понаслышке, а остальных беспокоит в основном инициатива частных лиц и коммерческих компаний.

В отношении госсектора мнения разделились: 47% россиян считают, что использование ПДн госструктурами создает лишние риски, 48% уверены, что это безопасно. Развенчать опасения недоверчивых поможет запуск платформы согласий на Госуслугах, который ожидается в 2028 году.

В вопросе о мошеннических звонках от имени банка респонденты проявили единодушие: конфиденциальные данные по таким запросам предоставлять нельзя. Три четверти участников опроса в ответ просто вешают трубку и уточняют информацию, перезванивая в банк по официальному номеру. Что важнее, так уже поступают 79% людей преклонного возраста.

Ввиду роста числа атак с использованием ИИ, в том числе дипфейков, созданных с помощью таких инструментов, инициаторам опроса было интересно узнать, готовы ли россияне к противодействию новой угрозе.

В этом году МВД РФ фиксирует расширение использования дипфейков в мошеннических схемах. Опрос показал, что в своей способности распознать эту киберугрозу уверены меньше половины опрошенных — в основном молодежь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru