61% детей регистрируются в соцсетях до 11 лет

61% детей регистрируются в соцсетях до 11 лет

61% детей регистрируются в соцсетях до 11 лет

Антивирусная компания ESET представляет результаты международного исследования, посвященного детям и их первым шагам в онлайн-пространстве.  Российские родители довольно строги с детьми – до пяти лет им не разрешают выходить в Сеть без контроля и не доверяют мобильные гаджеты.

Большинство детей – 25 % – допускают к самостоятельному веб-серфингу в восемь лет.

Родители из других стран, участвовавшие в опросе, не так категоричны: 6 % британских, 8 % немецких и 10 % американских детей младше пяти лет пользуются интернетом без присмотра старших. 

Вместе с этим родители из России обеспокоены доступностью технологий. Так, 97 % российских респондентов согласны (26 %) и полностью согласны (71 %) с утверждением «современные дети слишком рано начинают использовать интернет». Только 3 % родителей придерживаются противоположной точки зрения.

Для сравнения: респонденты из Германии отзываются о технологиях в жизни детей более позитивно. С вышеуказанным утверждением согласились меньше двух третей опрошенных: 32 % согласны и 34 % полностью согласны.  

В свою очередь, дети против доступности Сети не возражают. По данным опроса ESET, 61 % российских детей регистрируются в социальных сетях до 11 лет. У 24 % из них первый аккаунт появился в семь лет, у 16 % – в восемь. Интересный результат, поскольку в большинстве соцсетей действуют возрастные ограничения: 13 лет для Facebook и Twitter, 18 – «Вконтакте» и YouTube. 

66 % детей до 11 лет самостоятельно загружают на смартфоны мобильные приложения. 26 % пользуются магазинами приложений с восьми лет, 12 и 13 % – с девяти и десяти лет соответственно. 

В ходе опроса ESET родители из Великобритании зарекомендовали себя как наиболее предусмотрительные. 73 % из них сообщили, что используют программные продукты для родительского контроля, например, ESET NOD32 Parental Control для Android. В России подобные решения освоили 56 % респондентов.

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru