USD
78.02
-0.01
EUR
88.76
-0.13
Категория: ЦифровизацияЦифровизация
22 мая 2023 г. в 12:49

Миллионы пользователей под угрозой: хакеры рассылают вирусы под видом архивов и видеофайлов

Миллионы пользователей под угрозой: хакеры рассылают вирусы под видом архивов и видеофайлов
majandus24.postimees.ee
Как только Google открыла всем желающим доступ к регистрации веб-сайтов в доменных зонах zip и mov, кибермошенники получили еще одну лазейку для похищения данных пользователей. Опасность угрожает абсолютно любому пользователю.
В первых числах мая стало известно, что Google разрешила свободную регистрацию сайтов или адресов электронной почты в восьми новых доменных зонах. И если шесть из них не представляют опасности, так как являются уникальными, то оставшиеся два (.zip и .mov) полностью повторяют известные расширения файлов – архивов и видео. При этом домены zip и mov используются с 2014 года, но только сейчас они перешли в разряд открытых для всех. Ранее регистрировать сайты на них можно было только ограниченному кругу специалистов.
Появление новых доменов означает, что теперь любой пользователь интернета сможет зарегистрировать на них электронный адрес или веб-сайт. Соответственно, алгоритмы всех интернет-ресурсов обязаны будут автоматически преобразовывать файлы с названиями типа name.zip или name.mov в URL-адреса и ставить на них активную ссылку. Если такие ссылки попадут в мессенджеры или на форумы, ничего не подозревающие пользователи кликнут по ним и попадут в сети мошенников. В связи с этим специалисты по кибербезопасности забили тревогу.
Эксперты переживают, что хакеры смогут обманывать людей с помощью таких ссылок: рядовые пользователи будут думать, что они скачивают архив или видеофайл, а на самом деле URL-адрес будет вести на вредоносный сайт или вирус. При этом источник опасной ссылки может казаться вполне безопасным, если это – социальные сети или мессенджеры. Под видом различных инструкций (например, как открывать файлы с расширением .zip), размещенных на популярных сайтах, хакеры смогут распространять десятки опасных ссылок.
Чтобы заразить тысячи компьютеров вирусами или украсть данные миллионов людей, кибермошенникам необязательно даже создавать множество доменов. Достаточно прислать сомнительную ссылку одному сотруднику с корпоративным аккаунтом, и вся сеть окажется под угрозой. Пользователю будет казаться, что он скачивает обычный архив с файлами, а на самом деле в этот момент на его компьютер будет устанавливаться вредоносное программное обеспечение.
Специалисты по кибербезопасности уже провели собственное расследование и обнаружили подозрительную страницу в доменной зоне zip. Используя имя microsoft-office, она ворует у обычных пользователей данные их учетных записей в Microsoft. Аналогичным образом хакеры могут получить доступ практически к любой информации, а не только к логинам и паролям.
Исследования показывают, что рядовые пользователи совершенно не разбираются в тонкостях написания URL-адресов и не понимают разницы между безопасным сайтом и подделкой. Это означает, что простые люди вряд ли отличат их друг от друга и окажутся под угрозой. В свою очередь, специалисты Google уверяют, что в курсе проблемы и работают над обеспечением сохранности данных. Например, действуют смягчающие меры, а алгоритмы научились удалять или приостанавливать работоспособность подозрительных ссылок. Этот механизм уже был отработан на примере продуктов 3M Command: ее доменное имя совпадает с названием программы для ранних версий ОС Windows.
0 комментариев