Пиратский трафик вырос в России на 6%, но потерял в деньгах

Пиратский трафик вырос в России на 6%, но потерял в деньгах

Пиратский трафик вырос в России на 6%, но потерял в деньгах

В 2022 году видеопираты заработали в России $45 млн. Это на 10% меньше, чем годом ранее. При этом заходить к видеоконтрабандистам на контент стали на 6% больше. Чаще всего пиратские фильмы смотрят со смартфонов.

О ежегодном исследовании на тему видеопиратства сообщили в компании F.A.С.С.T. Доходы распространителей нелегального контента продолжают падать пятый год подряд, подтверждает доклад команды аналитиков.

Если в 2019 году объем рынка составлял $63 млн, в 2020 году — $59 млн, в 2021 году — $50 млн, в 2022 году сократился еще на $5 млн до $45 млн.

 

Количество обнаруженных пиратских страниц с русскоязычным видеоконтентом сократилось в 2022 году с 119,4 тысяч до 69 тысяч ресурсов.

Однако это не помешало росту трафика на нелегальные сайты с фильмами. В 2022 году у пиратов стало на 6% больше зрителей.

При этом впервые за многие годы доля мобильного трафика на пиратские ресурсы достигла 60% — нелегальный контент больше смотрят на смартфоне, чем на компьютере.

Хотя в целом трафик на легальные сервисы обогнал “пиратский” — прибавка пользователей официальных онлайн-кинотеатров составила 15%.

По мнению экспертов, сильное влияние на рынок оказали геополитические события.

“Как минимум на трех крупных пиратских CDN-плеерах, которые встроены на 80% всех русскоязычных сайтов с нелегальным видеоконтентом, демонстрировались антироссийские рекламные ролики. Это привело к отказу от работы с ними части пиратов из России, а также к оперативному выявлению и блокировке страниц с подобным содержанием со стороны российских регуляторов”, — говорится в отчете.

Основными источниками доходов онлайн-пиратов по-прежнему остается реклама онлайн-казино и букмекерских контор, но средний показатель CPM (Cost-Per-Mille, цена за 1000 показов в рекламной кампании) на пиратских ресурсах упал на 18%.

Вопреки опасениям индустрии, с уходом западных правообладателей в 2022 не произошло кардинального роста активности пиратских ресурсов, считает директор по развитию бизнеса Digital Risk Protection компании F.A.С.С.T. Станислав Гончаров.

“Мы видим, что существующие инструменты позволяют сократить количество нелегальных источников видеоконтента и ограничить доступ пиратского контента к зрителям”, — заключает эксперт.

Добавим, рост видеопиратства отмечался еще прошлым летом. Тогда отечественные производители жаловались, что на нелегальных сайтах выкладывают и российские новинки, а не только контент ушедших западных коллег. В июле 2022 года “Яндекс” удалил 9 млн ссылок с нелегальными видео. Это на 40% больше, чем год назад.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru