McAfee: шесть процентов сайтов Рунета опасны для посещения

McAfee: шесть процентов сайтов Рунета опасны для посещения

Компания McAfee обнародовала отчет Mapping the Mal Web Revisited, в котором приводятся данные о числе потенциально опасных веб-сайтов в различных доменных зонах.

В ходе исследования специалисты McAfee проанализировали содержимое почти десяти миллионов онлайновых ресурсов в 265 доменах. Наиболее опасными для посещения признаны гонконгские сайты: в зоне .hk вредоносное программное обеспечение, чрезмерное количество рекламы или различные формы для сбора персональной информации о пользователях Сети содержат 19,2% всех ресурсов. Второе место в рейтинге самых опасных доменов заняла китайская зона .cn, в которой посещать не рекомендуется 11,8% сайтов. От домена .cn незначительно отстает зона .info, 11,7% ресурсов которой могут представлять опасность для пользователей.

Специалисты McAfee также отмечают высокое процентное содержание небезопасных сайтов в румынской доменной зоне (.ro), в которой эксперты не советуют посещать 6,8% ресурсов. В Рунете, по данным McAfee, потенциальную опасность представляют 6% веб-сайтов.

Меньше всего вредоносных сайтов компания McAfee обнаружила в зоне .gov: здесь всего 0,01% ресурсов могут представлять угрозу для компьютеров или конфиденциальности пользователей. В японской (.jp) и австралийской (.au) национальных доменных зонах сетевые мошенники используют в своих целях 0,1% и 0,3% сайтов, соответственно. Что касается наиболее емкого домена .com, то в нем потенциальную опасность представляют немногим более 5% от общего числа проверенных экспертами McAfee ресурсов.

Специалисты McAfee также отмечают, что вероятность наткнуться на вредоносное программное обеспечение при работе в интернете в течение прошлого года выросла на 41,5%. Вместе с тем с 3,3% до 4,7% увеличилось количество инфицированных рингтонов и скринсейверов, распространяющихся через Сеть.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru