Поиск по публикациям и новостям

Россиян заражают вирусами-шпионами и стилерами под видом программ, ушедших из страны
Нелицензионные версии популярного софта, антивирусов, проектировщиков из Сети хакеры снабжают целым букетом вредоносных программ

Российская компания-разработчик технологий для борьбы с киберпреступлениями F.A.C.C.T.  обнаружила сеть сайтов, где можно было скачать антивирусы, программы для работы с фото и видео, офисные приложения, программы для проектирования, моделирования и других нужд от производителей ПО, которые больше не работают в стране. Таких ресурсов оказалось 1316. Когда пользователь пытался загрузить оттуда, например, нелегальную версию популярной американской программы для промышленного дизайна, проектирования и строительства AutoCAD, он вместе с ней скачивал и вредоносные файлы. Это программы-шпионы, зловреды-стилеры [крадут с устройства куки-файлы, логины и пароли, скрины с рабочего стола, данные рабочих учётных записей, сведения о соединении и самом устройстве, прим.ред.], либо же криптомайнеры.

С уходом иностранных вендоров и исчезновением из легального поля некоторых популярных лицензионных программ российские пользователи и администраторы стали чаще прибегать к поиску обходных путей, в том числе, использования «кряков» и других нелегальных способов активации. Наблюдая подобный спрос, злоумышленники активно создают сайты, на которых пользователи вместо программы скачивают вредоносное ПО, и активно продвигают их на популярных ресурсах.
Ярослав Каргалев, руководитель Центра кибербезопасности компании F.A.С.С.T.

Ссылки на скачивание взломанных версий злоумышленники размещали в популярных российских социальных сетях, на видеохостингах и образовательных платформах. На обещание получить нелицензированный привычный софт вместе с ключами активации или активаторов «клюнули» с конца 2023 года в ряде компаний по всей стране.

Эксперты F.A.C.C.T. рекомендуют предприятиям обучать своих сотрудников основам информационной безопасности и регулярно повышать их квалификацию в этом направлении. Также важно разработать обязательную корпоративную IT-политику. В этой политике, в частности, должны быть прописаны:

  • список разрешённых для использования программ в инфраструктуре. При этом должно быть строго запрещено к использованию всё, что не разрешено;
  • .запрет рядовым сотрудникам самостоятельно устанавливать программы на рабочее устройство;
  • активация многофакторной аутентификации в системе компании;
  •  комплексный подход, защищающий от различных векторов кибератак, за счёт защитных решений разного типа;
  • регулярная проверка утечек учётных записей корпоративных пользователей, их публикации или на продажи на теневых площадках.

Рядовым же пользователям безопасники напоминают: не стоит переходить по сомнительным ссылкам в Сети. Кроме того, всегда необходимо убедиться в том, что ПО, которое вы хотите скачать, загружается и обновляется из доверенных источников.

О рисках продолжения использования в России иностранного ПО от разработчиков, покинувших российский рынок, говорится не впервые. В частности, генеральный директор компании-разработчика средств обеспечения информационной безопасности Ideco Дмитрий Хомутов в конце 2023 года отмечал, что такой софт не может не только вовремя обновляться, но и вовремя обслуживаться. Это создаёт риски как для компаний, так и для их клиентов, и предоставляет удобную почву для хакеров. 

При этом, по словам Хомутова, часть компаний идёт на такой риск осознанно. Официально они закупают импортозамещающее российское ПО, а неофициально — используют в работе более привычные иностранные программы.

Читать материалы по теме:

На Западе введут запрет на продукты «Лаборатории Касперского»

Популярные на крупных предприятиях биометрические терминалы оказались уязвимы для взломов

Появился новый вид кибершпионажа против российских компаний

Госсектор и промышленность оказались под ударом: хакеры стали быстрее взламывать IT-инфраструктуру

Источники
F.A.C.C.T.

Сейчас на главной

8 минут назад
АвтоВАЗ сократил производство из-за провала продаж машин - источник

Отечественный автогигант отрицает эту информацию

20 минут назад
Рынок полуприцепов переживает кризис: продажи за два месяца упали почти в два раза

По итогам года участники отрасли ожидают снижения объёмов продаж полуприцепов как минимум на 15%

33 минуты назад
С перепрошитым двигателем и облегченной массой: обновленный квадроцикл РМ 800 Т представили на выставке «Мотовесна 2025»

Модель отличается повышенной скоростью за счет отсутствия сидения, багажника и деталей обвеса

34 минуты назад
Стратегические ядерные ракетоносцы Ту-95МС поднялись в небо

Продолжительность полета каждого из экипажей составила не менее 8 часов

36 минут назад
Специальный прицеп М1 для перевозки мотоцикла показали на «Мотовесне 2025»

Платформа прицепа имеет противоскользящее покрытие, есть пневматическая подвеска

48 минут назад
АвтоВАЗ представил обновлённую Lada Niva Sport с усиленной трансмиссией к 48-летию легендарной модели ВАЗ-2121

Самая мощная «Нива» получила около 140 конструктивных изменений

49 минут назад
Птица высокого полета: «для разведчика СКАТ 350 М нет невыполнимых задач»

Беспилотник способен находиться в воздухе до четырех часов в любых погодных условиях

1 час назад
«Автотор» понёс убытки в 4,3 млрд рублей от сборки автомобилей BAIC и Kaiyi

Калининградский завод столкнулся с финансовыми трудностями, несмотря на рост продаж BAIC

1 час назад
В Хабаровском крае планируется открыть производство электроходов

Губернатор Хабаровского края Дмитрий Демешин рассказал, что в регионе планируется запустить производство электрических речных судов

1 час назад
Прототип спортивного болида BR03 для гонок на выносливость представила компания BR Engineering

Болид показали на выставке «Мотовесна 2025»

1 час назад
Изготовитель истребителей Су-30СМ вводит в эксплуатацию два новых производственных здания

Объекты стали частью масштабной программы модернизации предприятия

1 час назад
Уникальный электрокар D-Car 1500 представили на выставке «Мотовесна 2025»

Машина оборудована бесщёточным редукторным электродвигателем