Адуерът (от adware – advertising software) е считан често за нископрофилна заплаха, която не причинява особени щети и кражба на данни, подобно на малуера, а се изразява най-често в показването на нежелана реклама, докато сърфирате в Мрежата и показването на дразнещи pop-up съобщения. Но поразиите, които може да прави адуерът не стигат само дотук винаги. За това съобщават от компанията за информационна и мрежова защита Trend Micro в блога си.
Става дума за InstallBrain, адуер, доставян от израелската компания iBario Ltd, а мотото на на софтуера: „Монетизирайте чрез не-купувачи“ (Monetize On Non-buyers) е достатъчно красноречив за морала на създателите си.
Trend Micro отделят специално внимание на заплахата, която бива доставяна чрез InstallBrain: MEVADE/SEFNIT, троянска програма, която получава широко разпространение през 2013г. в доклад озаглавен „Относно актьорите зад MEVADE/SEFNIT“ (pdf).
Любопитна е връзката на заплахата с Tor – анонимизиращия софтуер, с помощта, на който както престъпници, така и много журналисти, правозащитни организации и whistleblower-и, като Едуард Сноудън, скриват онлайн присъствието си, за да избегнат преследване. Една от топ-историите в областта на инфозащитата през изминалата 2013г. беше внезапното покачване на броя на потребителите в мрежата на Tor. Миналата година, холандската компания, доставяща услуги в областта на информационната сигурност Fox-IT, разкри, че само за август потребителите на Tor са се увеличили от милион на пет милиона. Именно холандците разкриха и причината за петкратното увеличение: MEVADE/SEFNIT, който е свалял компонент от Tor, който е бил свързан комуникациите на контролните сървъри на мрежата, а самият малуер се използва за click fraud-измами и копаене на биткойни.
Първите, които намират връзка между InstallBrain и SEFNIT пък са специалистите от звеното за информационна безопасност към Microsoft. Впоследствие iBario Ltd премахнаха връзката на сайта си към InstallBrain, заменяйки я с такава към Unknownfile, който е в същността си наследник на InstallBrain. От Trend Micro съобщават, че към настоящоя момент InstallBrain има инсталации в 150 държави по целия свят – цифра, говореща сама по себе си за размера на заплахата. Данните за разпространението на адуера е предоствена от телеметричната мрежа на компанията Smart Protection Network.
Специалистите от компанията предават думите на представител на iBario, че ресурсите компанията са разположени изцяло на территорията на Израел, а стойността й се равнява на 100 милиона американски долара. И в двете твърдение Trend Micro не вярват, като специалистите от Trend Micro са разкрили, че израелците прехвърлят немалка част от своята работа в Украйна, като доказателствата за това са явни – договорености с украински компании, като даже украинското „крило“ на компанията е оглавявано от техническия мениджър на InstallBrain.
Множество експерти предупреждават нееднократно да внимавате какво и откъде сваляте. Софтуерните продукти е добре да сваляте директно от сайта на производителя, а ако няма възможност за това – от надеждни сайтове с добра репутация, като разбира се не забравяте при инсталационния процес да четете внимателно какво инсталирате. И разбира се, използвайте винаги обновен антималуер продукт, който осигурява реалновремева защита.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!