Piraterija i malveri: Zašto je besplatno ponekad najskuplje

Vesti, 11.10.2012, 07:35 AM

Piraterija i malveri: Zašto je besplatno ponekad najskuplje

Napadi sa interneta su u porastu, ali rizici koje nosi pretraživanje interneta su zanemarljivo mali u o odnosu na opasnost koju predstavlja preuzimanje i deljenje nelegalnog softvera, video i muzičkih fajlova i drugih piratizovanih sadržaja.

U najnovijem Microsoft-ovom izveštaju (pdf) koji se bavi problemima bezbednosti, objavljenom u ponedeljak, upozoreno je na rastući trend infekcija čiji su izvor nebezbedni lanci snabdevanja, koji se u izveštaju definišu kao veb sajtovi, protokoli, i drugi kanali kojima se distribuiraju programi i drugi fajlovi.

Takozvani lanci snabdevanja uključuju veb sajtove sajber podzemlja, P2P mreže, kopije diskova i nepouzdane arhive softvera i druge nesigurne izvore.

Ponekad su žrtve napada potpuno nevine, kao na primer u sučaju preuzimanja besplatnih softverskih paketa za koje se ispostavi da kriju malver. Primera radi, u prvoj polovini ove godine istraživači Microsoft-a su otkrili 35 različitih vrsta malvera maskiranih u “install_adobeflash.exe”.

Još češće se dešava da je malver upakovan u nelegalne kopije komercijalnog softvera ili medija koje preuzimaju korisnici koji žele da prođu što jeftinije.

Prirodno, iza ovih tvrdnji stoje interesi Microsoft-a. Microsoft-ov softver je među najčešće piratizovanim programima u svetu.

Da bi naglasili opasnost nelegalnog preuzimanja, Microsoft-ovi istraživači se u izveštaju posebno bave malverima i neželjenim programima koji su blisko povezani sa nelegalnim preuzimanjem.

Jedna takva porodica malvera je Win32/Keygen, što je generičko ime za kategoriju programa koji generišu licencne kodove za različite softverske pakete, kao što su MS Office, Photoshop i drugi. Tehnički, Win32/Keygen je potencijalno neželjeni program pre nego malver jer program iz ove kategorije nije nužno i nosilac štetnog koda. I druge porodice malvera kojima su se u izveštaju bavili istraživači Microsoft-a slede sličan obrazac. Neki služe za zaobilaženje procesa aktivacije MS Windows, dok drugi služe kao zakrpa za probne kopije programa da bi se otključale sve njegove funkcionalnosti.

Korisnici koji žele da dobiju nešto besplatno, rizikuju već time što tragaju za piratizovanim sadržajima. Sajtovi koji nude besplatno preuzimanje često kriju expoit-e koji mogu instalirati malvere na korisničkim računarima bez njihovog znanja, kažu u Microsoft-u.

Da bi izbegli infekciju računara, korisnici bi trebalo da slede uobičajene savete stručnjaka: da imaju instaliran antivirusni program koji mora biti redovno ažuriran, da preuzimaju sigurnosne zakrpe kako za operativni sistem tako i za sve programe instalirane na računaru.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje