McAfee предупреждает об опасности сайтов с текстами песен

В среднем один «лирический» сайт из двадцати является носителем инфекции. В некоторых случаях страница с результатами поиска оказывалась «зараженной» на 25%. Специалисты McAfee выяснили, что это самая опасная категория поиска.

Исследователи проанализировали 2 658 популярных ключевых слов, не имеющих отношения к порнографии: опасность сайтов «для взрослых» давно доказана, и возвращаться к этой теме не стоит. Список наиболее распространенных слов был сформирован на основе данных поисковых машин Google, Yahoo!, AOL, Ask и Hitwise. Кроме того, 12 сверхпопулярных ключевых слов были пропущены через Hitwise для выявления двадцати пяти самых популярных словосочетаний.

В итоге лишь 1,7% поисковых результатов оказались опасными. Помимо слова «lyrics» чаще всего стремились заразить компьютер сайты, которые откликались на поиск по слову «free».

Наиболее безопасными категориями ключевых слов названы термины, имеющие отношение к здравоохранению и экономике. Любопытно, что самым безвредным оказался поиск по слову «Viagra».

На Hitwise худшие результаты показало словечко «screensavers» — 34,4% страниц результатов поиска содержало зараженные сайты.

В каждой категории были также выявлены наиболее опасные слова и словосочетания: «stimulus checks» в экономической категории, «free music downloads» в категории «free», «phentermine» в здравоохранении, «lyrics» в категории «lyrics», «lowest» в категории «shopping» и «zelda twilight princess walkthrough» в категории «Twilight», посвященной чрезвычайно популярному в США фильму.

В ходе исследования обнаружено, как обычно, несколько странных явлений. Например, аналитики не смогли устоять перед искушением упомянуть о том, что «www.google.com» было «прогуглено» почти пять миллионов раз в течение последних двенадцати недель 2008 года. Кроме того, наблюдателю может показаться, что ему просто морочат голову: в строку поиска слишком часто забиваются слова вроде MySpace, weather.com, hotmail.com и msn.com.

PDF-отчет можно найти здесь

 

Источник 

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru