Cum ți-a fost livrat malware cu ajutorul Game of Thrones
Ultimul sezon din Game of Thrones a bătut mai multe recorduri, printre care și unul legat de infracționalitatea cibernetică.
Conform cercetătorilor Kaspersky Lab, fiecare episod a fost însoțit de un șir lung de atacuri care au vizat utilizatorii. Cei care încercau să descarce episodul recent lansat, primeau, în schimb, malware cu numele respectivului episod.
Unele episoade s-au dovedit considerabil mai periculoase decât altele. Cel de-al treilea episod, cel cu bătălia de la Winterfell, a fost cel mai folosit de către atacatorii cibernetici. S-a ajuns chiar și la 3.000 de atacuri pe zi în cazul acestuia.
Cercetătorii de la Kaspersky Lab au urmărit activitatea malware asociată cu întregul sezon opt. Au descoperit că numărul mediu zilnic de atacuri a fost de aproximativ 300-400. Acestea au implicat programe malware deghizate într-un episod din Game of Thrones. Cantitatea a crescut la aproximativ 1.200 în următoarele câteva zile de lalansarea fiecărui nou episod.
Fanii serialului au primit viruși și din altă parte. Unele site-uri de streaming unde utilizatorii pot viziona gratuit episoadele din Game of Thrones sunt proiectate să extragă date sensibile de la utilizatori. De obicei, pictograma afișează o scenă dintr-un episod și redirecționează victima către o pagină care solicită informații de pe card.
Cercetătorii au subliniat asemănările dintre această schemă și cele mai recente înșelătorii legate de ultimul film din seria Avengers.
„Vedem TTP-uri (tactici, tehnici și proceduri) comune pe site-urile de phishing, în care escrocii încearcă să fure datele utilizatorilor, promițând un film piratat înainte de premiera oficială. Credem că există un anumit grup de atacatori care vânează metodic fanii filmelor și ai producțiilor de televiziune populare, ajustând schemele în funcție de evenimentele pop-culturale ale momentului”, a declarat Tatyana Sidorina, security researcher la Kaspersky Lab.
Recomandările Kaspersky atunci când te uiți la Game of Thrones sau alte seriale
- Evitați site-urile îndoielnice, în special cele care distribuie conținut pirat.
- Nu introduceți nicio informație, în special detaliile cardului, pe un site în care nu aveți niciun motiv să aveți încredere.
- Nu utilizați aceeași parolă pentru diferite pagini web. Folosiți, în schimb, un manager de parole.
- Instalați un software antivirus eficient, cu protecție împotriva fraudelor online și a phishing-ului.