Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российские правообладатели не успевают вносить ссылки на пиратские фильмы и шоу в специальный реестр блокировок. К январю их количество пробило показатель в 76 млн. Рост пиратства связан с уходом иностранных сервисов. Страдает и отечественный контент.

О росте пиратства пишет “Ъ”. По данным “Яндекса”, количество ссылок с контентом, которые российские правообладатели внесли в реестр в рамках антипиратского меморандума по состоянию на январь 2023 года, превысило 76,5 млн. В июле показатель составлял 62 млн ссылок.

Таким образом, только за вторую половину прошлого года компания заблокировала в поиске 14,5 млн ссылок. Раньше такой рост занимал несколько лет: с начала действия меморандума в 2018 году до марта 2021 года компания добавила в реестр 15 млн ссылок.

Меморандум был подписан между правообладателями и поисковиками и обязывает последних удалять из выдачи ссылки на пиратские ресурсы во внесудебном порядке.

“Газпром-медиа холдинг” (включает НТВ, ТНТ, ТВ-3, “Пятница!” и др.) за минувший год инициировал блокировку и удаление более 7 млн ссылок на пиратские копии контента в интернете, что на 67% больше, чем в 2021 году.

Растет и количество исков, связанных с пиратским контентом. За 2022 год “Газпром-медиа” инициировало почти 900 судебных процесса. По ним получены решения на выплату 8,7 млн руб., это на 30% больше, чем суммарно за предыдущие четыре года.

С марта 2022 года аудитория в целом чаще обращается к пиратским ресурсам, говорит директор по развитию видеосервиса Wink Антон Володькин.

По его оценке, трафик на такие ресурсы по сравнению с 2021 годом удвоился.

Рост пиратства, считает Володькин, связан прежде всего с уходом ряда иностранных сервисов и правообладателей с российского рынка.

“Основной спрос и предложение пришлись на их контент, а российский оригинальный контент пострадал в меньшей степени”, говорит коммерсант. После 24 февраля Россию покинули Walt Disney, Warner Bros., Sony Pictures и Universal Pictures, Netflix и многие другие.

Пиратские сервисы начали процветать, получив “эксклюзив” на контент, например, той же Netflix, говорит гендиректор Premier Софья Митрофанова. Но от роста активности нелегальных ресурсов страдают и российские проекты, считает она.

Рост ссылок еще не говорит о том, что пиратов становится больше, уточняет руководитель отдела по антипиратству онлайн-кинотеатра Start Сергей Василенко.

“На один фильм или сериал на одном сайте ежедневно создается несколько страниц с разными url-адресами, — говорит он. — Это решает проблему удаления ссылок из выдачи для веб-мастера, а также лучше отражается на ранжировании в поисковиках”.

То есть на одном сайте завтра ссылок будет больше, чем сегодня, но это все тот же администратор ресурса, то есть один и тот же пират.

Добавим, пираты не ограничиваются видеоконтентом. Теперь на Авито, Ozon и Wildberries продают скачанные с торрентов AutoCAD и Photoshop.

Через кряки и YouTube распространяют новые загрузчики вредоносов

Киберэксперты предупреждают о новой волне атак, в ходе которых злоумышленники активно используют сайты с «крякнутым» софтом и популярные видеоплатформы. В центре внимания — обновлённая версия скрытного загрузчика CountLoader, а также новый JavaScript-лоадер GachiLoader, распространяемый через взломанные YouTube-аккаунты.

По данным аналитиков Cyderes, новая кампания строится вокруг CountLoader — модульного загрузчика, который используется как первая ступень многоэтапной атаки. Жертве достаточно попытаться скачать взломанную версию популярной программы, например Microsoft Word.

Сценарий выглядит правдоподобно: пользователя перенаправляют на MediaFire, где лежит ZIP-архив. Внутри — ещё один зашифрованный архив и документ Word с паролем от него. После распаковки запускается «Setup.exe», который на самом деле является переименованным Python-интерпретатором. Он загружает CountLoader с удалённого сервера через mshta.exe.

Для закрепления в системе CountLoader создаёт задачу планировщика с названием, замаскированным под сервис Google — вроде GoogleTaskSystem136.0.7023.12. Такая задача может запускаться каждые 30 минут в течение 10 лет.

Интересно, что вредонос проверяет, установлен ли CrowdStrike Falcon. Если да — меняет способ запуска, чтобы снизить вероятность обнаружения. В остальном CountLoader активно собирает информацию о системе и готовит почву для следующего этапа атаки.

Новая версия загрузчика стала заметно опаснее. Среди её возможностей:

  • загрузка и запуск EXE, DLL, MSI и ZIP-файлов;
  • выполнение PowerShell-кода прямо в памяти;
  • распространение через USB-накопители с подменой ярлыков;
  • сбор и отправка подробных данных о системе;
  • удаление собственных следов.

В зафиксированной атаке финальной нагрузкой стал ACR Stealer — стилер, крадущий конфиденциальные данные с заражённых компьютеров.

Параллельно специалисты Check Point рассказали о другой кампании — с использованием GachiLoader. Этот лоадер написан на Node.js и распространяется через сеть взломанных YouTube-аккаунтов, так называемую YouTube Ghost Network.

Злоумышленники загружали видео с вредоносными ссылками, замаскированными под установщики популярного ПО. Всего выявлено около 100 таких роликов, которые суммарно набрали более 220 тысяч просмотров. Большинство из них Google уже удалила.

GachiLoader умеет обходить защиту, проверять наличие прав администратора и даже пытаться отключать компоненты Microsoft Defender. В одном из случаев он использовался для доставки стилера Rhadamanthys.

Эксперты отмечают, что обе кампании укладываются в общий тренд: злоумышленники всё чаще используют «бесфайловые» техники, легитимные компоненты Windows и сложные цепочки загрузки, чтобы дольше оставаться незаметными.

Главный совет пользователям остаётся прежним: не скачивать «кряки» и «активаторы», даже если они выглядят убедительно, и с осторожностью относиться к ссылкам под видео и в описаниях на YouTube. В 2025 году «бесплатный софт» всё чаще обходится слишком дорого.

RSS: Новости на портале Anti-Malware.ru