 |
InstallBrain с инсталации в 150 държави |
 |
|
 Адуерът (от adware - advertising software) е считан често за нископрофилна заплаха, която не причинява особени щети и кражба на данни, подобно на малуера, а се изразява най-често в показването на нежелана реклама, докато сърфирате в Мрежата и показването на дразнещи pop-up съобщения. Но поразиите, които може да прави адуерът не стигат само дотук винаги. За това съобщават от компанията за информационна и мрежова защита Trend Micro в блога си. Става дума за InstallBrain, адуер, доставян от израелската компания iBario Ltd, а мотото на на софтуера: "Монетизирайте чрез не-купувачи" (Monetize On Non-buyers) е достатъчно красноречив за морала на създателите си.Trend Micro отделят специално внимание на заплахата, която бива доставяна чрез InstallBrain: MEVADE/SEFNIT, троянска програма, която получава широко разпространение през 2013г. в доклад озаглавен "Относно актьорите зад MEVADE/SEFNIT" (pdf).Любопитна е връзката на заплахата с Tor - анонимизиращия софтуер, с помощта, на който както престъпници, така и много журналисти, правозащитни организации и whistleblower-и, като Едуард Сноудън, скриват онлайн присъствието си, за да избегнат преследване. Една от топ-историите в областта на инфозащитата през изминалата 2013г. беше внезапното покачване на броя на потребителите в мрежата на Tor. Миналата година, холандската компания, доставяща услуги в областта на информационната сигурност Fox-IT, разкри, че само за август потребителите на Tor са се увеличили от милион на пет милиона. Именно холандците разкриха и причината за петкратното увеличение: MEVADE/SEFNIT, който е свалял компонент от Tor, който е бил свързан комуникациите на контролните сървъри на мрежата, а самият малуер се използва за click fraud-измами и копаене на биткойни. Първите, които намират връзка между InstallBrain и SEFNIT пък са специалистите от звеното за информационна безопасност към Microsoft. Впоследствие iBario Ltd премахнаха връзката на сайта си към InstallBrain, заменяйки я с такава към Unknownfile, който е в същността си наследник на InstallBrain. От Trend Micro съобщават, че към настоящоя момент InstallBrain има инсталации в 150 държави по целия свят - цифра, говореща сама по себе си за размера на заплахата. Данните за разпространението на адуера е предоствена от телеметричната мрежа на компанията Smart Protection Network.Специалистите от компанията предават думите на представител на iBario, че ресурсите компанията са разположени изцяло на территорията на Израел, а стойността й се равнява на 100 милиона американски долара. И в двете твърдение Trend Micro не вярват, като специалистите от Trend Micro са разкрили, че израелците прехвърлят немалка част от своята работа в Украйна, като доказателствата за това са явни - договорености с украински компании, като даже украинското "крило" на компанията е оглавявано от техническия мениджър на InstallBrain. Множество експерти предупреждават нееднократно да внимавате какво и откъде сваляте. Софтуерните продукти е добре да сваляте директно от сайта на производителя, а ако няма възможност за това - от надеждни сайтове с добра репутация, като разбира се не забравяте при инсталационния процес да четете внимателно какво инсталирате. И разбира се, използвайте винаги обновен антималуер продукт, който осигурява реалновремева защита. |
|
 |
 |
Статистика |
 |
|
| Прегледи | 151 |
| Коментари | 0 |
| Рейтинг | |
| Добавена на | 09 Юли 2014 |
| Източник | Kaldata |
|
|
|
 |
|
|
|
|
|