Эксперты по кибербезопасности рассказали «Известиям», что злоумышленники могут пользоваться маркетплейсами для распространения вирусов. Например, недорогой ноутбук может быть заражён вредоносом, который майнит криптовалюту для своего «продавца».
Если говорить о заражённых ноутбуках, то они также могут собирать личную информацию пользователей, контролировать их действия или участвовать в DDoS-атаках. По словам интернет-аналитика и эксперта компании «Газинформсервис» Марины Пробетс, цель злоумышленников также может быть в краже платёжных данных жертвы, а приманкой для покупки такого устройства называется низкая цена. Помимо ноутбуков, опасны могут быть и более простые устройства:
- роутеры;
- IP-камеры;
- USB-накопители;
- сетевые адаптеры (зарядки).
По словам Пробетс, она знает о случаях, когда дешёвые веб-камеры тайно транслировали в сеть видеопоток, а детские игрушки с Wi-Fi помогали злоумышленникам подслушивать пользователей. Другая опасность заключается в любом устройстве, которое можно подзарядить с помощью кабеля USB.
Например, в инструкции к TWS-наушникам, электронным сигаретам, игрушкам может быть написано, что их лучше заряжать, подключив к ПК. В этом случае есть вероятность, что устройство заражено и передаст на компьютер вредоносную программу без ведома пользователя.
Помимо маркетплейсов, каналом распространения может быть подарок. Например, подарочная флешка. Другой вариант — накопитель может просто лежать на земле. Иногда злоумышленники не крадут данные, а просто ломают технику: SSD-диск или большая флешка внутри могут содержать схему, которая накапливает ток и через преобразователь выдаёт в компьютер высоковольтный разряд. Об этом рассказал эксперт программных продуктов компании «Код Безопасности» Максим Александров.
Чтобы избежать подобных неприятностей, пресейл-инженер по информационной безопасности MONT Руслан Югай рекомендует тщательно изучать отзывы к товарам на маркетплейсах и проверять дату регистрации продавца (чем старше, тем лучше). А эксперты F.A.C.C.T. рекомендуют никогда не заряжать даже простые гаджеты через USB-порт компьютера или ноутбука, а использовать для этого только личные сетевые адаптеры и кабели.