Троян Nemucod расширяет географию распространения

Троян Nemucod расширяет географию распространения

Вирусная лаборатория ESET предупреждает о массовой спам-рассылке, в ходе которой распространяется троян-загрузчик Nemucod.  Письма замаскированы под счета, повестки в суд и другие официальные документы. Цель маскировки – заставить пользователей открыть вредоносное вложение – архивированный файл JavaScript.

После открытия на компьютер устанавливается троян Nemucod, который в свою очередь загружает в зараженную систему другое вредоносное ПО. 

«В рамках новой волны распространения Nemucod устанавливает трояны TeslaCrypt и Locky. Они шифруют файлы пользователей и требуют выкуп», – отмечает Питер Станцик, евангелист ESET. Интересно, что оба вида вредоносного ПО применяют алгоритм шифрования, аналогичный используемым для защиты онлайн-платежей.

По сравнению с январским всплеском активности Nemucod, география его распространения расширилась. На этот раз пострадали пользователи из европейских стран, Северной Америки, Австралии и Японии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

reCAPTCHA — не преграда для ботов, зато собирает кучу данных о юзерах

На YouTube опубликован ролик, призванный доказать, что тесты reCAPTCHA v2 и v3 плохо защищают от ботов и используются Google для слежки и сбора пользовательских данных с целью персонализации рекламы.

Предположив, что reCAPTCHA v3 отслеживает движение курсора на экране, автор видео, использующий ник CHUPPL, создал бот, способный обойти это препятствие за одну попытку.

Ему также стало известно, что CAPTCHA от Google собирают множество информации, идентифицирующей посетителей сайтов, такой как IP-адрес, модель устройства, ОС, тип и версия браузера, разрешение экрана.

Эти данные помогают отсеивать ботов, но могут также использоваться для получения цифровых отпечатков, облегчающих отслеживание интернет-активности пользователей.

 

Система reCAPTCHA v2 преграждает вход на сайты картинками, на выбор которых юзеры вынуждены тратить время, тогда как бот может пройти такой тест быстрее.

Разработчик постарался решить эту проблему с выпуском reCAPTCHA v3. Доказать, что ты не робот, можно за один клик, однако исследования показали, что современные боты с успехом обходят и это препятствие, притом с эффективностью до 100%.

По оценкам, стоимость трекинговых данных, собираемых Google с помощью CAPTCHA, составляет около $898 миллиардов. Не желая потворствовать сомнительной деятельности, многие владельцы сайтов перешли на CAPTCHA от Cloudflare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru