Ушли в Telegram: аудитория мессенджера выросла до 40 млн человек в день

Ушли в Telegram: аудитория мессенджера выросла до 40 млн человек в день

В августе российская аудитория Telegram достигла 42 млн человек в сутки. В топе медиаплощадок мессенджер прибавил сразу три позиции. Граждане почти не заходят в запрещенные соцсети, но стали больше смотреть YouTube.

Свежее исследование на тему медиапотребление россиян публикует (PDF) компания Mediascope.

В феврале-июле среднемесячная аудитория интернета по всей России составила почти 103 млн человек. Речь о гражданах старше 12 лет. За последние 5 лет этот показатель вырос на 18%.

В августе россияне ежедневно проводили в интернете в среднем 3:41 часа. 2/3 всего трафика пришлось на 5 крупнейших категорий: социальные сети (20% от всего времени в интернете за день), видео (19%), мессенджеры (14%), игры (10%) и e-commerce площадки (3%).

В марте россияне стали меньше “сидеть” в социальных сетях. 

На это повлияла блокировка Instagram и Facebook (принадлежат Meta – признана экстремистской организацией и запрещена в РФ).

Аудитория заблокированных ресурсов сильно сократилась и перераспределилась на другие социальные медиа: наибольший прирост аудитории ощутили Telegram и «ВКонтакте». Мессенджер Дурова прибавил 20 млн человек аудитории в день, если сравнивать с августом 2021 года.

 

Продолжает расти интерес россиян к видео и время, проведенное аудиторией на видеоресурсах.

В августе 2022 крупнейшей видеоплощадкой в стране оставался YouTube – его каждый день посещали порядка 40% населения страны старше 12 лет с десктопных или мобильных устройств.

С начала года показатель оставался стабильным и составлял 84 минуты (в мае — 85 минут). В июле же среднее время просмотра видео на YouTube выросло до 87 минут, а в августе — до 88 минут. Данных за сентябрь пока нет.

“Люди ищут контент, который бы не касался политической и военной ситуации, а развлекательных передач на ТВ стало меньше. На YouTube такого контента много”, — комментирует для “Ъ” данные гендиректор Telecom Daily Денис Кусков.

Рост времени просмотра YouTube вызван в том числе блокировкой Instagram и Facebook (принадлежат Meta – признана экстремистской организацией и запрещена в РФ) и ограничениями по публикациям в TikTok, добавляет гендиректор ассоциации “Интернет-видео” Алексей Бырдин. На YouTube есть похожий формат коротких видео.

С 24 февраля власти обсуждали возможную блокировку YouTube. Российские суды штрафуют Google (владеет YouTube) за неудаление с видеосервиса недостоверной информации о военной операции. В сентябре утвердили взыскание в 21,7 млрд руб. оборотного штрафа.

Однако вероятность крайней меры воздействия на ресурс через блокировку сейчас невелика, считает гендиректор Института исследований интернета Карен Казарян:

“Полноценных альтернатив для YouTube нет, а его блокировка может привести к непредвиденным последствиям для других сервисов Google — могут возникнуть серьезные сбои”, — заключает эксперт.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шифровальщик Diavol вернулся, сменив визуальные IoC

После долгого перерыва на VirusTotal вновь стали множиться образцы вымогательской программы Diavol. Анализ новейших из них показал, что вредонос стал 64-битным, сменил имя записки с требованием выкупа и добавляемое расширение, но файлы шифрует по-прежнему — с помощью XOR и RSA.

В ИБ-сообществе считают Diavol творением создателей TrickBot, влившихся в сообщество Conti. После распада преступного синдиката сторонний шифровальщик затих, а теперь, видимо, возобновил атаки. Специалисты по реверс-инжинирингу изучили новые семплы и пришли к выводу, что в некоторых случаях восстановление файлов все еще возможно.

В рамках обновления операторы зловреда изменили расширение, добавляемое к зашифрованным файлам, — вместо прежнего .lock64 используется .bully. Записка, оставляемая на машине жертвы, теперь именуется WARNING.txt (на самом деле новое название файла всплыло еще в ноябре прошлого года, а текст в нынешнем виде появился в минувшем июне).

Система шифрования данных осталась прежней — XOR + RSA, но она настолько необычна, что исследователи разобрали ее и в мартовском блоге, и сейчас. Перед началом процесса Diavol генерирует и сохраняет в теле ключ длиной 2048 байт для выполнения операций XOR над данными (уникален для каждой жертвы, но один для всех ее файлов).

Затем вредонос начинает в цикле дробить файлы на блоки по 2048 байт, отбрасывая остаток. После этого ко всем считанным блокам применяется XOR, итог записывается обратно в обрабатываемые файлы.

 

В конец файла записываются XOR-ключ, зашифрованный по RSA (публичный ключ хранится в коде зловреда), а также объем обработанных данных — число также кодируется разовым прогоном XOR.

К сожалению, это еще не все. Завершив первый этап, вредонос возвращается к началу файла и начинает считывать блоки 0x75 байт, шифровать их по RSA с возвратом результата в тот же файл, но без добавления ничего не значащих данных (паддинга).

Такой способ шифрования, по мнению исследователей, вселяет надежду. Получив XOR-ключ, можно без особого труда вернуть содержимое многих файлов — за исключением первых 1170 байт, которые придется отстраивать заново.

Напомним, жертвы Diavol могут также воспользоваться бесплатным декриптором, который уже доступен на сайте No More Ransom.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru