Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

Исследователи «Лаборатории Касперского» обнаружили ряд вредоносных и рекламных программ на площадке популярного торрент-трекера The Pirate Bay. Из-за наличия последовательной цепочки запуска отдельных компонентов злонамеренная схема получила название PirateMatryoshka.

Эта кампания злоумышленников направлена на распространение вредоносных программ среди посетителей The Pirate Bay. Вредоносы тщательно маскируются под взломанные версии платных программ.

Если любитель всего бесплатного запустит такую программу, на его компьютер установится зловред, способный загружать в систему дополнительный вредоносный контент.

Судя по всему, киберпреступники хорошо подготовились, так как для распространения трояна они используют давно зарегистрированные аккаунты, имеющиеся хорошую репутацию на трекере. Такой подход позволяет ввести пользователей в заблуждение — вряд ли кто-то отнесется с недоверием к пользователю с безупречной историей.

Как же они получают доступ к таким аккаунтам? Здесь все просто — после запуска троян отображает пользователю фишинговую страницу, имитирующую страницу входа The Pirate Bay. На этой странице пользователя просят ввести связку логин-пароль якобы для продолжения процесса загрузки.

«Лаборатория Касперского» отмечает, что эта страница была открыта приблизительно 10 тысяч раз.

Далее вредонос начинает распаковку своих модулей в стиле матрешки (отсюда и название). Эти модули двух типов: инсталляторы файловых партнерских программ и автокликеры.

Первый тип модулей может загружать на компьютер жертвы дополнительные программы, а второй тип способен проставить в нужных местах галочки и нажать на соответствующие кнопки, которые за пользователя принимают соглашение на установку.

Среди устанавливаемых на компьютер пользователя вредоносных программ есть pBot и Razy.

«Лаборатория Касперского» детектирует этот зловред и его компоненты как Trojan-Downloader.Win32.PirateMatryoshka и Trojan.Win32.InstClick.

В России могут сделать платным зарубежный мобильный трафик

В Сети появилась информация о том, что Минцифры якобы прорабатывает меры по контролю зарубежного интернет-трафика и использованию VPN. Обсуждается несколько идей. Среди них — мониторинг переходов пользователей на зарубежные сайты и ресурсы, доступ к которым ограничен в России, а также дальнейшее давление на VPN-сервисы.

Об этом сообщает Mash со ссылкой на документ ведомства.

В публикации упоминается возможность введения платного доступа к такому трафику. Речь якобы идёт о сценарии, при котором за использование обходных инструментов и просмотр заблокированных ресурсов может взиматься дополнительная плата.

При этом уточняется, что подобные меры могут коснуться в первую очередь мобильного интернета. О проводном доступе, по данным Mash, пока речи не идёт.

Конкретные параметры возможных изменений, включая тарифы, не называются. В публикации подчёркивается, что проект находится на стадии проработки и окончательных решений по нему пока нет.

Официальных комментариев Минцифры по этому поводу на момент публикации не было, поэтому детали инициативы и её реальные перспективы пока остаются неясными.

RSS: Новости на портале Anti-Malware.ru