На Авито, Ozon и Wildberries продают дешевый пиратский AutoCAD и Photoshop

На Авито, Ozon и Wildberries продают дешевый пиратский AutoCAD и Photoshop

На Авито, Ozon и Wildberries продают дешевый пиратский AutoCAD и Photoshop

На Ozon, Wildberries и “Авито” появилось специализированное корпоративное ПО. Чаще всего речь идет о пиратских версиях софта Autodesk и Adobe. Некоторые продавцы обещают доступ к лицензионным копиям под аккаунтом “недружественных” фирм.

“Бессрочные лицензии” на зарубежное корпоративное ПО на Ozon, Wildberries и “Авито” обнаружил “Ъ”.

Лицензия на Autodesk AutoCAD 2022 стоит 2,5 тыс. руб., набор программ Adobe Master Collection 2022 (включает 23 программы Adobe, среди которых Photoshop, After Effects, Premiere Pro и т. д.) обойдется в 5 тыс. руб.

Для сравнения: официально лицензия на ПО от упомянутых производителей стоила 30–70 тыс. руб. в год.

Судя по описанию товаров, продавцы высылают покупателям флеш-накопители с инструкцией по активации софта.

Один из них пояснил, что компания, в которой он работает, зарегистрирована в Латвии и поэтому может приобрести корпоративную лицензию на софт Autodesk. Сам же продавец, по его словам, за 1 тыс. руб. дает покупателю доступ для скачивания копии ПО из-под его корпоративного аккаунта.

Эксперты считают, что на маркетплейсах продают пиратский софт.

Предложения на Ozon и Wildberries — это “нелегальный контент, скачанный с торрентов”, предупреждает глава ИТ-отдела “Рексофта” Евгений Черток.

По всем признакам речь идет о пиратском ПО — “об этом говорят низкая цена, отсутствие договора с правообладателем, отклонение процедуры установки от той, что описана в оригинальной документации вендора”, согласен исполнительный и технический директор АО “Сисофт Девелопмент” Игорь Орельяна Урсуа.

В Ozon сообщили, что на площадке запрещена продажа ПО без физических носителей, например кодов активаций, карт оплаты, подписок. Но можно продавать софт на дисках или картах памяти — “в таких случаях продавец отвечает за легальность ПО”.

В Wildberries тоже подчеркнули, что ПО реализуют “независимые продавцы”. Представители площадок отказались сообщить, сколько опубликовано подобных объявлений, но заверили, что готовы снять товар с продажи в случае жалоб от правообладателей.

У российских потребителей “за двадцать с лишним лет образовательных программ и планомерного давления на пиратов сложилось понимание, что за софт надо платить, но не всегда есть понимание — кому”, уточняет директор Ассоциации поставщиков программных продуктов Дмитрий Соколов.

По его словам, ушедшие из России компании формально могут через юристов бороться с распространением пиратских копий, но “если раньше такая работа была направлена на рост продаж и велась за счет него, то сейчас это будет абсолютно убыточно”.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru