Securitate — September 4, 2019 at 11:10 am

Infractorii cibernetici au folosit peste 50.000 de manuale și eseuri școlare pentru a ascunde malware

by

back-to-school-malware Experții Kaspersky au descoperit 53.531 de fișiere infectate sau potențial nedorite, deghizate în eseuri și manuale pentru școli și universități. Din august 2018 până în iulie 2019, acestea au fost utilizate în 356.662 atacuri asupra a 104.819 utilizatori – o scădere cu 21%, comparativ cu cifrele din anul precedent. Aceste cifre fac parte din raportul Kaspersky „Înapoi la școală”.

Chiar dacă există voci care consideră costurile cărților pentru studenți prea mari, acestea sunt o parte inevitabilă a oricărui program educațional. Drept urmare, multe manuale pot fi găsite online, iar unii studenți aleg să evite costurile mari, descărcându-le de pe site-uri pirat sau de pe forumuri, împreună cu diferite eseuri. Ca de obicei, atacatorii profită de această tendință pentru a distribui malware.

Per total, au existat 17.755 de amenințări pretinzând a fi cărți pentru studenți, cel mai adesea fiind false manuale de engleză (2.080), matematică (1.213) și literatură (870). Marea majoritate a amenințărilor ascunse sub aceste forme au fost downloaders de diferite fișiere: de la adware enervant, dar nu periculos sau software nesolicitat, până la malware extrem de periculos, care fură bani.

Restul de 35.776 de amenințări au fost deghizate în eseuri și lucrări pe diverse teme. Când cercetătorii le examinau, au observat ceva neobișnuit: în 35,5% dintre cazuri, cel mai popular malware a fost unul de tip vierme, cu o vechime de opt ani – un tip de amenințare care nu se mai vede des în zilele noastre. Acesta a fost distribuit activ prin USB-stick-uri. La o examinare mai atentă, experții au ajuns la concluzia că viermele „trăiește” pe computerele serviciilor de imprimare pentru studenți, care sunt adesea folosite ani de zile fără actualizări periodice de securitate și rulează versiuni vechi de programe, ajungând acolo prin ceea ce pare a fi un eseu care trebuie tipărit.

„Studenții care încearcă să evite plata pentru manuale și alte materiale educaționale creează o oportunitate de nerefuzat pentru infractorii cibernetici. Acest lucru se transformă într-o problemă serioasă pentru organismele educaționale, întrucât odată ce este infectat un computer din rețeaua școlară, se poate răspândi cu ușurință la celelalte dispozitive. Nu toate școlile sunt pregătite să aibă o reacție eficientă la incidente, deoarece organizațiile educaționale sunt considerate o țintă tipică pentru fraudatori, iar atacatorii folosesc orice oportunitate ivită. În acest context. măsurile de precauție sunt vitale pentru astfel de organizații “, a declarat Maria Fedorova, security researcher la Kaspersky.

Pentru a nu cădea victime malware-ului, studenții sunt sfătuiți:

• Nu deschideți fișierele anexate la e-mail care par suspecte sau care provin de la persoane necunoscute
• Căutați cărțile de care aveți nevoie doar offline sau în biblioteci online de încredere
• Atenție la extensia fișierului descărcat. Dacă doriți să descărcați cărți academice, fișierul nu ar trebui să se încheie cu extensia .exe
• Atenție la persoanele care vă împrumută sau vă oferă o unitate USB cu diferite informații. Nu luați unități USB de la persoane necunoscute.
• Începeți să utilizați o soluție de securitate eficientă. Configurați-o să scaneze automat de fiecare dată când o unitate externă sau un USB este conectat la computer

Kaspersky le recomandă universităților și școlilor:

• Utilizați o versiune actualizată a sistemului de operare al dispozitivului (OS)
• Luați în calcul utilizarea unui produs specializat de securitate cibernetică pentru organizații, care poate proteja rețelele școlare sau universitare împotriva oricăror programe malware și amenințări ce pot proveni de pe Internet sau de pe dispozitive USB.