back to top
14.9 C
Узбекистан
Пятница, 20 сентября, 2024

Pirate Matryoshka: троян-матрешка в пиратской бухте

Топ статей за 7 дней

Подпишитесь на нас

51,905ФанатыМне нравится
22,961ЧитателиЧитать
6,820ПодписчикиПодписаться

Борьба с торрентами идет уже так давно, что любая попытка предупредить о какой-то угрозе с их стороны наталкивается на стену недоверия: опять, дескать, правообладатели придумывают байки. Нет, не байки. Ну ладно, они тоже, но не всегда. Разберем одну такую «не байку» на примере условного Андрея, которому позарез потребовалось скачать что-то с торрент-трекера.

Pirate Matryoshka: троян-матрешка в пиратской бухте

Если Андрей использует торренты чтобы сэкономить, то люди с более низкой социальной ответственностью пользуются ими для заработка на Андрее. Например, с помощью схемы, которую мы недавно выявили на известном трекере ThePirateBay, где злоумышленники создали множество клонов раздач взломанного ПО, заменив в них исходные файлы своими, зловредными.

Как работает Pirate Matryoshka: торрент-зловред с Pirate Bay

Когда Андрей запускает файл, подмененный злоумышленниками, инсталлятор первым делом показывает ему окно авторизации на трекере. Если наш герой принимает это за чистую монету и вводит свои логин и пароль, они отправляются прямиком к авторам вредоноса – и теперь уже аккаунт Андрея будет использоваться для создания фейковых раздач (таким образом, выявить подделку, основываясь только на возрасте учетной записи, невозможно).

Pirate Matryoshka: троян-матрешка в пиратской бухте

С помощью таких окон «авторизации» злоумышленники крадут данные для доступа к аккаунту пользователя и затем используют его для создания фейковых раздач

Но источник дохода злоумышленников вовсе не в угоне учетных записей – их заработок строится на участии в партнерских программах, где деньги выплачиваются за каждый факт установки на компьютер жертвы определенных приложений. Поэтому вместе с нужным софтом на компьютер Андрея установится дополнительное ПО. Много дополнительного ПО.

Несмотря на то, что оно не всегда вредоносное (по нашим подсчетам, настоящие зловреды встречаются в каждом пятом случае), пользователю от этого не легче. Отныне Андрею придется бороться с полчищами приложений-оптимизаторов, кишащих рекламой, тулбарами в браузерах, меняющими домашнюю страницу и добавляющими свои баннеры на каждый сайт, а если «повезет», то и с троянами.

Pirate Matryoshka: троян-матрешка в пиратской бухте

Результат работы установщика партнерских программ

Надо сказать, что если бы Андрей запустил подобный файл, скачанный откуда-то еще, у него был бы шанс: несмотря на нахождение в «серой зоне», авторы инсталляторов партнёрских программ все-таки оставляют пользователю возможность отказаться от установки лишних приложений. Правда, такую опцию нужно еще постараться найти:

Pirate Matryoshka: троян-матрешка в пиратской бухте

Видите «Дополнительные параметры» в углу? Они скрывают вагон и маленькую тележку дополнительного ПО, которое установится на ваш компьютер.

Но в случае с заразой с ThePirateBay, которую мы назвали PirateMatryoshka за некоторые особенности работы, такой фокус не пройдет: перед началом установки зловред запускает автокликеры — модули, которые автоматически проставят галочки в нужных окнах, не давая жертве отказаться от установки софта.

Pirate Matryoshka: троян-матрешка в пиратской бухте

Заключение

Если вы качаете что-либо с торрентов, будьте готовы встретить там зловредов. Особенно это касается программного обеспечения, где от исполняемых файлов точно никуда не деться.

Впрочем, было бы наивно полагать, что, не связываясь с торрентами и не используя взломанный софт, вы наверняка избежите Андреевой участи. «Партнерский инсталлятор» можно встретить где угодно – и надо либо бояться всех исполняемых файлов, скачанных из Интернета, как огня, либо иметь наготове надежный антивирус.

Pavel Shoshin

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Последние новости

В Узбекистане сформирован первый и единственный в регионе ЦА отряд волонтеров-спасателей

18 сентября в Ташкенте состоялась презентация первого сформированного в регионе ЦА отряда волонтеров-спасателей и практический показ "Рекомендаций по оказанию...

Больше похожих статей