ЛК выяснила, кто откровеннее в Сети: мужчины или женщины

ЛК выяснила, кто откровеннее в Сети: мужчины или женщины

Женщины в России в два раза реже мужчин делятся излишне личными фотографиями и видеороликами в Интернете (11% против 20% соответственно), однако они «наверстывают упущенное», когда речь заходит о публикации в Сети данных финансового характера (13% и 8% соответственно).

В преддверии весеннего праздника «Лаборатория Касперского» по традиции изучает, в каких аспектах онлайн-поведения представительницы прекрасного пола отличаются от мужчин. 

В целом дамы любят рассказывать в Интернете о себе и своих знакомых при помощи фотографий. Так, своими изображениями делятся 66% женщин, а еще 30% публикуют фотографии, на которых присутствуют их друзья и близкие. Среди мужчин оба показателя ниже: 54% и 28% соответственно. Возможно, это объясняется тем, что фоторепортажам они предпочитают видеохронику: ролики с собой в главной роли выкладывали в Сеть 20% российских мужчин, а видео со своими знакомыми – 15%. И в этом они опережают женщин, для которых аналогичные показатели составляют 16% и 12%.

С другой стороны, дамы гораздо охотнее делятся в Сети информацией о своих увлечениях и личных отношениях (32% женщин против 25% мужчин), а также контактными данными (55% и 51%). При этом дату своего рождения в равной степени легко раскрывают 37% мужчин и женщин.    

Когда же речь заходит о предотвращении утечки личных данных, то этим вопросом в большей степени обеспокоены мужчины. Они чаще женщин проверяют, не содержит ли готовый к публикации пост или сообщение конфиденциальной информации (32% против 29%), отказываются от использования соцсетей или мессенджеров, если их работа угрожает безопасности персональных данных (26% против 21%), и предпочитают не откровенничать в Сети во время праздничных застолий с алкоголем (22% против 15%). Женщины же, в свою очередь, стремятся разделять личную и рабочую коммуникацию и делятся частной информацией только в кругу семьи и близких друзей (50% против 39% мужчин). 

«В своей работе мы всегда ориентируемся на пользователя. Мы разрабатываем новые и совершенствуем уже имеющиеся решения, исходя из его потребностей и желаний. Именно поэтому мы проводим регулярные исследования – они помогают нам понять, как меняется поведение пользователей электронных гаджетов, с какими угрозами они уже сталкивались и с какими могут встретиться в ближайшем будущем, что для них важно, чем они готовы рисковать и что хотят защитить в первую очередь», – поясняет Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru