Acasă Securitywatch Torrenturile de jocuri de tronuri sunt perfecte pentru a furniza malware

Torrenturile de jocuri de tronuri sunt perfecte pentru a furniza malware

Video: Opening Credits | Game of Thrones | Season 8 (HBO) (Noiembrie 2024)

Video: Opening Credits | Game of Thrones | Season 8 (HBO) (Noiembrie 2024)
Anonim

La începutul acestei săptămâni, Torrent Freak a raportat că premiera sezonului din Game of Thrones al treilea sezon (adică GoTs03e01 pentru cei cu șold până la lingo) a fost cel mai pirat fișier din toate timpurile. Spectacolul a câștigat un succes enorm, dar descărcările ilegale ale emisiunii ar putea fi folosite pentru a vă strecura niște malware împreună cu fantezia voastră înaltă.

Popularitatea Game of Thrones face o alegere evidentă pentru a semăna malware pentru utilizatorii BitTorrent care nu se interesează. Numerele Torrent Freak vorbesc de la sine: un milion de descărcări în mai puțin de o zi și peste 160.000 de colegi de descărcare simultană raportate de OpenBitTorrent. Cel de-al doilea episod din sezon va fi difuzat în acest sfârșit de săptămână și va atrage cu siguranță la fel de mulți descărcători, precum și unele ne'er-do-wells.

Programele malware sunt acolo

Malware-ul a fost întotdeauna o parte a partajării fișierelor, cu mult timp înainte de BitTorrent. „Îmi amintesc de Napster, eDonkey, Limewire”, a spus cercetătorul principal al amenințărilor Sophos, Beth Jones. "Aproape 60 la sută din acestea au fost malware. Torrenturile nu sunt chiar atât de diferite."

Vestea bună este că pentru ceva de genul Game of Thrones, fișierul video în sine probabil nu este rău intenționat. Managerul de răspuns al securității Symantec, Satnam Narang, subliniază faptul că integrarea malware într-un fișier video ar fi dificilă, dacă nu chiar imposibilă. "În mintea mea, nu cred că puteți încorpora malware într-un videoclip", a spus el. „Este mai comun cu aplicațiile”.

În cele mai multe cazuri, distribuitorii de malware vor îmbraca software-ul rău intenționat ca fiind conținut popular. „Cele mai multe programe malware pe care le vedem livrate prin partajarea fișierelor și a site-urilor de depozitare nu sunt livrate așa cum a promis”, a declarat Roel Schouwenberg, cercetător senior la Kaspersky Lab. "Cu toate acestea, de-a lungul timpului am început să vedem trucuri mai inteligente din partea celor răi."

Răspândirea programelor malware de către torrente

Tactica variază, dar toți experții cu care am vorbit au convenit că mulți dintre ei depind de descărcarea de fișiere suplimentare. Acest lucru ar sugera probabil majoritatea oamenilor că ceva a apărut, dar pentru că descărcătorii operează efectiv pe o piață neagră, este probabil să fie mai puțin preocupați de securitate. "De obicei, oamenii devin mai puțin atenți atunci când vine vorba despre ceva pe care sunt dornici să-l urmărească sau să se joace gratuit", a spus analistul de cercetare SilverSky, Grace Zeng.

Zeng a descris mai multe tactici comune, cum ar fi utilizarea unui format de arhivă precum.rar sau.zip pentru a stoca malware-ul deghizat într-un fișier comprimat. Uneori, un fișier media Torrented vă va solicita să descărcați un codec specific, care ar putea fi el însuși un vehicul pentru malware.

O altă tactică implică Torrenting-ul unui fișier protejat prin parolă și apoi trebuie să preluați o parolă de pe un alt site sau prin e-mail. Jones a remarcat că acest scenariu de e-mail ar putea fi folosit pentru a aduna un număr enorm de e-mailuri legitime, poate fi folosit ulterior pentru atacuri de phishing.

De asemenea, Jones a descris situațiile în care creatorii de malware vor folosi o botnet împreună cu un torrent rău intenționat pentru software-ul fisurat. Ea a spus: "fiecare are o parte din fișier și o parte din programul malware. Începi să obții o parte din fișier, dar primești tot malware-ul." În cele mai complexe scenarii, Jones a spus că o parte din trafic va fi redirecționată pentru a face distribuitorii malware chiar mai greu de găsit.

Cineva a fost otrăvit cu gaura de apă!

Dincolo de malware, este posibil să se confrunte cu un alt program de descărcare a riscurilor: torentele false instalate de studiouri. HBO s-a angajat în trecut în așa-numita „intoxicație cu torent”, în special cu emisiunea Rome. În acest caz, HBO a semănat date inutile care ar duce la o descărcare incompletă sau coruptă.

Alteori, escrocii vor îmbrăca conținut total fără legătură ca ceva popular în speranța distribuirii acestuia. Unul dintre cercetătorii cu care am vorbit a descris primirea unor „conținuturi îndoielnice” în locul celor oferite în Torrent.

Protejeaza-te

Fiecare persoană cu care am vorbit a dat același răspuns: emisiunile de televiziune piratatoare nu sunt doar ilegale, ci și periculoase. Aceștia au precizat că cea mai simplă modalitate de a evita descărcarea de malware este pur și simplu să nu descărcați material protejat de drepturi de autor în primul rând.

"Descărcarea de conținut ilegal, în special software, rămâne o operațiune cu risc ridicat", a spus Schouwenberg. „Oamenii nu ar trebui să facă lucruri precum serviciile bancare online sau impozitele pe mașinile cu care fac și operații de mare risc pe net”.

Dacă intenționați să piratați materiale digitale, asigurați-vă că aveți software de securitate rulat. Nu numai că vă protejați mașina, ci și să împiedicați malware-ul să se răspândească în continuare și să atace alte persoane.

Mulți descărcători, în special în show-uri precum Game of Thrones, care rulează pe rețele de cablu premium, arată o perioadă lungă înainte ca spectacolele să fie disponibile pentru cumpărare, justifică pirateria lor. De exemplu, cel de-al doilea sezon al Game of Thrones nu a fost disponibil pentru descărcare legală decât în ​​urmă cu doar câteva luni. Cu toate acestea, Jones nu crede că riscul este justificat. "La fel de popular ca unele dintre aceste lucruri", a spus ea, "uneori merită să aștepți în loc să joci ruletă rusă".

Torrenturile de jocuri de tronuri sunt perfecte pentru a furniza malware