Sophos: Российские киберпреступники засоряют интернет

Sophos: Российские киберпреступники засоряют интернет

...

Кибермошенники из России создали масштабную сеть по раскрутке интернет-сайтов, которые заражают пользователей вредоносными «антивирусными» программами, продают фальшивые лекарства и предметы роскоши.

Как говорится в отчете, для того, чтобы продавать поддельные товары, владельцы этих сайтов обращаются к помощи так называемых партнерских сетей, состоящих из сообщников, которые различными способами перенаправляют интернет-пользователей на эти вредоносные сайты.

Большинство самых влиятельных и неоднозначных партнерских сетей располагаются в России, говорится в отчете аналитика Sophos. Подобные партнерские сети раскручивают «темные стороны интернета». При этом, как подчеркивается в докладе, сами по себе партнерские сети существуют давно, большинство из них действует на законной основе.

Для того, чтобы стать «партнером», желающий должен для начала получить приглашение на специализированном форуме. После этого вновь прибывшему поручается «часть интернета» для раскрутки.

Так, члены партнерских сетей рассылают спам или вредоносное программное обеспечение, которое перенаправляет пользователя на поисковые сайты, сильно напоминающие, к примеру, Google. В качестве результатов поискового запроса пользователь видит адреса сайтов, которые содержат вредоносное ПО под видом антивирусных программ.

Также члены партнерских сетей с помощью уловок, запрещенных большинством поисковых систем, искусственно «поднимают» вверенный им сайт в результатах поисковых запросов. Злоумышленники прописывают самые популярные пользовательские запросы в своих сайтах, чтобы они постоянно выпадали пользователям при поиске. Тот заходит на сайт, который переправляет его на другой веб-ресурс. Первый сайт получает комиссию, если человек что-либо покупает.

Так, одна из партнерских сетей — RefreshStats — вербует партнеров, которые должны продвигать сайты, на которых пользователя просят загрузить видео-кодек. При этом сама программа оказывается вредоносной и пользовательский компьютер заражается.

По подсчетам Sophos, благодаря этой схеме один из участников партнерской сети в августе 2008 года заработал в месяц $6,5 тыс.

Другая партнерская сеть — Topsale — предлагает комиссию в размере $25 за каждую продажу вредоносного ПО.

Как говорится в отчете, несмотря на то, что правоохранительные органы имеют все больше возможностей для борьбы со злоумышленниками, партнерских сетей меньше не становится.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.36: поддержка ARM и улучшения для VPN и AD

Компания «ИТ-Экспертиза» представила новый релиз системы САКУРА версии 2.36. В нём расширена поддержка платформ, улучшена работа с VPN, добавлены новые отчёты и повышена производительность.

Что нового:

  • Для всех поддерживаемых ОС теперь доступны дистрибутивы Агента САКУРА как для архитектуры x86, так и для ARM.
  • В модуле учёта рабочего времени появился отчёт «Работа пользователей по дням» — для анализа активности сотрудников по датам.
  • Расширены возможности интеграции с VPN-сервисами:
    • В CheckPoint теперь можно использовать второй фактор от САКУРА и работать без привязки к Active Directory.
    • В решениях от АМИКОН появилась возможность задавать произвольные коды ответов для настройки доступа.
  • В Astra Linux реализована цифровая подпись агента — это сделано для работы в замкнутых средах (ЗПС).
  • Улучшена защита компонентов ПК ИБ и агента от модификаций.
  • Повышена гибкость синхронизации с Active Directory — добавлены фильтры по группам и пользователям.

Оптимизация и ускорение:

  • Переработан механизм получения VPN-пользователя из сертификатов — стало надёжнее и быстрее.
  • Ускорена работа проверок с типами «Сетевой доступ» и «Актуальность обновлений ОС».
  • Сценарии действия на рабочих местах теперь исполняются быстрее.
  • При старте Агента снижена нагрузка на систему — доработана логика применения настроек по умолчанию.
  • Меньше сетевого трафика: оптимизирован способ получения настроек с сервера.
  • Для macOS уменьшено количество запросов к ОС.
  • Улучшена работа с пуш-уведомлениями в мобильном приложении.

В релиз также вошли исправления ошибок, обнаруженных в предыдущих версиях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru