Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российские правообладатели не успевают вносить ссылки на пиратские фильмы и шоу в специальный реестр блокировок. К январю их количество пробило показатель в 76 млн. Рост пиратства связан с уходом иностранных сервисов. Страдает и отечественный контент.

О росте пиратства пишет “Ъ”. По данным “Яндекса”, количество ссылок с контентом, которые российские правообладатели внесли в реестр в рамках антипиратского меморандума по состоянию на январь 2023 года, превысило 76,5 млн. В июле показатель составлял 62 млн ссылок.

Таким образом, только за вторую половину прошлого года компания заблокировала в поиске 14,5 млн ссылок. Раньше такой рост занимал несколько лет: с начала действия меморандума в 2018 году до марта 2021 года компания добавила в реестр 15 млн ссылок.

Меморандум был подписан между правообладателями и поисковиками и обязывает последних удалять из выдачи ссылки на пиратские ресурсы во внесудебном порядке.

“Газпром-медиа холдинг” (включает НТВ, ТНТ, ТВ-3, “Пятница!” и др.) за минувший год инициировал блокировку и удаление более 7 млн ссылок на пиратские копии контента в интернете, что на 67% больше, чем в 2021 году.

Растет и количество исков, связанных с пиратским контентом. За 2022 год “Газпром-медиа” инициировало почти 900 судебных процесса. По ним получены решения на выплату 8,7 млн руб., это на 30% больше, чем суммарно за предыдущие четыре года.

С марта 2022 года аудитория в целом чаще обращается к пиратским ресурсам, говорит директор по развитию видеосервиса Wink Антон Володькин.

По его оценке, трафик на такие ресурсы по сравнению с 2021 годом удвоился.

Рост пиратства, считает Володькин, связан прежде всего с уходом ряда иностранных сервисов и правообладателей с российского рынка.

“Основной спрос и предложение пришлись на их контент, а российский оригинальный контент пострадал в меньшей степени”, говорит коммерсант. После 24 февраля Россию покинули Walt Disney, Warner Bros., Sony Pictures и Universal Pictures, Netflix и многие другие.

Пиратские сервисы начали процветать, получив “эксклюзив” на контент, например, той же Netflix, говорит гендиректор Premier Софья Митрофанова. Но от роста активности нелегальных ресурсов страдают и российские проекты, считает она.

Рост ссылок еще не говорит о том, что пиратов становится больше, уточняет руководитель отдела по антипиратству онлайн-кинотеатра Start Сергей Василенко.

“На один фильм или сериал на одном сайте ежедневно создается несколько страниц с разными url-адресами, — говорит он. — Это решает проблему удаления ссылок из выдачи для веб-мастера, а также лучше отражается на ранжировании в поисковиках”.

То есть на одном сайте завтра ссылок будет больше, чем сегодня, но это все тот же администратор ресурса, то есть один и тот же пират.

Добавим, пираты не ограничиваются видеоконтентом. Теперь на Авито, Ozon и Wildberries продают скачанные с торрентов AutoCAD и Photoshop.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru