Число краж премиальных порноаккаунтов в 2018 году увеличилось вдвое

Число краж премиальных порноаккаунтов в 2018 году увеличилось вдвое

Число краж премиальных порноаккаунтов в 2018 году увеличилось вдвое

Посетителей сайтов для взрослых в прошлом году атаковали гораздо чаще, чем в 2017-м. К такому выводу пришли аналитики «Лаборатории Касперского», собрав соответствующую статистику. По словам экспертов, количество атак на премиум-аккаунты на порносайтах в 2018 году увеличилось вдвое.

В 2017 году киберпреступники совершили 50 тысяч попыток кражи учетных данных пользователей ресурсов для взрослых. А уже за прошлый год было зафиксировано 110 тысяч подобных атак.

Пропорционально росту этой цифры также выросло количество предложений по продаже краденых аккаунтов на площадках даркнета. Специалисты «Лаборатории Касперского» обнаружили более 10 тысяч уникальных предложений по продаже премиум-аккаунтов на порносайтах.

За 2017 год таких предложений насчитывалось вдвое меньше — около 5 тысяч. Одна такая учетная запись может обойтись покупателю приблизительно в 5-10 долларов. Все дело в том, что платная подписка на сайтах для взрослых стоит на порядок дороже — цена может доходить до 150 долларов.

Эксперты «Лаборатории Касперского» объясняют, что киберпреступники похищают такие аккаунты благодаря различным вредоносным программам, которые перехватывают водимые пользователем учетные данные.

Выполнять эту функцию могут и так называемые банковские трояны воде Betabot, Gozi и Panda.

«Премиум-аккаунты на порносайтах могут казаться не самой очевидной целью злоумышленников, однако увеличение предложений о продаже украденных учёток в даркнете говорит об обратном. Киберпреступники всегда ищут новые способы лёгкой наживы, и потребители взрослого контента вполне оправдывают их ожидания: эти аккаунты не входят в число наиболее ценных для пользователей, и в то же время количество людей, зарегистрированных на порносайтах, ощутимо велико», — объясняет эксперт «Лаборатории Касперского» Олег Купреев.

«Так, по данным нашего опроса, в России 40% интернет-пользователей отметили, что регулярно посещают сайты для взрослых. В любом случае даже если у пользователя нет платного аккаунта на порносайте, это ещё не означает, что охотящиеся за подобной информацией зловреды ему не страшны. Банковские троянцы, особенно модифицированные и обладающие множеством функций, компрометируют любую конфиденциальную информацию»

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru