Youtube и Digg раздали юзерам видео с червем

Youtube и Digg раздали юзерам видео с червем

Сервисы Digg.com и Youtube.com стали рассадником для видеочервя. Эксперты антивирусной лаборатории компании Panda Security установили, что в начале 2009 года рост количества компьютеров, зараженных программой VideoPlay, составил порядка 400%, причем основную роль в распространении вируса сыграли упомянутые выше ресурсы.

В случае с Digg.com вредоносная программа распространяется через ссылки на способные заинтересовать пользователей видео в комментариях. Ссылки сопровождаются текстом вроде "Megan Fox naked", и при переходе на страницу пользователю предлагается скачать некий кодек, необходимый для просмотра. При нажатии на ссылку для скачивания, на компьютер устанавливается программа VideoPlay.

Что же касается видеохостинга Youtube, то здесь VideoPlay распространяли через ссылки на видео. Для этого использовалась функция сервиса Video Annotations, позволяющая добавлять интерактивные комментарии к роликам: ссылки на похожие видео YouTube, каналы или результаты поиска по видео, дополнительную информацию и так далее.

В интерактивных комментариях отмечалось, что пользователи могут посмотреть порновидео, если воспользуются ссылкой из комментария, после чего их перенаправляли на другой ресурс, где предлагалось опять таки скачать кодек. Отметим, что история распространения вирусов через Youtube знает и более остроумные примеры: в прошлом году кибепреступники продвигали программу YTFakeCreator через фейковые страницы видеохостинга.

После установки на компьютеры доверчивых пользователей программа VideoPlay загружает червя, который крадет данные почты и пароли для доступа к различным веб-сервисам. Чем это может быть чревато, не нужно объяснять, пожалуй, даже тем, кто беспечно относится к безопасности в Сети и не боится переходить по ссылкам с сенсационными заголовками и аннотациями.

Источник 

Мошенники предлагают таксистам прогу поиска мест с высоким спросом

Питерская киберполиция предупреждает таксистов и курьеров о новой уловке мошенников. Злоумышленники предлагают опробовать платное приложение, якобы отслеживающее спрос в разных районах, а затем крадут деньги со счета и оформляют займы.

Фейковый «радар коэффициентов» продвигают в мессенджерах. Заинтересовавшимся собеседникам предоставляют ссылку на левый сайт; установка мобильного приложения осуществляется вручную.

Активация проги требует ввода данных банковской карты — для оплаты «пробной подписки». Заполучив реквизиты, мошенники снимают деньги с карты жертвы и от ее имени оформляют микрозаймы и кредиты.

Во избежание неприятностей полиция советует придерживаться следующих правил:

  • устанавливать приложения не по ссылкам в чатах, а лишь из официальных источников (App Store, Google Play);
  • не вводить реквизиты карт в сомнительных приложениях, проводить платежи только через мобильный банк либо с помощью Apple Pay / Google Pay;
  • обращать внимание на запрашиваемые разрешения, они не должны выходить за рамки заявленной функциональности;
  • использовать антивирус, регулярно обновлять ОС и установленные программы;
  • новинки нужно обязательно обсуждать в сообществе, проверять отзывы, сайт и репутацию разработчика.

При обнаружении несанкционированных списаний со счета следует сразу уведомить об этом банк и заблокировать карту. Свидетельства мошенничества (скриншоты, ссылки, переписку) рекомендуется сохранить; также стоит предупредить коллег об угрозе.

RSS: Новости на портале Anti-Malware.ru