В 2019 году число атакованных stalkerware россиян выросло в три раза

В 2019 году число атакованных stalkerware россиян выросло в три раза

В 2019 году число атакованных stalkerware россиян выросло в три раза

В 2019 году в России увеличилось число жертв сталкерских мобильных приложений. Аналитики «Лаборатории Касперского» утверждают, что в сравнении с 2018 годом количество атакованных stalkerware россиян выросло в три раза.

Что представляют собой сталкерские программы — это распространяемый легально коммерческий шпионский софт, предназначенный для доступа к личным данным объекта наблюдения.

С помощью stalkerware можно контролировать переписки и другую активность своих родственников, друзей, возлюбленных и так далее. Для любого, кто переживает за свою конфиденциальность, сталкерский софт несёт серьёзные риски.

Здесь особую роль играет тонкая грань между вредоносными и легальными программами. Stalkerware на сегодняшний день позиционируется как легитимный софт, однако специалисты «Лаборатории Касперского» убеждены, что по своим возможностям такие программы развиты не хуже вредоносных.

Чтобы не попасть под наблюдение через сталкерские приложения, достаточно соблюдать элементарные правила безопасности: скачивать программы только из официальных источников, регулярно проверять установленные на мобильном устройстве приложения, поддерживать ОС и сторонние программы в актуальном состоянии — обновлять их.

Помимо сталкерских программ, «Лаборатория Касперского» обозначила ещё одну очевидную опасность для российских пользователей — мобильные банковские трояны. По данным аналитиков, в 2019 году Россия оказалась на первом месте по количеству жертв этих вредоносных программ.

Четыре антивируса, один ClamAV: КНДР выдала чужой движок за свой

Северная Корея нашла быстрый способ создать национальный антивирус: взять открытый движок ClamAV, пересобрать его и выпустить сразу под четырьмя местными названиями. Исследователи из StealthMole считают, что за разными вывесками скрывается одна и та же зарубежная технологическая основа.

ClamAV — антивирусный движок с открытым исходным кодом, который развивает команда Cisco Talos.

Он используется для проверки файлов, почтовых шлюзов и обнаружения вредоносных программ в Unix-подобных системах. Лицензия GPL разрешает модифицировать и распространять код, поэтому северокорейским разработчикам не пришлось собирать собственный антивирус с нуля.

По данным исследователей, все четыре продукта сохранили характерные черты ClamAV: логику сканирования, форматы баз, механизм обновления и систему названий сигнатур.

Различаются главным образом упаковка и целевая аудитория. Один вариант могли предназначить для военных, другой — для госорганов, третий — для научных учреждений, четвёртый — для промышленных предприятий.

 

Схема позволяет Пхеньяну демонстрировать сразу несколько якобы отечественных средств защиты, не тратясь на разработку отдельных движков. Четыре бренда, четыре легенды — и один ClamAV под капотом.

Подобные заимствования для КНДР не новость. Ранее исследователи обнаруживали сторонние технологии и в национальном антивирусе SiliVaccine. Однако нынешний случай особенно показателен: государство, которое старательно изображает технологическую самостоятельность, защищает свои закрытые сети с помощью иностранного open source.

Есть и обратная сторона. Разбирая ClamAV и перестраивая его под собственные задачи, северокорейские специалисты заодно получают знания о работе популярных защитных механизмов. А значит, так называемый национальный антивирус может оказаться не только щитом, но и учебным пособием по обходу чужой защиты.

RSS: Новости на портале Anti-Malware.ru