Новый (или не очень) трюк киберпреступников

Неоднократно я высказывал мнение о том, что причиной большинства неполадок с компьютером является пользователь. И сегодня я хочу ещё раз подчеркнуть это статьёй, основанной на исследовании одной из новых уязвимостей, применяемой к ОС Windows.

Почему именно Windows? Просто потому, что остальные ОС не поддерживают автоматический запуск скрытого в пакете зловредного кода. Изображение сгенерировано нейросетью.
Почему именно Windows? Просто потому, что остальные ОС не поддерживают автоматический запуск скрытого в пакете зловредного кода. Изображение сгенерировано нейросетью.

Что за уязвимость?

Согласно недавнему отчёту AhnLab, киберпреступники начали использовать старую (или новую) уязвимость, которая в теории способна “зомбировать” миллионы компьютеров по всему миру. Метод атаки, получивший название NiceRat, в наше время широко распространяется на территории Южной Кореи и использует социальную инженерию для активации на компьютере пользователя зловредного ПО. Так, например, пользователю предлагается бесплатно скачать на свой компьютер средство для проверки активации операционной системы Windows, пакета Microsoft Office и иже с ним, либо скачать бесплатную версию какого-то программного продукта.

При этом действуют злоумышленники по образу и подобию анекдотического “монгольского вируса”, требуя от пользователя отключить антивирусное ПО для нормальной работы программы-активатора или чего там скачано. Знакомый сюжет, да?

На самом деле, отключение антивирусного ПО служит только для одной цели - беспрепятственному проникновению на компьютер вредоносной программы. А там уже всё зависит от фантазии автора “сборки” вредоносного ПО - “зомбирование” компьютеров, кража личной информации, логинов/паролей от веб-сервисов, зафиксированы также и кражи криптоактивов пользователей.

Как спастись?

Спастись от подобной напасти (а я сомневаюсь, что дальше Южной Кореи дело не пойдёт) можно только одним способом - использованием только легального софта. Правда, сейчас читатели, как обычно возмутятся - дескать, плохой IT-джедай, за вражеское топит! Но подумайте головой - я же о вас и беспокоюсь, чтобы ваши данные не утекли никуда, чтобы ваш компьютер остался вашим, а к вам домой не пришли злые дяденьки спросить за комментарии в интернете.

Итак, чтобы не заразиться никакой цифровой заразой, я рекомендую вам не качать ничего в интернете, тем более с торрент-трекеров. И уж тем более не пользоваться никаким пиратским программным обеспечением - кто знает, что в него подгрузили?
Как показывает практика, каждый пользователь ПК может стать жертвой киберпреступников. Может быть, стоит задуматься о собственной безопасности? Изображение сгенерировано нейросетью.
Как показывает практика, каждый пользователь ПК может стать жертвой киберпреступников. Может быть, стоит задуматься о собственной безопасности? Изображение сгенерировано нейросетью.

Ну да ладно, я и сам знаю, что вы меня не послушаете - но хотя бы сделайте одну зарубку на своём носу. Всегда используйте антивирус и никогда его не отключайте, тем более при загрузке с пиратских трекеров! И после скачивания не поленитесь проверить файл на вирусы - возможно, это и выявит зловредную бяку, встроенную в файл? А уж если при установке или запуске программы потребуется отключить антивирус - то и вовсе быстренько сотрите этот файл и всем расскажите, какая гадость там загружена.

Заключение

На самом деле, никакой антивирус не даст вам 100% гарантии защиты - ведь очень многое зависит от “прокладки” между креслом и монитором. Но вот какая незадача выходит, каждый пользователь видит себя не то чтобы прям профессионалом, но опытным пользователем. А опытному пользователю ведь никто не указ, хотя потом за помощью бегут к другим, “менее опытным”. Но ведь этого можно избежать, если просто соблюдать правила, ведь так?

С вами был IT-джедай, а для развития канала – не поленитесь нажать на кнопку «Нравится» и подпишитесь на канал.