Sophos: Российские киберпреступники засоряют интернет

Sophos: Российские киберпреступники засоряют интернет

...

Кибермошенники из России создали масштабную сеть по раскрутке интернет-сайтов, которые заражают пользователей вредоносными «антивирусными» программами, продают фальшивые лекарства и предметы роскоши.

Как говорится в отчете, для того, чтобы продавать поддельные товары, владельцы этих сайтов обращаются к помощи так называемых партнерских сетей, состоящих из сообщников, которые различными способами перенаправляют интернет-пользователей на эти вредоносные сайты.

Большинство самых влиятельных и неоднозначных партнерских сетей располагаются в России, говорится в отчете аналитика Sophos. Подобные партнерские сети раскручивают «темные стороны интернета». При этом, как подчеркивается в докладе, сами по себе партнерские сети существуют давно, большинство из них действует на законной основе.

Для того, чтобы стать «партнером», желающий должен для начала получить приглашение на специализированном форуме. После этого вновь прибывшему поручается «часть интернета» для раскрутки.

Так, члены партнерских сетей рассылают спам или вредоносное программное обеспечение, которое перенаправляет пользователя на поисковые сайты, сильно напоминающие, к примеру, Google. В качестве результатов поискового запроса пользователь видит адреса сайтов, которые содержат вредоносное ПО под видом антивирусных программ.

Также члены партнерских сетей с помощью уловок, запрещенных большинством поисковых систем, искусственно «поднимают» вверенный им сайт в результатах поисковых запросов. Злоумышленники прописывают самые популярные пользовательские запросы в своих сайтах, чтобы они постоянно выпадали пользователям при поиске. Тот заходит на сайт, который переправляет его на другой веб-ресурс. Первый сайт получает комиссию, если человек что-либо покупает.

Так, одна из партнерских сетей — RefreshStats — вербует партнеров, которые должны продвигать сайты, на которых пользователя просят загрузить видео-кодек. При этом сама программа оказывается вредоносной и пользовательский компьютер заражается.

По подсчетам Sophos, благодаря этой схеме один из участников партнерской сети в августе 2008 года заработал в месяц $6,5 тыс.

Другая партнерская сеть — Topsale — предлагает комиссию в размере $25 за каждую продажу вредоносного ПО.

Как говорится в отчете, несмотря на то, что правоохранительные органы имеют все больше возможностей для борьбы со злоумышленниками, партнерских сетей меньше не становится.

источник 

Группа Астра собрала суверенный ИИ: от кода до агентной ОС

«Группа Астра» представила направление «Астра ИИ» — комплекс решений для внедрения искусственного интеллекта в компаниях, которым не хочется отправлять код и документы неизвестно куда. В контур вошли инфраструктура для запуска моделей, инструменты разработки, агентная ОС и методология оценки экономического эффекта.

Компания делает ставку на локальные решения: данные хранятся внутри организации, доступ контролируется, а действия ИИ-агентов записываются и ограничиваются политиками безопасности.

Использовать можно российские, открытые и передовые модели — выбор зависит от критичности задачи. В «Астре» объясняют такой подход суровой статистикой.

ИИ уже пробуют внедрять 97% компаний, но до промышленной эксплуатации добрались лишь 10-15%. Более 90% бизнеса пока не увидели системной выгоды, а 79% предприятий критической информационной инфраструктуры вообще запрещают публичные генеративные сервисы.


Одним из ключевых продуктов станет «Астра ИИ Код» — агент-программист, который работает в терминале, анализирует и редактирует код, запускает тесты и сборки. Самодеятельность ему обещают прикрутить: план и изменения должен подтверждать человек. Массовый запуск продукта намечен на четвёртый квартал 2026 года.


На собственных командах «Астра» уже получила прирост производительности от 30 до 90%, а трудоёмкость отдельных процессов снизила на 24-50%. Впрочем, магии не обещают: на новых проектах эффект может достигать 35-40%, а в старом коде — не дотягивать и до 10%.

Для команды из 100 человек компания оценивает вложения в 63 млн рублей в год, потенциальный высвобожденный ресурс — примерно в 103 млн рублей, а срок окупаемости — около шести месяцев.

RSS: Новости на портале Anti-Malware.ru