Будинки Securitywatch Гра торрентів тронів ідеально підходить для доставки шкідливих програм

Гра торрентів тронів ідеально підходить для доставки шкідливих програм

Відео: зора утихает (Вересень 2024)

Відео: зора утихает (Вересень 2024)
Anonim

На початку цього тижня Torrent Freak повідомляв, що прем'єра сезону Game of Thrones в третьому сезоні (це GoTs03e01 для тих, хто стегнать на лінгво) - це самий піратський файл усіх часів. Шоу отримало величезну кількість наступних, але незаконні завантаження шоу можуть бути використані для того, щоб підкинути вам деякі зловмисні програми разом з вашою високою фантазією.

Популярність Game of Thrones робить очевидним вибором насіння шкідливих програм для підозрілих користувачів BitTorrent. Цифри Torrent Freak говорять самі за себе: мільйон завантажень менш ніж за день і понад 160 000 одночасних завантажень однолітків, про які повідомляє OpenBitTorrent. Другий епізод в сезоні вийде в ефір на ці вихідні, і він, безсумнівно, залучає стільки ж завантажувачів, як і декілька непоганих колодязів.

Зловмисне програмне забезпечення там

Зловмисне програмне забезпечення завжди було частиною обміну файлами, задовго до BitTorrent. "Я пам'ятаю Napster, eDonkey, Limewire", - сказала старша дослідниця погроз Софос Бет Джонс. "Майже 60 відсотків цього програмного забезпечення було зловмисним. Торренти насправді не такі різні".

Хороша новина полягає в тому, що для чогось на зразок гри престолів сам відеофайл, мабуть, не є шкідливим. Менеджер реагування на безпеку компанії Symantec Сатнам Наранг вказує, що фактично вставити зловмисне програмне забезпечення у відеофайл буде складно, якщо не реально неможливо. "На мою думку, я не думаю, що ви можете вставляти зловмисне програмне забезпечення у відео", - сказав він. "Це частіше зустрічається з додатками."

У більшості випадків розповсюджувачі зловмисних програм одягатимуть шкідливе програмне забезпечення як популярний контент. "Більшість зловмисних програм, які ми бачимо, доставлені через сайти для спільного використання файлів і warez, не надходять так, як обіцяли", - сказав Роел Шувенберг, старший науковий співробітник лабораторії Касперського. "Однак, з часом ми почали бачити більше спритних хитрощів від поганих хлопців".

Поширення зловмисних програм Torrents

Тактика відрізняється, але всі експерти, з якими ми спілкувались, погодилися з тим, що багато з них залежать від того, щоб завантажувачі завантажували додаткові файли. Це, ймовірно, допоможе більшості людей, що щось було зроблено, але, оскільки завантажувачі ефективно працюють на чорному ринку, вони, швидше за все, будуть менш стурбовані безпекою. "Зазвичай люди стають менш пильними, коли мова йде про те, що вони охоче дивляться або грають безкоштовно", - сказала аналітик дослідження SilverSky Грейс Ценг.

Zeng описав кілька поширених тактик, таких як використання формату архіву, наприклад .rar або .zip для зберігання зловмисного програмного забезпечення, замаскованого у стислий файл. Іноді мультимедійний файл Torrented вимагає завантажити конкретний кодек, який сам по собі може бути засобом зловмисного програмного забезпечення.

Інша тактика передбачає торрент-файли, захищені паролем, а потім потребувати отримання пароля з іншого сайту або електронною поштою. Джонс зазначив, що цей сценарій електронної пошти може бути використаний для збору величезної кількості законних електронних листів, можливо, згодом для фішинг-атак.

Джонс також описав ситуації, коли творці зловмисного програмного забезпечення будуть використовувати ботнет разом із шкідливим торрентами для зламаного програмного забезпечення. Вона сказала: "У кожного є частина файлу та частина шкідливого програмного забезпечення. Ви починаєте отримувати частину файлу, але також отримуєте всю шкідливу програму". У найскладніших сценаріях Джонс заявив, що частина трафіку буде перенаправлена, щоб зробити дистриб'юторів шкідливих програм ще складніше.

Хтось отруївся водою!

Окрім зловмисного програмного забезпечення, ще одні завантажувачі ризиків можуть зіткнутися з підробленими торрентами, встановленими студіями. В минулому HBO займалося цим так званим "отруєнням потоком", особливо з шоу "Рим". У такому випадку HBO виводить марні дані, що призводять до неповного або пошкодженого завантаження.

В іншому випадку шахраї одягатимуть абсолютно незв’язаний вміст як щось популярне в надії поширити його. Один із дослідників, з яким ми говорили, описував отримання деякого «сумнівного змісту» замість того, що пропонувалося в Торренті.

Захисти себе

Кожна людина, з якою ми розмовляли, давала однакову відповідь: піратські телевізійні шоу не лише незаконні, але й небезпечні. Вони дали зрозуміти, що найпростіший спосіб уникнути завантаження шкідливих програм - це не спочатку завантажувати захищені авторським правом матеріали.

"Завантаження незаконного контенту, особливо програмного забезпечення, залишається операцією з високим рівнем ризику", - сказав Шувенберг. "Люди не повинні робити такі речі, як Інтернет-банкінг або податки на машини, з якими вони також роблять операції з високим ризиком в мережі".

Якщо ви збираєтесь пірати цифровий матеріал, будьте впевнені, що у вас працює програмне забезпечення безпеки. Це не тільки захистити вашу машину, але й уберегти від зловмисного програмного забезпечення від потенційного поширення та нападу на інших людей.

Багато завантажувачів, зокрема таких шоу, як Game of Thrones, які працюють в кабельних мережах преміум класу, вказують на тривалий період, перш ніж шоу будуть доступні для придбання, щоб виправдати своє піратство. Наприклад, другий сезон гри престолів не був доступний для легального завантаження лише кілька місяців тому. Однак Джонс не вважає ризик виправданим. «Настільки популярна, як деякі з цих речей, - сказала вона, - іноді варто почекати, а не грати в російську рулетку».

Гра торрентів тронів ідеально підходить для доставки шкідливих програм