Американцы больше доверяют хранение своих данных Google, а не Apple

Американцы больше доверяют хранение своих данных Google, а не Apple

Американцы больше доверяют хранение своих данных Google, а не Apple

Новое исследование показало, что большая часть американцев доверяет хранение своих данных Google, а не Apple. Также опрос отразил отношение граждан к внедрению бэкдора со стороны ФБР.

Сначала граждан США спросили: откуда они узнали о шифровании. 17,7% заявили, что впервые услышали про это в сериале «Мистер Робот». Ещё 18% вообще никогда не слышали о шифровании.

55,5% полагают, что их данные находятся в безопасности, если они зашифрованы в облаке. При этом 65,2% респондентов согласились с тем, что киберпреступники все равно могут получить доступ к персональной информации, даже если она зашифрована.

Помимо этого, американцев спросили, какой компании они больше всего доверяют хранение своих персональных данных.

Принято считать, что определённым кредитом доверия людей обычно пользуется Apple. Однако исследование показало, что американцы больше доверяют Google.

После интернет-гиганта идёт Amazon, лишь потом — корпорация из Купертино. Процентное соотношение распределилось следующим образом: за Google проголосовало 42,6% опрошенных, Amazon доверяют 38,3% американцев, а Apple — 36,7%.

Результаты исследования представили специалисты компании nCipher.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru