Programele malware de pe site-urile de conținut piratat reprezintă un risc major WFH pentru întreprinderi PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Programele malware de pe site-urile de conținut piratat reprezintă un risc major WFH pentru întreprinderi

Înțelepciunea convențională despre faptul că nu există un prânz gratuit pare a fi valabilă în special pentru cei care vizitează site-uri web care oferă filme „gratuite” (a se citi: piratate), emisiuni TV și alt conținut de divertisment.

O investigație comună a Digital Citizens Alliance, orientată către consumatori, a companiei de piraterie și protecție a mărcii White Bullet și a firmei de securitate 221B, a constatat că majoritatea site-urilor pirat generează o parte substanțială din veniturile lor din difuzarea de reclame infuzate cu malware pe sistemele utilizatorilor care le vizitează. .

Mulți dintre agenții de publicitate folosesc tactici de frică - de infecție cu malware, de exemplu - sau mesaje care transmit nevoia unui utilizator de a-și actualiza antivirusul sau alt software, pentru a încerca să înșele utilizatorii să facă clic pe un anunț rău intenționat. Reclamele sunt adesea difuzate ca ferestre pop-up sau așa-numitele pop-under în spatele unei ferestre de browser. Utilizatorii care fac clic pe reclame pot ajunge adesea să descarce ransomware, spyware pentru urmărirea activităților lor și malware pentru furtul acreditărilor bancare sau pentru marcarea sistemului compromis pentru un atac viitor.

Nu doar o amenințare orientată spre consumator

Amenințarea ar putea apărea în primul rând orientată spre consumator, dar într-o eră în care mulți angajați lucrează de acasă – adesea folosind dispozitive neadministrate și rețele prost securizate – ceea ce se întâmplă pe un dispozitiv de consum se poate răspândi cu ușurință și în mediile de întreprindere. 

„Descoperirile raportului arată că reclamele înșelătoare de pe site-urile de piraterie conduc la răspândirea programelor malware, inclusiv a atacurilor ransomware”, spune Tom Galvin, director executiv al Digital Citizens Alliance. Acesta ar trebui să fie o problemă de îngrijorare pentru întreprinderile care au lucrători care își împart timpul între birou și casă, notează el.

Pentru astfel de lucrători, diferența dintre momentele în care lucrează sau când se joacă este din ce în ce mai neclară, spune Galvin.

„Având în vedere că reclamele de pe site-urile web de piraterie condiționează vizitatorii să-și schimbe setările dispozitivului pentru a avea acces la ceea ce doresc, acest lucru prezintă riscuri pentru întreprinderi”, spune el. „Lucrătorii care vizitează un site web de piraterie ar putea ajunge cu dispozitivul încălcat, expunând compania la atacuri de tip ransomware sau riscând expunerea la informații confidențiale.”

Investigația în colaborare a Digital Citizens Alliance, White Bullet și 221B a arătat că, în medie, 12% dintre reclamele de pe site-urile web care oferă divertisment piratat sunt reclame rău intenționate care genera un minim de 121 milioane USD anual în venituri pentru operatorul site-ului. 

Mai mult de jumătate din aceste venituri, sau aproximativ 68 de milioane de dolari, provin din reclame rău intenționate difuzate vizitatorilor din SUA pe aceste site-uri. Cercetarea a arătat că site-urile web de top care oferă conținut piratat și furat înregistrează venituri anuale din reclame de 1.08 miliarde de dolari.

Piratul și programele malware: o alianță voluntară

În multe cazuri, cercetătorii au descoperit intermediari publicitari care facilitează în mod activ plasarea de reclame pe site-uri piratate, chiar dacă știau că reclamele erau echipate cu diferite tipuri de malware.

Noua investigație a arătat că site-urile care oferă conținut piratat pot profita uneori de pe urma reclamelor legitime de pe site-urile lor, dar cazurile de anunțuri pentru companii de renume care ajung pe site-uri piratate sunt în scădere din cauza inițiativelor pe care industria publicitară le-a lansat în ultimii ani. 

Unul dintre cele mai semnificative eforturi de reducere a veniturilor din reclamele legitime pentru proprietarii de site-uri pirat este condus de un grup numit Trustworthy Accountability Group, conform raportului comun: „Deoarece aceste eforturi au reușit să reducă veniturile de la agenții de publicitate legitimi, apar operatorii pirat. să se îndrepte din ce în ce mai mult către publicitate incorectă facilitată de alimentatorii de jos ai ecosistemului de publicitate”, se arată în raport.

Reclamele pop-under, prin care activitatea rău intenționată este ascunsă sub conținut pe care un utilizator s-ar putea aștepta să-l vadă, sunt deosebit de profitabile pentru operatorii site-urilor de piraterie. Aceste reclame au reprezentat 88 de milioane de dolari din veniturile medii de 121 de milioane de dolari generate de operatorii site-ului. Anunțurile click-to-play, în care utilizatorii sunt păcăliți să facă clic pe ceva pentru a transmite conținut, este o altă tactică preferată și reprezintă venituri de 21 de milioane de dolari.

Riscuri cibernetice cu noua normalitate

Noua normalitate a oamenilor care lucrează de acasă a creat un mediu bogat în ținte pentru infractorii care caută să spargă computere, spune Galvin. „S-ar putea să fie un consumator un minut și să lucreze în numele organizației lor în următorul”, spune el. Pirateria și în special multe dintre reclamele rău intenționate care apar pe site-uri sunt create pentru a păcăli utilizatorii să ia măsuri care duc la infectarea dispozitivelor lor.

„Odată ce se întâmplă asta, nu mai contează. Oricare ar fi informațiile pe acel dispozitiv este ținta acestor actori ilegali”, avertizează el. „Acesta ar trebui să fie o preocupare pentru corporații, organizații nonprofit și guverne care se confruntă cu amenințarea tot mai mare a atacurilor cibernetice.”

Timestamp-ul:

Mai mult de la Lectură întunecată