Пиратский трафик вырос в России на 6%, но потерял в деньгах

Пиратский трафик вырос в России на 6%, но потерял в деньгах

Пиратский трафик вырос в России на 6%, но потерял в деньгах

В 2022 году видеопираты заработали в России $45 млн. Это на 10% меньше, чем годом ранее. При этом заходить к видеоконтрабандистам на контент стали на 6% больше. Чаще всего пиратские фильмы смотрят со смартфонов.

О ежегодном исследовании на тему видеопиратства сообщили в компании F.A.С.С.T. Доходы распространителей нелегального контента продолжают падать пятый год подряд, подтверждает доклад команды аналитиков.

Если в 2019 году объем рынка составлял $63 млн, в 2020 году — $59 млн, в 2021 году — $50 млн, в 2022 году сократился еще на $5 млн до $45 млн.

 

Количество обнаруженных пиратских страниц с русскоязычным видеоконтентом сократилось в 2022 году с 119,4 тысяч до 69 тысяч ресурсов.

Однако это не помешало росту трафика на нелегальные сайты с фильмами. В 2022 году у пиратов стало на 6% больше зрителей.

При этом впервые за многие годы доля мобильного трафика на пиратские ресурсы достигла 60% — нелегальный контент больше смотрят на смартфоне, чем на компьютере.

Хотя в целом трафик на легальные сервисы обогнал “пиратский” — прибавка пользователей официальных онлайн-кинотеатров составила 15%.

По мнению экспертов, сильное влияние на рынок оказали геополитические события.

“Как минимум на трех крупных пиратских CDN-плеерах, которые встроены на 80% всех русскоязычных сайтов с нелегальным видеоконтентом, демонстрировались антироссийские рекламные ролики. Это привело к отказу от работы с ними части пиратов из России, а также к оперативному выявлению и блокировке страниц с подобным содержанием со стороны российских регуляторов”, — говорится в отчете.

Основными источниками доходов онлайн-пиратов по-прежнему остается реклама онлайн-казино и букмекерских контор, но средний показатель CPM (Cost-Per-Mille, цена за 1000 показов в рекламной кампании) на пиратских ресурсах упал на 18%.

Вопреки опасениям индустрии, с уходом западных правообладателей в 2022 не произошло кардинального роста активности пиратских ресурсов, считает директор по развитию бизнеса Digital Risk Protection компании F.A.С.С.T. Станислав Гончаров.

“Мы видим, что существующие инструменты позволяют сократить количество нелегальных источников видеоконтента и ограничить доступ пиратского контента к зрителям”, — заключает эксперт.

Добавим, рост видеопиратства отмечался еще прошлым летом. Тогда отечественные производители жаловались, что на нелегальных сайтах выкладывают и российские новинки, а не только контент ушедших западных коллег. В июле 2022 года “Яндекс” удалил 9 млн ссылок с нелегальными видео. Это на 40% больше, чем год назад.

Фейковые VPN-аддоны для Chrome оказались инструментом тотального шпионажа

Исследователи по кибербезопасности обнаружили две вредоносные версии расширения Google Chrome Phantom Shuttle, которые маскируются под сервис для тестирования скорости сети, а на деле перехватывают интернет-трафик и крадут пользовательские данные.

О находке рассказали специалисты компании Socket. Оба расширения имеют одинаковое название и опубликованы одним разработчиком, но отличаются ID и датой выхода.

Первое появилось ещё в 2017 году и насчитывает около 2 тысяч установок, второе — в 2023 году и используется примерно 180 пользователями. Оба до сих пор доступны в магазине Chrome.

Phantom Shuttle рекламируется как «мультилокационный плагин для тестирования скорости сети», ориентированный на разработчиков и специалистов по внешней торговле. Пользователям предлагают оформить подписку стоимостью от 9,9 до 95,9 юаня (примерно 110-1064 рублей), якобы для доступа к VPN-функциям.

 

На практике же, как объясняет исследователь Socket Куш Пандья, за платной подпиской скрывается полноценный инструмент слежки:

«Расширения перехватывают весь трафик, работают как прокси с функцией “Человек посередине“ (MitM) и постоянно отправляют данные пользователей на управляющий сервер злоумышленников».

После оплаты пользователю автоматически включается режим VIP и так называемый smarty-proxy. В этом режиме трафик с более чем 170 популярных доменов перенаправляется через серверы атакующих.

В списке целевых ресурсов — GitHub, Stack Overflow, Docker, AWS, Azure, DigitalOcean, Cisco, IBM, VMware, а также Facebook, Instagram (обе соцсети принадлежат Meta, признанной экстремистской и запрещенной в России), X (Twitter) и даже сайты для взрослых. Последние, по мнению исследователей, могли быть добавлены с расчётом на возможный шантаж жертв.

При этом расширение действительно выполняет заявленные функции — показывает задержки, статус соединения и создаёт иллюзию легального сервиса.

Внутри расширения исследователи нашли модифицированные JavaScript-библиотеки, которые автоматически подставляют жёстко прописанные логин и пароль прокси при любом запросе HTTP-аутентификации. Всё происходит незаметно для пользователя — браузер даже не показывает окно ввода данных.

Далее аддон:

  • настраивает прокси через PAC-скрипт;
  • получает позицию MitM;
  • перехватывает логины, пароли, cookies, данные форм, API-ключи, токены и номера карт;
  • каждые пять минут отправляет на сервер злоумышленников адрес электронной почты и пароль пользователя в открытом виде.

 

В Socket считают, что схема выстроена профессионально: подписочная модель удерживает жертв и приносит доход, а внешний вид сервиса создаёт ощущение легитимности.

Эксперты рекомендуют немедленно удалить Phantom Shuttle, если оно установлено. Для компаний и ИБ-команд вывод ещё шире: браузерные расширения становятся отдельным и часто неконтролируемым источником риска.

RSS: Новости на портале Anti-Malware.ru