Гарик Мартиросян — самая «опасная» знаменитость Рунета

Гарик Мартиросян — самая «опасная» знаменитость Рунета

...

Компания McAfee представляет результаты ежегодного исследования, посвященного выявлению «самых опасных знаменитостей в Интернете». В ходе исследования специалисты McAfee определяли количество «потенциально опасных ссылок» в выдачах поисковых систем по запросу информации о той или иной знаменитости. 

Первую строчку мирового рейтинга в этом году завоевала актриса Джессика Бил. В российском же списке, опубликованном впервые, пальма первенства досталась известному шоумену Гарику Мартиросяну.

Следом за резидентом Comedy Club расположились: лидер группы ДДТ Юрий Шевчук, телеведущий Александр Пушной, комедийный актер Гарик Харламов, а замыкает пятерку певец Филипп Киркоров. 

Джессика Бил в российском списке оказалась на 17 месте.

Поклонники в поисках информации о своих кумирах, их фотографий и видео выступлений подвергаются наибольшей опасности столкнуться с такими веб-угрозами, как шпионское и рекламное ПО, фишинговые ресурсы, самозапускающиеся вредоносные программы и т.п. Например, 12,42% ссылок при запросе «Гарик Мартиросян» являются потенциально опасными. Таким образом, поиск последних новостей о шоумене и загрузка связанных с его именем файлов может нанести серьезный ущерб незащищенному пользователю.

«Киберпреступники наблюдают за звездами. Они отслеживают самых популярных знаменитостей, чтобы увеличить закачку вредоносных программ, — пояснил Джефф Грин (Jeff Green), старший вице-президент McAfee’s Product Development & Avert Labs. — Любовь обывателей к последним новостям из жизни знаменитостей безопасна в теории, но одна небезопасная загрузка может нанести большой вред компьютеру».

Топ-список самых опасных знаменитостей Интернета

1. Джессика Бил – 20.1% 
2. Бейонс – 17.9% 
3. Дженнифер Энистон – 17.6% 
4. Том Брэди – 17.4% 
5. Джессика Симпсон – 17.3% 
6. Жизель Бундхен – 15.8% 
7. Майли Сайрус – 15.5% 
8. Меган Фокс и Анджелина Джоли – 15.3% 
9. Эшли Тисдейл – 14.9% 
10. Брэд Питт – 14.8% 
11. Риз Уизерспун – 14.4% 
12. Бритни Спирс – 14.3% 
13. Рианна – 14.1% 
14. Линдсей Лохан – 14% 
15. Ким Кардашиан – 13.8%


Топ-список самых опасных знаменитостей Рунета

1. Гарик Мартиросян – 12,42% 
2. Юрий Шевчук – 12,12% 
3. Александр Пушной – 12,08% 
4. Гарик Харламов – 11,36% 
5. Филипп Киркоров – 11,06% 
6. Дима Билан – 11,04% 
7. Максим Галкин – 10,61% 
8. Андрей Малахов и Марат Сафин – 9,55% 
9. Алексей Чадов – 9,39% 
10. Виктор Цой – 9,35% 
11. Ксения Собчак и Екатерина Гусева – 9,24% 
12. Джессика Симпсон и Анна Курникова – 9,09% 
13. Наталья Водянова – 8,79% 
14. Сергей Шнуров и Алла Пугачева – 8,70% 
15. Андрей Аршавин – 8,64%


Методология исследования


- В ходе исследования популярные поисковые системы обрабатывали запросы имен знаменитостей и сочетание их имен со словами «загрузить», «обои рабочего стола», «заставки», «видео», «фото» или «рингтон», если знаменитость — певец.
- Оценка опасности ссылок производилась средствами решения McAfee SiteAdviser. 
- Для русскоязычного сегмента интернета использовался поисковик Google.
- В оценку включались результаты по первым 120 позициям в выдаче по каждому запросу вида «имя знаменитости + ключевое слово».
- В отчете исследования McAfee ранжирует знаменитостей в зависимости от количества потенциально опасных ссылок в анализируемой выдаче.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России и Белоруссии зафиксированы новые атаки хактивистов C.A.S

Всплеск активности C.A.S (Cyber Anarchy Squad) позволил экспертам «Лаборатории Касперского» освежить свои знания о техниках, тактиках и инструментах кибергруппы, а также выявить ее связи с другими хактивистами.

По данным ИБ-компании, группировка C.A.S проводит атаки на территории России и Белоруссии с 2022 года. От нападений, нацеленных на причинение максимального ущерба, страдают организации разных вертикалей.

Проникновение в сети мишеней обычно происходит через эксплойт уязвимостей в публично доступных сервисах — Jira, Confluence, Microsoft SQL Server. Иногда с этой целью используются услуги брокеров готового доступа.

Развить атаку помогают добытые из открытых источников трояны удаленного доступа (в настоящее время Revenge RAT и Spark RAT). Используются также CMD, PowerShell, Meterpreter, а для сбора учеток — XenAllPasswordPro, BrowserThief и Mimikatz.

Чтобы уберечь зловредов от обнаружения, их папки вносят в список исключений Microsoft Defender. В качестве дополнительной меры защиты троянские экзешники маскируют под легитимные процессы Windows: svxhost.exe, svrhost.exe, rpchost.exe, ssbyt.exe.

Взломщики также могут получить полный контроль над СЗИ — из-за неправильных настроек, и такие случаи нередки. В ходе одной из атак C.A.S удалось отключить агент EPP, который забыли запаролить, с использованием rm.ps1.

Для закрепления в системах создаются новые учетные записи (с помощью net.exe), а также новые ключи реестра.

Во взломанную сеть запускаются шифровальщики, созданные с помощью утекших в Сеть билдеров LockBit и Babuk. Расширения, добавляемые к именам обработанных файлов, обычно генерируются случайным образом.

Иногда в этом качестве используется число 3119, сдублированное в имени троянского файла. Как оказалось, это порядковые номера букв латиницы — C, A и S.

 

Для нанесения еще большего вреда злоумышленники могут стереть данные в некоторых сегментах сети или на определенных серверах. С этой целью вначале с помощью утилиты df проводится сбор информации о подключенных дисках, а потом уже в ход идет dd.

Участники C.A.S, как и многие другие хакитивисты, любят похвастаться своими успехами в Telegram.

 

Кроме телеграм-канала, у C.A.S есть открытый чат для ведения дискуссий с подписчиками. Примечательно, что среди его администраторов числятся также представители других хактивистских групп, в том числе Ukrainian Cyber Alliance.

В инфраструктуре одной из недавних жертв целевой атаки были обнаружены артефакты, указывающие на связь C.A.S с группировкой DARKSTAR, она же Shadow и Comet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru