Kaspersky: Конфиденциальность во ВКонтакте волнует россиян больше всего

Kaspersky: Конфиденциальность во ВКонтакте волнует россиян больше всего

Аналитики антивирусной компании «Лаборатория Касперского» изучили предпочтения русскоговорящих пользователей Сети в отношении конфиденциальности своих аккаунтов в различных соцсетях. В итоге эксперты собрали интересную статистику.

Специалисты основывались на анализе запросов российских пользователей по настройкам конфиденциальности. В ходе исследования выяснилось, что чаще всего люди хотят защитить страницу во «ВКонтакте».

В процентном соотношении статистика по социальным сетям выглядит так:

  1. Защитить аккаунт «ВКонтакте» хотят 25% юзеров.
  2. Instagram — 12%.
  3. Facebook — 7%.
  4. TikTok и Twitter — 4%

Что касается мессенджеров и других онлайн-сервисов, в топ попал WhatsApp (12%) и Google Аккаунт (11%).

Kaspersky также учла интерес пользователей к настройкам приватности в операционных системах. Например, 13% юзеров пытались узнать, как защитить персональные данные в Windows, 7% — в мобильных ОС Android и iOS. Также к Android можно отнести запросы в отношении конфиденциальности тех или иных сервисов (39%).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Китайских геймеров атакует подписанный Microsoft руткит FiveSys

Исследователи из Bitdefender обнаружили еще один руткит с валидной подписью Microsoft. Судя по всему, его распространителей интересуют аккаунты пользователей онлайн-игр в Китае.

По данным экспертов, вредонос, именуемый FiveSys, существует в интернете более года. Злоумышленники используют его для перенаправления трафика на кастомные прокси-серверы, список которых вшит в код (300 доменов в TLD-зоне .xyz).

Редирект работает и для HTTP, и для HTTPS; в последнем случае руткит устанавливает в систему корневой сертификат, чтобы браузер жертвы не выдал тревожное предупреждение. Исследователи полагают, что атаки FiveSys нацелены на кражу учетных данных геймеров и перехват внутриигровых покупок.

Для перенаправления трафика используется специальный скрипт автоматической настройки прокси, который вредоносный драйвер извлекает из ресурсов и скармливает браузеру. Функции самозащиты FiveSys включают блокировку редактирования реестра Windows и установки конкурирующих зловредов, которых он отслеживает по обновляемому списку цифровых подписей (в настоящее время 68 хешей).

Новый руткит состоит из множества компонентов; так, в Bitdefender идентифицировали несколько бинарников режима пользователя, предназначенных для загрузки вредоносных драйверов. Последних, по оценкам, должно быть четыре, но экспертам попалось только два образца — PacSys (доставляет скрипт автонастройки прокси) и Up.sys (загружает и запускает некий исполняемый файл).

Каким образом операторам удалось раздобыть цифровую подпись Microsoft, чтобы беспрепятственно внедрять FiveSys на Windows-машины, установить не удалось. Эта подпись WHQL (Windows Hardware Quality Labs) удостоверяет, что продукт успешно прошел тестирование в специализированной лаборатории и будет стабильно работать на любом оборудовании Windows.

Компания с 2016 настаивает на том, чтобы все драйверы, выпускаемые для ее ОС, имели WHQL-подпись. Однако практика показала, что это препятствие можно обойти — достаточно вспомнить недавний инцидент с Netfilter.

Эксперты сообщили в Microsoft о новой находке, и скомпрометированную подпись уже аннулировали. Отчет по итогам исследования Bitdefender доступен (PDF) на сайте компании.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru