Инциденты

Мошенничество с пиратскими видеороликами

Мультсериалы, такие как «Симпсоны», весьма популярны — число их фанатов по всему миру составляет сотни тысяч. Однако не все из них можно свободно скачать из Сети, как «Южный парк». Тем не менее, многие пользователи ищут возможность скачать любимые мультсериалы из интернета. Как это часто бывает, подобная популярность привлекает онлайн-мошенников. Вот еще одно мошенничество, которое мы недавно заметили на популярном веб-сайте Dailymotion:

Если вы пробуете просмотреть пиратский ролик, на экране появляется сообщение о том, что контент удален из-за несоблюдения авторского права, но к счастью для вас, ролик все же можно посмотреть, пройдя по ссылке, указанной в поле «описание».

Подобные ссылки всегда сокращаются (или маскируются) при помощи специальных сервисов, таких как bit.ly; кликнув по ссылке, вы попадаете на следующую страницу:

Страница со «специальными предложениями»: вам предлагается заработать,
пройдя опрос, или бесплатно поиграть

Искомый видеоролик снова нельзя просмотреть сразу; чтобы он стал доступен, требуется выбрать одно из «специальных предложений», пройдя по соответствующей ссылке. Кликнув по любой из предлагаемых ссылок, вы попадаете на такую страницу:

Окно, предлагающее установить программу IWON

Программа IWON, которую вам предлагается установить (название файла может быть, например, IWONSetup2.3.76.6.ZLman000.exe) на поверку оказывается приложением типа Adware, аналогичным печально известной MyWebSearch, и детектируется большинством антивирусов (хотя и не всеми). Антивирусом Касперского она детектируется как not-a-virus:WebToolbar.Win32.MyWebSearch.fr.

Хотя это приложение и не является вредоносным в строгом смысле этого слова, с ним все же лучше не связываться. Даже установив его, вы все равно не увидите Симпсонов на своем экране. Кроме того, как недавно показал мой коллега Роэль, онлайн-реклама может скрытно заражать ваш компьютер, даже если она демонстрируется хорошо известными программами.

Безопасной вам работы в интернете!

Мошенничество с пиратскими видеороликами

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике