RDP - наиболее популярный вектор для распространения вымогателей

RDP - наиболее популярный вектор для распространения вымогателей

RDP - наиболее популярный вектор для распространения вымогателей

Протокол удалённого рабочего стола (RDP) становится все более популярным вектором для распространения вымогателей. Статистика Webroot показывает, что в этом он даже обошел электронную почту.

RDP-атаки и раньше использовались для распространения различных вредоносных программ, однако именно вымогатели стали распространяться таким образом сравнительно недавно.

В прошлом году были зарегистрированы атаки, распространяющие следующие вредоносы: Bucbi, Apocalypse, Shade. В мае 2016 Fox-IT предположил, что RDP действительно становится новым вектором в распространении вымогателей.

Более того, в феврале этого года Trend Micro показала, что вымогатель Crysis распространялся также с помощью RDP-атак. По сравнению с предыдущими месяцами, в январе количество таких атак выросло в два раза.

Данные, опубликованные Webroot на этой неделе показывают, что RDP используют чаще, чем электронную почту, когда речь идет о распространении вымогателей: 66% против 33%. Этот тип вредоносных программ распространяется также и с помощью эксплоитов, но процент таких атак крайне мал, что показывает, что такой метод не является популярным.

«Наши исследования за последние месяцы показывают, насколько важно для системных администраторов уделять внимание безопасности RDP» - отмечают эксперты Webroot.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru