Кіберзлочинці наживаються на паніці та поширюють фальшиву рекламу медичних товарів

5 хв. читання

Найбільшу активність у першому кварталі 2020 року проявляло шкідливе рекламне програмне забезпечення. Воно стало лідером у рейтингу найбільш поширених загроз в Україні від компанії ESET.

Так, рекламне ПЗ поширюється у вигляді небажаних спливаючих вікон з метою збирання даних про конкретного користувача, переспрямування на шкідливі веб-сайти або завантаження шпигунських програм та інших видів шкідливого ПЗ на пристрій.

xrating ugroz mar.png.pagespeed.ic.ST1LeKq3Lk

Найпоширенішим видом загроз у першому кварталі 2020 року стало рекламне ПЗ. Зокрема помітне зростання виявлено в лютому та березні місяці. Якщо у січні рекламне ПЗ було на четвертому місці за рівнем поширення, то в лютому воно опинилося на першому та другому, а в березні зайняло перші чотири позиції в рейтингу.

Така тенденція може бути пов’язана з проблемою глобального масштабу, яка охопила сьогодні весь світ. Використовуючи паніку серед людей, кіберзлочинці можуть поширювати фальшиву рекламу важкодоступних товарів для захисту здоров’я, а також різні фейкові новини щодо способів лікування чи винайденої вакцини від хвороби. Однак їх справжня ціль — інфікувати пристрої, викрадати конфіденційну інформацію чи кошти користувачів.

Відповідно до даних ESET LiveGrid два місяці поспіль першу та другу позицію займають загрози JS/Adware.Adport та JS/Adware.Subprop відповідно, які дозволяють переспрямовувати користувача на рекламні сайти та здійснювати шкідливу активність. Також залишається в українському рейтингу вже раніше відома загроза JS/Adware.Agent.AF, яка була найпоширенішою в минулому році.

Крім рекламного ПЗ, вже другий рік поспіль в п’ятірці найпоширеніших загроз залишається і HTML/ScrInject. Ця загроза дозволяє перенаправляти користувача на сайти зі шкідливим програмним забезпеченням, а її шкідливий код, зазвичай, вбудований в HTML-сторінки.

Ще однією з популярних загроз першого кварталу 2020 року виявилася JS/PopunderJS, яка пов’язана з додатком PopUnder. Однак ця загроза здатна поширювати здебільшого дратівливі рекламні сповіщення без будь-якого шкідливого коду.

Через зростання кількості шкідливого рекламного ПЗ користувачам слід бути дуже обережними і не робити поспішних дій під час роботи в Інтернет-мережі. Оскільки саме на це покладаються зловмисники, маніпулюючи емоціями людей. Тому дотримуйтесь наступних правил, щоб уникнути інфікування пристроїв шпигунськими програмами та різними вірусами, а також не стати жертвою фішинг-атак:

  1. Не натискати на будь-які спливаючі рекламні оголошення під час роботи в браузері та під час використання будь яких програм.
  2. Не переходити за підозрілими посиланнями в повідомленнях та електронній пошті.
  3. Уникати використання загальнодоступних мереж Wi-Fi, які можуть бути недостатньо захищеними.
  4. Регулярно оновлювати всі програми та операційну систему пристрою до актуальних версій.
  5. Робити резервні копії найважливіших файлів. Це дозволить їх відновити у разі інфікування пристрою шкідливими програмами чи шифрування всіх даних програмами-вимагачами.
  6. Використовувати рішення з безпеки для домашніх ПК та мобільних пристроїв, які допоможуть забезпечити захист від різних видів загроз.

Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:

На час карантину під час Вашої роботи вдома існує більша загроза бути підданим кіберзламу, ніж би Ви виконували завдання в офісі. Щоб зменшити ризики інфікування шкідливими програмами та підвищити безпеку віддаленого доступу,  дотримуйтесь наступних правил.

Нагадаємо, компанії Apple і Google об’єдналися, щоб створити систему відстеження контактів з хворими коронавірусом на iOS і Android.

Також понад 300 облікових записів Zoom виявили на одному з форумів у Даркнеті, де викладаються та продаються різні особисті дані.

Якщо Ваш смартфон потрапить до чужих рук, уся Ваша конфіденційна інформація може бути використана у зловмисних цілях. Саме тому важливо потурбуватися про безпеку своїх даних задовго до втрати чи викрадення телефону.

Як запевняють в Apple, користувач в масці не може пройти аутентифікацію за допомогою сканера особи Face ID, проте фахівці з Tencent Xuanwu Lab довели зворотне.

Поділитися
Exit mobile version