Обложка канала

НеКасперский. Страница 2

В канале полезный контент, новости и истории о жизни IT и кибербезопасности.

  • НеКасперский

    Согласно докладу App Annie в 2021, пользовательские расходы в приложениях выросли на 25%, до рекордных $135 млрд., а число загрузок — на 8% и составило $140 млрд. Больше всего люди тратили на YouTube. Лидерами по скачиваниям стали: Индия (20% всех загрузок), США (9%) и Бразилия (8%). Пользователи iOS тратили больше в приложениях, чем любители Android: 65% к 35%, соотвественно. Среди приложений по числу скачиваний на первом месте оказался видеоредактор CapCut. В 2021 в топ 10 вошли VPN-сервисы: VPN Master и NightOwl. Среди лидеров есть и Telegram. Больше всего потрачено в приложениях для прямых трансляций и стриминговых сервисов. На первом месте YouTube, следом TikTok. Выручку сектору мобильных игр в 2021 году сделали казуальные и гиперказуальные игры. Доход от них составил $90 млрд. В топе: Count Masters, Project Makeover и Bridge Race. В 2022 году App Annie прогнозирует увеличение расходов в приложениях до $12 млрд. Причина — рост подписок на видеосервисы. @NeKaspersky
  • НеКасперский

    Вау! Илон Маск признан человеком года по версии TIME. А как же Рогозин?
  • НеКасперский

    Фейковый Notepad++ в подарок от StrongPity Notepad++ — довольно популярный текстовый редактор с открытым исходным кодом, который используется многими компаниями. На днях в его установщике(если быть точнее, в поддельном инсталяторе) было обнаружено вредоносное ПО. Опасность в том, что обычный юзер не заметит подмены, поскольку ничего вызывающего подозрения нет. Однако после запуска самого установщика Notepad ++, из папки C: \ ProgramData \ Microsoft удаляются следующие три файла: • npp.8.1.7.Installer.x64.exe — исходный установочный файл Notepad ++ в папке C: \ Users \ Username \ AppData \ Local \ Temp \. • winpickr.exe — вредоносный файл в папке C: \ Windows \ System32. • ntuis32.exe — вредоносный кейлоггер в папке C: \ ProgramData \ Microsoft \ WindowsData Как только процесс загрузки завершается, создается новая служба под названием «PickerSrv», устанавливающая устойчивость вредоносного ПО посредством запуска. Эта служба запускает кейлоггер, который записывает все нажатия пользователя и сохраняет их в скрытых системных файлах, созданных в папке «C: \ ProgramData \ Microsoft \ WindowsData». Но это еще не все: вирус может красть другие данные из системы, а также файлы. Модифицированные версии текстового редактора Notepad++ распространяет Promethium(StrongPity), известная тем, что распространяла установщики WinRAR с троянам в целевых кампаниях в 2016-2018 годах. Чтобы избежать проблем, лучше загружать установщик с официального сайта. @NeKaspersky
  • Реклама

  • НеКасперский

    События 2021 года напоминали моменты из остросюжетных фильмов. Иногда казалось, что ещё чуть-чуть и в мире наступит киберапокалипсис. В июне США пережили коллапс из-за взлома оператора топливопровода, весной в одном из городов чуть не погибли все его жители из-за атаки на систему управления очистными сооружениями, «русских хакеров» почти каждую неделю обвиняли во всех бедах, а российской кибербез-компании Positive Technologies помешали выйти на IPO, добавив в санкционный список. Сейчас трудно поверить, что все эти события происходили в реальности, а не в больной фантазии голивудского сценариста, но мозг помнит, как мы не спали, чтобы рассказать обо всем самом важном вам. Декабрь — время подводить итоги. Мы разделили по номинациям факапы, успехи, компании, хакерские атаки, чтобы вы смогли выбрать все лучшее и худшее, что было в кибербезе в 2021 году. У нас можно выбирать! @NeKaspersky
  • НеКасперский

    Компания Volvo была взломана. Хакеры получил доступ к инженерным системам. Как это повлияло/повлияет на функционирование компании, пока не известно. Пруфы в комплекте: www.media.volvocars.com/global/…-party-1
  • НеКасперский

    Приложение для семейной безопасности Life360 продаёт данные о местонахождении детей. Life360 позиционирует себя как удобный способ для родителей отследить передвижения своих детей с помощью мобильного устройства. Американское издание The Markup внезапно обнаружило, что приложение продаёт данные геолокации пользователей сторонним компаниям из data-индустрии. Раскрыть удалось лишь некоторых. Речь идёт о X-Mode, SafeGraph и Cuebiq — американских компаниях, специализирующихся на данных о местоположении. Они продают полученную информацию о пользователях рекламным компаниям. Представитель Cuebiq признался, что его компания не продаёт необработанные данные о местоположении, полученные от Life360, а экспортирует лишь сводную, не угрожающую конфиденциальности аналитику, которая не раскрывает личность отдельных людей. В политике конфиденциальности Life360 отмечено, что приложение может передавать данные пользователей третьим лицам в форме, которая не позволяет идентифицировать их напрямую. Основатель и гендир Life360, Крис Халлс, заявил, что в целях удостовериться в соблюдении клиентами конфиденциальности данных, компания отслеживает деятельность своих партнеров, но как именно — не объяснил. По всей видимости плохо, так как X-Mode, например, передаёт данные о местоположении Министерству обороны США. Удивляться нечему. В 2020 компания запретила продажу данных правоохранительным органам. Однако бывшие сотрудники Life360 сообщают, что компания не прекращала этого делать с 2016 года. Кроме того, Life360 не принимает необходимых мер предосторожности, гарантирующих, что история местоположения не может быть прослежена до отдельных лиц. Для сохранения конфиденциальности Life360 не применяла хеширования, агрегирования или снижения точности геоданных. Приложением Life360 пользуется 33 млн человек во всем мире. Основатель Крис Халлс, заявил, что добываемые приложением данные являются важной частью бизнес-модели, которая позволяет сервисам Life360 оставаться бесплатными, включая функции, спасшие многие жизни. Но Крис Халлс вряд ли переживает за то, что следить за детьми могут и другие люди. @NeKaspersky
  • НеКасперский

    Пока вы спали, в Индии взломали аккаунт Twitter премьер-министра. Хакеры успели опубликовать твит, в котором сказано, что биткоин признан в стране легальным платежным средством, а правительство Индии якобы закупило криптовалюту и собирается распространять ее среди граждан. Пресс-служба все опровергла и заявила, что планов признавать биткоин официальной цифровой валютой у правительства нет. Почему-то вспоминается Трамп с его паролем MAGA2020. Интересно, какой пароль был у индийского политика и была ли включена 2FA. @NeKaspersky
  • НеКасперский

    В США россиянину, укрывавшему ботовод Kelihos, дали 4 года тюрьмы Суд присяжных штата Коннектикут вынес обвинительный вердикт владельцу криптинг-сервиса, Олегу Кошкину. Он сядет в тюрьму на 4 года за то, что предоставлял доступ к крипторам через свои сайты, рекламируя их как надёжный инструмент для обфускации. Одним из клиентов Кошкина был оператор бот-сети Kelihos, Пётр Левашов. Россиянин Олег Кошкин, в последнее время проживавший в Эстонии, находился под следствием с 2019 года. В ходе расследования было установлено, что Кошкин был пособником Петра Левашова, известного под ником Peter Severa. Кошкин на протяжении трёх лет помогал прятать ботовод Kelihos от обнаружения антивирусами за счёт частой смены хеш-суммы кода в течение дня. На пике своей активности ботнет контролировал порядка 200 тыс. зомби-машин. В основном, они были заточены под распространение ransomware в виде банковских троянов, инфостилеров, шифровальщиков и проч. Ботнет работал по принципу р2р-сети и использовал fast flux (динамической перерегистрации доменов / IP-адресов). Кошкин приговорён к тюрьме по нескольким обвинениям: в преступном сговоре, компьютерном мошенничестве и злоупотреблении ИТ-технологиями. Левашов также сознался во всех вменяемых ему преступлениях и до сих пор ждёт приговора в Калифорнии, который постоянно переносится из-за COVID-обстановки. Оператор ботнета находится под следствием с 2017 года.
  • НеКасперский

    Антиваксеры рискуют заразить свой ПК трояном В России через фишинговый сайт начали распространять программу, которая «генерирует QR-коды» о вакцинации для тех, кто вакцинироваться не хочет. В инструкции по установке говорится, что пользователь должен ввести свои персональные данные, после чего программа сгенерирует код, ведущий на фейковую страницу «Госуслуг». Однако сам файл для загрузки «генератора» заражает ПК трояном, ворующим пароли, данные платежных карт из браузеров и буфера обмена. @NeKaspersky
  • НеКасперский

    Цифровая продразверстка В скором времени не только хакеры смогут забрать вашу крипту. Генпрокуратура разработала нормы по обороту цифровой валюты, согласно которым незаконно полученная крипта будет изыматься. На фоне того, как майнинг перерос в отдельный вид предпринимательства, силовые структуры очень обеспокоены тем, что, например, популярный среди россиян биткоин может использоваться в коррупционных схемах. Чтобы это предотвратить Генпрокуратура уже сейчас разрабатывает законы, регулирующие оборот крипты в стране. В рамках закона, незаконно приобретённая цифровая валюта должна поддаваться аресту и конфискации. Кроме того, власти опомнились, что все задуманное не будет иметь силы, так как в законодательстве пока что отсутствует такое понятие как «криптовалюта». Над этим введением также ведутся прения. В ноябре Центробанк предлагал ввести налог на крипту. Минфин, в свою очередь, выдвинул поправку, которая предполагает лишение свободы владельцев цифровой валюты на 3 года за непредоставление отчетности об операциях свыше ₽45 млн. А вот как и по какому поводу будут работать разработанные Генпрокуратурой нормы, пока никто не объяснил. По всей видимости, суету навёл спикер госдумы Володин своим предложением создать рабочую группу по вопросам легализации майнинга. То есть майнинг уже где-то рядом, а невидимые деньжища ещё не под контролем государства. @NeKaspersky
  • НеКасперский

    У Microsoft уже прочно закрепилась репутация компании, которая не может полноценно пропатчить уязвимости в своих продуктах. Но не все так мрачно. На днях компания открыла специальный сервис анализа вредоносного ПО, куда пользователи могут отправить описание вредоносного поведения заражённого драйвера, а специалисты в свою очередь проведут анализ, чтобы определить уязвимость и ее серьезность. Первый шаг на пути к решению проблемы — признание проблемы. Все-таки в Microsoft признали, что проблем у них много и старых моделей обнаружения и устранения уязвимостей уже недостаточно. @NeKaspersky
    Improve kernel security with the new Microsoft Vulnerable and Malicious Driver Reporting Center - Microsoft Security Blog

    Windows 10 and Windows 11 have continued to raise the security bar for drivers running in the kernel. Kernel-mode driver publishers must pass the hardware lab kit (HLK) compatibility tests, malware scanning, and prove their identity through extended validation (EV) certificates.

    Microsoft Security Blog
  • НеКасперский

    Тим Кук заключил с Китаем тайную сделку на $275 млрд, которая обеспечивала защиту интересов Apple. Издание The Information сообщает, что Тим Кук на протяжении 2015-2016 годов ездил на переговоры в Китай, в результате которых Apple подписала с местными властями соглашение на $275 млрд. Сделка под грифом секретности позволила компании заручиться юридической поддержкой Китая в решении любых угроз производству на его территории. Переговоры возникли из-за опасений властей Китая, которые были вызваны монополистским поведением со стороны Apple в стране. В частности, им не нравилось, что купертиновцы используют труд местных и заняли многие производственные линии, но экономика страны при этом не испытывала положительной динамики. Чтобы не терять такой мощный производственный ресурс и рыночную площадку, Кук решил или был вынужден подмазаться к Китаю крупными инвестиционными соглашениями. В мае 2016 года Apple провела сделку на $1 млрд с китайским сервисом такси Didi и предложила сверху пятилетнее соглашение на $55 млрд ежегодных инвестиций в развитие страны. С тех пор под заботой Кука – экономический и технологический сектора Китая, а также промышленная отрасль, в которую должно привлекаться как можно больше передовых технологий. Кук лично лоббировал официальных лиц Китая по поводу угроз, которые могли бы затруднить работу устройств и услуг компании. По условиям соглашения, Apple получила «юридические исключения», которые обеспечили Apple Pay, iCloud, App Store обход от блокировок в Китае при соблюдении местного законодательства и цензурности контента. Однако власти Китая оказались чересчур прихотливыми. Вне сделки Apple пришлось пойти на следующий уступок ради сохранения бизнеса. В конце 2014 года Государственное бюро геодезии и картографии Китая поручило Apple Maps увеличить в масштабе две группы островов, на собственничество которых претендует Япония. Регуляторы заявили, что в случае отказа компании они откажутся утверждать Apple Watch. Срок секретного соглашения истёк в мае этого года. Непонятно, как о сделке и ее деталях вообще стало известно. Некоторые источники поговаривают об автоматическом продлении соглашения – якобы по условию договора. Однако никакой информации о новом продлении пока нет. Кук, моргни дважды, если тебе нужна помощь. @NeKaspersky
  • НеКасперский

    Сейчас Россия — страна, где нет ни одного стартапа-единорога. Причина в том, что кто-то зарегистрирован за рубежом, как «Яндекс», а кто-то покинул страну, как финтех Revolut. В скором будущем вряд ли что-то изменится. Стартап с российскими корнями Miro, который основали выходцы из Перми Андрей Хусид и Олег Шардин, ведёт переговоры о крупных инвестициях. Платформу для совместной удаленной работы могут оценить в $17 млрд. В общей сложности Miro уже провела три раунда инвестиций и привлекла $76,3 млн. Первый офис компании был в Перми, но позже штаб-квартиры расположились в Амстердаме и Сан-Франциско. Сейчас у компании больше 25 млн пользователей, а годовая выручка более $300 млн. Если все сложится успешно, то Miro станет еще одним «единорогом» с российскими корнями, но за пределами страны. @NeKaspersky
    Subscribe to read | Financial Times

    News, analysis and comment from the Financial Times, the worldʼs leading global business publication

    Ft
  • НеКасперский

    Деловая газета Financial Times сообщает, что две технокомпании живут по своим правилам, несмотря на запрет Apple. Включили вы запрет на отслеживание приложениями данных или нет в iOS 14 — для Facebook и Snapchat не важно. Они нашли лазейку в двояком трактование правил безопасности Apple. Apple ввела запрет только на сбор данных и идентификацию их с уникальным номером устройства и пользователем, но разработчики все еще могут собирать данные поведения для групп пользователей и использовать их для персонализированной рекламы. Поэтому компании спокойно собирают IP-адресы, геолокацию, язык устройства и информацию о диагонали экрана. Намеренно ли в Apple пошли на такой компромисс, чтобы избежать волны возмущения от гигантов рекламного бизнеса или допустили случайную оплошность — не ясно. Нам верится, что случайности не случайны. @NeKaspersky
  • НеКасперский

    Крестный отец российского кибербеза покоряет Камчатку @NeKaspersky
  • Реклама

  • НеКасперский

    В июле в России приняли закон о блокировке VPN, а сейчас взялись за Tor. Анонимности конец? Оказывается, что нет. Блокировку можно обойти с помощью VPN и «мостов». Приготовили вам инструкцию по обходу блокировки: Для того, чтобы воспользоваться браузером Tor, нужно: • Зайти в Tor Браузер и нажать на ссылку • Нажать на кнопку Get bridges, скопировать список выданных мостов • Нажать на иконку Tor слева от адресной строки и выбрать «Tor Network Settings» • Выбрать «My Internet Service Provider (ISP) blocks connections to the Tor network» («Мой провайдер интернета блокирует соединение с сетью Tor») и нажать на «Enter custom bridges» («Ввести мосты вручную»). • Вставляем скопированные ранее мосты и нажимаем на OK. • Перезапускаем браузер Tor. На этом пожалуй всё, однако не стоит забывать о том, что Tor Browser не гарантирует 100% анонимность, поэтому лучше использовать его с VPN. Также, не рекомендуется устанавливать расширения в Tor Browser, так как это может рассекретить вашу личность. @NeKaspersky
  • НеКасперский

    Tor и VPN — инструменты для анонимности в интернете Tor — сокращение от The Onion Router. Сеть позволяет зашифровать ваш трафик и каждый раз при подключении к веб-серверу направлять этот трафик через случайные узлы, прежде чем он достигнет точки назначения. Существуют десятки способов использования Tor на разных устройствах. Самым популярным является Tor Browser. Для его использования на Windows или Mac достаточно лишь установить браузер с официального сайта(это можно было сделать до недавнего времени). Если ваш смартфон на Android, используйте Orbot. На платформе iOS официальная поддержка Tor отсутствует, но Onion Browser решает эту проблему. Кроме сети Tor существует еще и VPN — это отдельное программное обеспечение, скрывающее вашу личность, заменяя ваш реальный IP-адрес другим IP-адресом. VPN может обеспечить вам доступ к заблокированному контенту, установив соединение с удаленным сервером. Есть несколько причин, по которым стоит использовать VPN вместо Tor: • VPN достаточно безопасны для большинства пользователей. • Работа с торрентами не приведет к раскрытию вашего IP-адреса. • Более высокая скорость работы в Интернете. • Возможность разблокировки контента Netflix, Hulu, Disney+ и других сервисов. Однако, лучше использовать VPN в совокупности с Tor для обеспечения лучшей анонимности. VPN позволяет скрыть факт использования Tor от вашего интернет-провайдера и замаскировать ваш реальный IP-адрес для входного узла Tor. @@NeKaspersky
  • НеКасперский

    Tor официально заблокировали. Tor заблокировали, когда команда проекта опубликовала призыв создать как можно больше скрытых каналов, чтобы пользователи оставались онлайн. Стандартные «мосты» в России заблокировали. Блокировка началась после того, как Роскомнадзор потребовал удалить «запрещённую информацию». «Ограничение доступа к Tor – это действия, направленные исключительно на борьбу с криминалом. За последние годы даркнет, доступ к которому и открывает данный браузер, стал главным рассадником всего негативного, что есть в Сети: детская порнография, оружие, широкий ассортимент противозаконных товаров, краденные персональные данные и пользовательские аккаунты, фальшивые деньги, услуги хакеров, шок и треш-контент», — сказал депутат госдумы Хинштейн. Альтернативные браузеры с поддержкой Tor пока что доступны и работают. @@NeKaspersky