Трояны притворялись сериалами

Контент каких сервисов использовали хакеры в качестве приманки

Поклонники западных сериалов все чаще становятся жертвами злоумышленников. Под видом ссылок для бесплатного доступа к стриминговым сервисам мошенники распространяют вредоносные программы. С начала прошлого года «Лаборатория Касперского» выявила больше 22 тыс. подобных инцидентов — во всех случаях на компьютеры и смартфоны пользователей устанавливались файлы с вирусом, в названии которых упоминался Netflix. Чаще всего в качестве приманки злоумышленники использовали сериалы «Очень странные дела», «Ведьмак», «Половое воспитание» и «Оранжевый — хит сезона».

Фото: Анатолий Жданов, Коммерсантъ  /  купить фото

Фото: Анатолий Жданов, Коммерсантъ  /  купить фото

Как рассказал “Ъ FM” эксперт по кибербезопасности «Лаборатории Касперского» Антон Иванов, в погоне за бесплатным контентом пользователи могут потерять гораздо больше денег, чем планировали сэкономить: «Последствия для пользователей могут быть самыми разными. Все здесь зависит от типа угрозы, которую выбрали злоумышленники. Самое безобидное, — например, они могли доставить на компьютер жертвы нежелательное или рекламное ПО. Тогда просто различные рекламные баннеры будут доставлять неудобства. А если уже говорить о более серьезных вещах, то это могли быть, например, трояны-шпионы или банковские трояны, тогда уже урон будет намного больше.

Самый лучший способ защититься для пользователя — это вообще не посещать сомнительные ресурсы в поисках какого-то интересного контента.

Нужно всегда пользоваться только официальными сервисами. Чтобы, например, защититься от угроз или же избавиться от их последствий, нужно всегда использовать надежные защитные решения на всех используемых устройствах».

Злоумышленники распространяют вредоносное ПО не только под видом сериалов от Netflix, они привлекают своих жертв также контентом от «КиноПоиск HD», Okko и ivi.

При этом просто установить антивирусную программу зачастую недостаточно, говорит технический директор компании Trend Micro в России Михаил Кондрашин: «Разработчики средств безопасности тратят огромные усилия для того, чтобы продукты обеспечивали пользователя безопасностью просто фактом своего присутствия на компьютере или смартфоне. Но, к сожалению, всегда может быть, что зачем-то разработчики этого средства безопасности недосмотрели, и какие-то атаки вполне могут оказаться успешными, несмотря на наличие защиты. Поэтому крайне важно пользователям соблюдать правила безопасности и осторожности.

У злоумышленников тоже есть доступ в интернет, они тоже имеют возможность загрузить себе эти программы и проверить, насколько эффективно они защищают от того, чем они собираются атаковать вас.

Если вы столкнулись с подобной атакой, смените пароли к значимым для вас онлайн-сервисам таким, как сайт банка и социальные сети.

Для того чтобы заранее защититься от атак злоумышленников, необходимо предпринимать дополнительные меры защиты: регулярно менять пароли, не хранить большой объем конфиденциальных данных у себя на компьютере. Иметь всегда так называемый план Б на тот случай, если компьютер в какой-то момент у вас не включится, или те данные, которые вы считали своими конфиденциальными, окажутся кому-то известны».

По данным экспертов компании Check Point, в июне самым популярным видом угроз были вредоносные программы, позволяющие красть и шифровать информацию с устройств жертв с требованием выкупа.

Чаще всего мошенники распространяли троян Agent Tesla, его использовали для кражи паролей от Wi-Fi и получения учетных данных с платформы Outlook. В Check Point подчеркнули, что программа затронула 3% организаций во всем мире.

Лилия Галявиева

Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...