Интернет-пиратство, хакерство.

Добро пожаловать в 'Цифровую вселенную' — ваш источник новостей и трендов в мире интернета, чатов, блогов и социальных сетей. Здесь мы делимся последними обновлениями, советами и аналитикой. Присоединяйтесь, чтобы быть в курсе и делиться своим опытом!
Аватара пользователя
vladgrin
Сообщения: 744
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 3976 раз
Поблагодарили: 789 раз
Россия

Интернет-пиратство, хакерство.

#336228

Сообщение vladgrin »

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python
10.03.2025 [19:56]

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.
Боты
Боты
Информация
Сообщения: Поиск…
Зарегистрирован: Пожалуйста, подождите.

Объявление

TVIZI - Кино и телевидение

Доступные пакеты TVIZI
1 плейлист - 2 устройства, без привязки к IP
Базовый пакет 2.5 $/месяц
Спортивный пакет 1 $/месяц
VIP пакет 3 $/месяц
➤ Перейти на TVIZI

IPTV от IPTV.ONLINE

Просмотр ваших любимых телепередач с любого устройства в любой точке мира.
1500+ каналов в SD, HD и 4K качестве.
Более 70 тысяч фильмов и сериалов доступно в медиатеке.

Пакеты IPTV.ONLINE
Базовый - 2.49$
Взрослый - 0.99$
Спортивный - 0.99$
VIP ALL - 3.49$
➤ Перейти на IPTV.ONLINE

Edem TV (ILook.tv)

Всего за $1 в месяц, вы получаете около 800 каналов
Архив телепередач на все каналы, за 4 дня.
А также возможность выбрать наиболее подходящий GeoIP сервер.
➤ Перейти на Edem TV
Аватара пользователя
olegbatkov
Сообщения: 6917
Зарегистрирован: 03 ноя 2019 18:26
Страна:: Украина
Благодарил (а): 282 раза
Поблагодарили: 2201 раз
Великобритания

Интернет-пиратство, хакерство.

#336265

Сообщение olegbatkov »

Немецкие власти закрыли нелегальную стриминговую сеть

Изображение

Спойлер
В ходе масштабной операции по борьбе с цифровым пиратством власти Германии арестовали трех человек, подозреваемых в организации крупномасштабной незаконной стриминговой операции.

По данным Центрального управления Баварии по борьбе с киберпреступностью, сеть, которая предположительно распространяла контент крупного оператора платного телевидения среди более чем 30 000 пользователей по всему миру, нанесла ущерб в несколько миллионов евро.

Операция, проведенная 18 февраля 2025 года, последовала за почти двумя годами интенсивных расследований, проводимых Отделом по борьбе с киберпреступностью уголовной полиции Хофа и Центральным управлением по борьбе с киберпреступностью Баварии. Расследование началось в июне 2023 года после того, как пострадавший оператор платного телевидения подал жалобу.

Главный подозреваемый, 36-летний мужчина из округа Вунзидель, как полагают, руководил незаконным распространением с помощью сообщников. Чтобы ликвидировать сеть, полиция сформировала специальную оперативную группу под названием «Panel», что привело к масштабным скоординированным рейдам в 17 местах. В операции приняли участие более 150 сотрудников правоохранительных органов из Баварии, Баден-Вюртемберга, Северного Рейна-Вестфалии, Шлезвиг-Гольштейна и Саара.

Власти изъяли около €16 000 наличными, €35 000 в криптовалютах и ​​более 200 цифровых устройств. Они также деактивировали несколько серверов, используемых для работы нелегальных потоковых сервисов.

Трое главных подозреваемых были арестованы и остаются под стражей после выдачи ордеров окружным судом Бамберга. Им предъявлены обвинения, включая коммерческое компьютерное мошенничество, которое влечет за собой потенциальные сроки тюремного заключения от шести месяцев до десяти лет. Другие подозреваемые находятся под следствием по обвинению в перепродаже или личном использовании незаконных потоковых сервисов.
Аватара пользователя
vladgrin
Сообщения: 744
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 3976 раз
Поблагодарили: 789 раз
Россия

Интернет-пиратство, хакерство.

#336320

Сообщение vladgrin »

Отчет: Рекомендация ЕК по борьбе с пиратством "без последствий’
11 Марта 2025 года

Изображение

Второй отчёт, опубликованный Грантом Торнтоном в партнёрстве с Коалицией производителей прямого эфира — группой представителей ведущих европейских производителей прямого эфира, вещательных компаний и экспонентов, — не демонстрирует заметного влияния рекомендации Европейской комиссии от 4 мая 2023 года по борьбе с распространением спортивных и других прямых трансляций. В нём чётко указано, что ситуация продолжает ухудшаться как для организаторов прямых трансляций, вещательных компаний и работников, так и для зрителей.

Анализ охватывает данные за весь 2024 год и включает сравнение с предыдущим анализом Grant Thornton, охватывающим только первую половину 2024 года.

Ключевые выводы:
Спойлер
Посредникам было направлено 10,8 млн уведомлений об удалении контента, связанного с несанкционированной ретрансляцией прямых трансляций.

Более 81% этих уведомлений не привели к приостановке незаконной ретрансляции.

Только 2,7% нарушений были устранены в течение 30 минут, а на устранение 20% нарушений ушло более 120 минут.

Поставщики выделенных серверов получили больше уведомлений с требованием приостановить повторную передачу данных, чем онлайн-платформы и другие хостинг-провайдеры вместе взятые, что составило 52% от всех уведомлений, отправленных в 2024 году. Восемьдесят девять процентов этих уведомлений не привели к приостановке незаконной повторной передачи данных.

Что касается соглашений о сотрудничестве, анализ показывает, что 86% уведомлений, отправленных на основании таких соглашений, были направлены на онлайн-платформы. Их эффективность в достижении блокировки составляет 84%. Из уведомлений, отправленных поставщикам выделенных серверов, только 1% был отправлен в соответствии с соглашением о сотрудничестве. Хотя соглашения о сотрудничестве могут повысить вероятность блокировки при правильной реализации, поставщикам выделенных серверов необходимы дополнительные меры.

Grant Thornton продолжит отслеживать влияние рекомендации Европейской комиссии по борьбе с пиратством в сфере прямых трансляций. Третье издание аналитического отчёта будет опубликовано в третьем квартале 2025 года и расскажет о ключевых тенденциях в течение года, а также даст полное представление о прогрессе в сравнении с предыдущими годами.

«Последний отчёт Grant Thornton показывает, что, несмотря на рекомендацию, в Европе продолжается пиратство в отношении контента в прямом эфире», — прокомментировали Марк Лихтенхайн, председатель Коалиции владельцев спортивных прав, и Грегуар Полад, генеральный директор Ассоциации коммерческого телевидения и сервисов видео по запросу в Европе. «Европейские вещательные компании, спортивные лиги и другие участники прямых трансляций неустанно работают над защитой контента от кражи. Нынешние меры явно не работают, в то время как технологические достижения делают пиратство более простым и прибыльным для преступников, чем когда-либо. Мы ещё раз призываем Комиссию в срочном порядке принять закон,
обязывающий посредников, защищённых положениями о «безопасной гавани», удалять контент, нарушающий авторские права, в течение 24 часов после получения уведомления. Организованная преступность остаётся единственным бенефициаром бездействия законодателей, и крайне важно защитить сектор прямых трансляций в Европе».
Аватара пользователя
olegbatkov
Сообщения: 6917
Зарегистрирован: 03 ноя 2019 18:26
Страна:: Украина
Благодарил (а): 282 раза
Поблагодарили: 2201 раз
Великобритания

Интернет-пиратство, хакерство.

#336358

Сообщение olegbatkov »

ACE подает иск против пиратов IPTV

Изображение

Спойлер
Альянс за творчество и развлечения (ACE) сегодня подал два отдельных федеральных иска против частных лиц в Калифорнии и Пенсильвании, каждый из которых обвиняется в предоставлении незаконных услуг интернет-телевидения (IPTV).

Первый иск, поданный в Окружной суд США по Центральному округу Калифорнии, направлен против Закари ДеБарра из Мурриеты, Калифорния, предполагаемого оператора Outer Limits IPTV. Второй иск, поданный в Окружной суд США по Среднему округу Пенсильвании, направлен против Брэндона Вейбли из Механиксбурга, Пенсильвания, который, как утверждается, управлял несколькими незаконными службами IPTV, включая Beast Mode Live, GreenWing Media, Viking Media, BTV, Shrugs и Zing.

В двух не связанных между собой исках утверждается, что услуги ДеБарра и Уэйбли способствуют массовому нарушению авторских прав, предлагая несанкционированный доступ к тысячам пиратских телеканалов, фильмов и телешоу.

«Эти судебные иски демонстрируют непоколебимую приверженность ACE защите творческой индустрии от цифрового пиратства по всему миру», — заявила Карин Темпл, старший исполнительный вице-президент и глобальный генеральный юрисконсульт Ассоциации кинокомпаний.

«Незаконные услуги IPTV не только вредят создателям и законным потоковым платформам, но и подвергают потребителей потенциальным рискам безопасности и мошенничества. Мы продолжим принимать решительные правовые меры, чтобы закрыть эти операции и привлечь нарушителей к ответственности».
Аватара пользователя
vladgrin
Сообщения: 744
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 3976 раз
Поблагодарили: 789 раз
Россия

Интернет-пиратство, хакерство.

#336498

Сообщение vladgrin »

ACE добивается предъявления обвинения в пиратстве DVD
13 марта 2025 года

ACE добивается предъявления обвинения в пиратстве DVD

Изображение

Большое федеральное жюри присяжных Западного округа штата Теннесси предъявило обвинение физическому лицу в краже и продаже DVD-дисков, выпущенных до официальной даты релиза, копии которых были повторно распространены десятки миллионов раз на пиратских сайтах и в сетях до официальной даты релиза.


Эти федеральные обвинения стали результатом расследования и обращения в суд со стороны антипиратской коалиции «Альянс за творчество и развлечения» (ACE. Это обвинительное заключение последовало за двумя дополнительными гражданскими исками, поданными в федеральный суд членами ACE против физических лиц в Калифорнии и Пенсильвании, которых обвиняли в предоставлении незаконных услуг интернет-телевидения (IPTV).

В обвинительном заключении этому человеку предъявлено обвинение по двум пунктам в преступном нарушении авторских прав и по одному пункту в перевозке краденого между штатами. В случае признания виновным ему грозит максимальное наказание в виде пяти лет лишения свободы по каждому пункту в нарушении авторских прав и 10 лет лишения свободы по пункту в перевозке краденого между штатами.

«Мы выражаем признательность отделу по борьбе с компьютерными преступлениями и интеллектуальной собственностью Министерства юстиции США, Федеральному бюро расследований и прокуратуре США по Западному округу штата Теннесси за их действия в деле против лица, обвиняемого в незаконной продаже контента, защищённого авторским правом, и благодарим следователей и прокуроров, которые вели это расследование», — сказала Карин Темпл, старший исполнительный вице-президент и главный юрисконсульт Американской киноакадемии (MPA). «Именно благодаря такой работе с правоохранительными органами в США и по всему миру MPA может добиться значительного прогресса в защите прав интеллектуальной собственности авторов и пресечении нарушений авторских прав на корню».
Аватара пользователя
vladgrin
Сообщения: 744
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 3976 раз
Поблагодарили: 789 раз
Россия

Интернет-пиратство, хакерство.

#336657

Сообщение vladgrin »

Злоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтов
15.03.2025 [10:38]

Мошенники освоили новую схему угона аккаунтов — теперь они рассылают по электронной почте письма с вредоносными вложениями в формате архивов, в которых содержатся разные вирусы и фишинговые ссылки. Количество таких писем за февраль и первую половину марта превысило 880 тыс., а темы подобных посланий обычно связаны с завершением периода налоговой отчётности, этом пишет «Коммерсантъ» со ссылкой на данные сервиса «Почта Mail».

В сообщении сказано, что платформа «Почта Mail» каждый день обрабатывает от 400 млн до 600 млн писем, среди которых более 22 млн содержат вложения. Мошенники чаще всего рассылают письма с вложениями в виде архивов в форматах «.7z», «.rar» и «.zip». В дополнение к этому за последний месяц вредоносный код нередко обнаруживался в файлах формата «.cab», который обычно используется для системного архивирования, но иногда также применяется для передачи электронной цифровой подписи.

Злоумышленники массово рассылают упакованные в архивные файлы вложения, выдавая их за финансовые документы. Они пользуются напряжённостью в компаниях перед закрытием очередного отчётного налогового периода. По данным источника, чаще всего файлы во вложениях мошенников носят названия «Документы на подпись», «Извещение», «Счёт».

По данным компании Bi.Zone, работающей в сфере информационной безопасности, в прошлом году доля сообщений с фишинговыми ссылками в почтовом трафике увеличилась на 25 %. В среднем вредоносные файлы были обнаружены в одном письме из ста. В компании также отметили рост количества фишинговых писем, основанных на предложениях принять участие в розыгрыше призов. В первой половине 2024 года на корпоративные почтовые ящики российских компаний поступали единицы подобных писем, но с октября этот показатель в среднем вырос до 56 тыс. писем в месяц. За первые две недели марта в компании уже пришло около 35 тыс. подобных писем.

Одна из популярных схем подобного мошенничества сводится к попыткам убедить жертву принять участие в беспроигрышной лотерее. В случае согласия жертва выигрывает, но для получения приза ей предлагается оплатить комиссию. В конечном счёте в руки злоумышленников попадают денежные средства жертвы, а в некоторых случаях и платёжная информация. Данные карт злоумышленники могут использовать для дальнейших махинаций или продажи на чёрном рынке.
Аватара пользователя
vladgrin
Сообщения: 744
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 3976 раз
Поблагодарили: 789 раз
Россия

Интернет-пиратство, хакерство.

#336900

Сообщение vladgrin »

Испания: Полиция арестовала крупную пиратскую группу в Малаге
17 марта 2025 г.

Изображение

Преступная семейная группировка в Малаге на юге Испании, занимавшаяся пиратством в сфере телевидения, была ликвидирована после ареста девяти человек, которые, по оценкам, похитили более 5 миллионов евро, незаконно распространяя сигналы платного телевидения.

Группа управляла цепочкой компаний, которая получала и управляла незаконными платежами от пользователей, чтобы получить доступ к платному ТВ-контенту и каналам с большими скидками. Незаконная сеть отмывала деньги путем приобретения недвижимости стоимостью более €3,2 млн.

Арестованные использовали STB с нелегальным программным обеспечением для предоставления доступа к платформам платного телевидения через серверы кардшаринга. Полицейское расследование началось в декабре 2023 года после жалобы EGEDA, организации, которая управляет правами производителей аудиовизуальной продукции.

Полицейский рейд прошел в то время, когда Ла Лига и испанские телекоммуникационные компании демонстративно борются с телевизионным пиратством в стране.
Аватара пользователя
vladgrin
Сообщения: 744
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 3976 раз
Поблагодарили: 789 раз
Россия

Интернет-пиратство, хакерство.

#336911

Сообщение vladgrin »

Торрент-трекер с десятками миллионов пользователей две недели в полной отключке. Хозяева молчат, модераторы не видят света в конце туннеля
17 Марта 2025 11:36

Изображение

Пиратский торрент-трекер TorrentGalaxy, который посещают 20 млн пользователей ежемесячно, не подает признаков уже более двух недель. Новые владельцы, под началом которых площадка время от времени без предупреждения уходит в офлайн, хранят молчание, а модераторы теряют остатки надежды на то, что ситуация когда-либо улучшится.

С TorrentGalaxy опять беда

Один из крупнейших торрент-трекеров в мире TorrentGalaxy недоступен для пользователей на протяжении уже более чем двух недель, пишет Torrent Freak.

На момент публикации данного материала все связанные с TorrentGalaxy интернет-ресурсы полностью недоступны. При попытке перейти на торрент-сайт по основному адресу (torrentgalaxy.to) пользователь может наблюдатель информацию об ошибке с кодом 502 “Bad Gateway” («неисправный шлюз») Cloudflare, что свидетельствует о неработоспособности целевого хоста, защищаемого сервисом.

У TorrentGalaxy имеется специальная веб-страничка – ProxyGalaxy (proxygalaxy.me), на которой отображается текущий статус сетевых ресурсов, относящихся к файлообменной сети. В частности, с ее помощью можно отслеживать работоспособность основного сайта и его зеркал, в том числе в сети Tor (onion-ресурс).
Спойлер
Владельцы проекта, личность которых неизвестна, хранят молчание, а причины «падения» сайта и перспективы неизвестны даже модераторам. Перспективы площадки остаются туманными.

Боты-заливщики отключены

Помимо веб-сайта TorrentGalaxy, не работают и ассоциированные с ним боты, автоматически создающие и поддерживающие раздачи на сторонних торрент-площадках вроде 1337x и The Pirate Bay.

Такие боты, в числе которых TGxGoodies и GalaxyRG, перестали добавлять новый контент на The Pirate Bay несколько недель назад по неизвестным причинам. На 1337x модераторы временно закрыли доступ TGxGoodies к загрузкам сайт, поскольку около 500 его раздач на тот момент не имели сидов (отдающих файлы из раздачи другим пользователям).

Таким образом, проблемы TorrentGalaxy носят широкомасштабный характер и затрагивают едва ли не все сервисы, предоставляемые площадкой.

Отчаяние нарастает

В неизвестности на протяжении всего периода недоступность TorrentGalaxy остаются не только рядовые посетители файлообменной площадки, но и ее персонал, в том числе модераторы всех рангов.

Один из администраторов TorrentGalaxy Mafketel заявил в разговоре с Torrent Freak о том, что он и его коллеги постепенно теряют надежду на благоприятный исход.

«Честно говоря, вера в то, что в конечном итоге все будет хорошо, среди сотрудников очень слаба, — отметил Mafketel. – Однако, пока страница статуса прокси-сервера находится в сети, с галочкой рядом с одним из доменов, сотрудники продолжают надеяться на "чудо"».

Финансовые трудности, диверсия или атака правоохранителей?

Torrent Freak предполагает, что неработоспособность сайта и связанных с ним сервисом может быть обусловлена проблемами финансового характера или давлением со стороны правообладателей и правоохранительных органов, которые считают TorrentGalaxy прибежищем интернет-пиратов. В январе 2025 г. Торговое представительство США внесло ресурс в ежегодный список рынков контрафакции и пиратства. Помимо TorrentGalaxy, в него также был включен имеющий российские корни торрент-трекер Rutracker.

На текущий момент нет оснований полагать, что недоступность TorrentGalaxy стала прямым следствие вмешательства в его работу антипиратских организаций или правоохранительных органов.

TorrentGalaxy начал собирать пожертвования от посетителей не позднее 18 января 2025 г., которые обещал направить на оплату хостинга. Согласно выдаче Blockonomics, на момент публикации данного материала на биткоин-кошелек портала поступило 119 платежей. Наиболее щедрое разовое пожертвование проект получил 19 февраля 2025 г. Его размер составил 0,005 BTC, или $471,91 по курсу биткоина на момент транзакции. Последний входящий перевод на это кошелек был совершен 26 февраля 2025 г., около трех недель тому назад.

Как отмечает Torrent Freak, услуги хостинга или прокси TorrentGalaxy, вероятно, оказывает компания Virtual Systems LLC, которая якобы демонстрирует нейтральное отношение к интернет-пиратству.

Virtual Systems LLC (VSYS Host) – международный хостинг-провайдер, основанный в 2009 г. со штаб-квартирой в Киеве (Украина). Располагает инфраструктурой на территории Нидерландов, Сингапура, США и Украины.

Virtual System LLC был включен Торговым представительством США в список потворствующих пиратству компаний. Провайдер якобы предлагает хостинг, безопасный для нарушителей законодательства США в области авторского права в цифровую эпоху (DMCA).

В апреле 2023 г., как ранее писал CNews, российский регистратор доменных имен без объяснения причин разделегировал домен портала TorrentGalaxy в зоне .su. Ею управляет Роскомнадзор через подведомственную организацию РосНИИРос.

TorrentFreak версию об отсутствии денег на дальнейшее обслуживание инфраструктуры проекта оценивает как довольно правдоподобную, но в то же время отмечает и странное поведение операторов площадки в сложившейся ситуации. Вероятно, им не составило бы большого труда организовать перенаправление с доменов, закрепленных за проектом, на простую страницу с объяснением причин происходящего и, возможно, дополнительными призывами пожертвовать на сохранение TorrentGalaxy, однако сделано этого до сих пор не было, почему – остается загадкой.

Огромный, но нестабильный

TorrentGalaxy был запущен в 2018 г. и быстро обрел популярность пользователей Сети. Аудитория портала начала быстро расти за счет пользователей, перешедших на него с закрывшегося в конце мая 2023 г. пиратского торрент-трекера RARBG.

По данным Similarweb, в январе 2025 г. показатель ежемесячных посещений torrentgalaxy.to достиг уровня 25,6 млн. В феврале этот показатель упал до 21,7 млн.

Стабильность работы TorrentGalaxy сильно пострадала от смены владельца, которая состоялась в июне 2024 г. Помимо июньского «падения», которое, вероятно, связано с переходом инфраструктуры проекта под контроль нового хозяина, сайт выходил из строя по меньшей мере четыре раза – в сентябре, октябре, декабре 2024 г. и феврале 2025 г. Как и в этот раз, владельцы портала сохраняли полное молчание, не удосужившись даже уведомить его модераторов высокого ранга.
Аватара пользователя
Aleksandr58
Сообщения: 12252
Зарегистрирован: 24 июл 2021 17:17
Пол: Мужской
Зодиак:: Близнецы
Страна:: Украина
Имя: Александр
Мой телевизор :: LG 32 Plazma
Мой ресивер:: Sat-Integral S-1311 HD COMBO ,U2C B6 Full HD
Мои спутники:: 4.0°,4.8°,13°(0.9d) 53°, 55° (0,9d), 75°,80°,90°(1.2d)
Благодарил (а): 442 раза
Поблагодарили: 4908 раз
Украина

Интернет-пиратство, хакерство.

#337062

Сообщение Aleksandr58 »

Хакеры уже восемь лет заражают Windows вирусами через поддельные ярлыки, но Microsoft не торопится что-то с этим делать
19.03.2025 [13:35]
На протяжении последних восьми лет злоумышленники эксплуатируют уязвимость в Windows, связанную с обработкой ярлыков .LNK, для скрытого распространения вредоносного ПО. Этот метод активно применяли различные хакерские группировки для атак на государственные предприятия и организации финансового сектора. Несмотря на отчёты специалистов, Microsoft отказалась выпускать экстренные патчи для своих систем.
Спойлер
Исследователи из Trend Micro обнаружили в Windows уязвимость, позволяющую скрытно исполнять вредоносный код при открытии ярлыков .LNK. По их данным, этот метод использовался как минимум с 2017 года. В сентябре 2023 года специалисты Zero Day Initiative (ZDI) направили в Microsoft официальный отчёт с описанием проблемы, однако корпорация не выпустила исправление, объяснив это тем, что рассматривает уязвимость не как угрозу безопасности, а как особенность пользовательского интерфейса. В Microsoft отметили, что уязвимость не соответствует критериям экстренного исправления, однако её могут устранить в одном из будущих обновлений Windows.

По данным Trend Micro, на момент выявления уязвимости в обороте находилось более 1 000 модифицированных LNK-файлов, но исследователи полагают, что реальное количество атак могло быть значительно выше Файлы .LNK в Windows представляют собой ярлыки, указывающие на исполняемые файлы или другие ресурсы. В стандартных условиях пользователь может увидеть путь к файлу и передаваемые командной строке аргументы, однако злоумышленники нашли способ замаскировать вредоносные команды, используя чрезмерное количество пробелов.

Подобные LNK-файлы попадают на устройства жертв через подозрительные загрузки или вложения в электронных письмах. Как только пользователь открывает такой ярлык, Windows незаметно исполняет скрытые команды, что приводит к автоматической загрузке и попытке запуска вредоносного кода. Ключевая особенность атаки заключается в маскировке команд: злоумышленники заполняют командную строку мегабайтами пробелов, из-за чего вредоносные инструкции оказываются за пределами видимой части интерфейса и остаются незаметными для пользователя.

По данным Trend Micro, около 70 % атак с использованием этой уязвимости осуществлялись хакерскими группировками, специализирующимися на кибершпионаже и краже данных. Ещё 20 % атак были связаны с финансовыми преступлениями. В распределении кибератак ведущую роль играет Северная Корея, на которую приходится 46 % атак, тогда как на Россию, Китай и Иран приходится по 18 % активности.

Основными целями атакующих стали государственные учреждения, за ними следуют частный сектор, финансовые организации, аналитические центры, телекоммуникационные компании, военные и энергетические структуры. Это подтверждает, что уязвимость .LNK активно используется в кибервойне и шпионской деятельности, а также в схемах, направленных на финансовую выгоду.

По мнению экспертов, одной из возможных причин отказа Microsoft от выпуска исправления является сложность его технической реализации. Устранение уязвимости требует существенного изменения механизма обработки .LNK, что выходит за рамки стандартного обновления безопасности. Такая ситуация оставляет миллионы пользователей Windows под угрозой атак, в которых ярлыки .LNK могут использоваться для скрытого распространения вредоносов. Microsoft, в свою очередь, советует пользователям проявлять осторожность при скачивании файлов из неизвестных источников и обращать внимание на системные предупреждения о потенциально опасных объектах.
Аватара пользователя
vladgrin
Сообщения: 744
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 3976 раз
Поблагодарили: 789 раз
Россия

Интернет-пиратство, хакерство.

#337089

Сообщение vladgrin »

В Малаге арестованы 9 пиратов [видео]

В Малаге, Испания, была ликвидирована семейная преступная группировка, занимавшаяся пиратством на телевидении. Девять человек были арестованы за хищение примерно 5 миллионов евро посредством пиратского распространения сигналов платного телевидения. Телепираты отмывали деньги, покупая недвижимость на сумму более 3,25 млн евро.

EGEDA против пиратской группировки «Malaga Family»
Расследование испанской полиции La Policia National началось в декабре 2023 года после того, как EGEDA (Организация по управлению правами производителей аудиовизуальной продукции) подала жалобу на веб-сайт, предлагающий незаконные услуги.
Спойлер
Полиция обнаружила, что организацией стоимостью 5 миллионов евро руководила семья «пиратских предпринимателей из Малаги», которые имели опыт незаконной деятельности в секторе вещания. Интересно, что пиратской организацией руководила женщина, на имя которой была приобретена и зарегистрирована недвижимость — вполне вероятно, что она будет конфискована.

https://youtu.be/r3pLGCn4m9Q

Пиратская группировка продавала специально запрограммированные декодеры и панели администрирования с доступом к серверам «кардшаринга» — метода совместного доступа к платным услугам.

Пиратские декодеры Tecatel и Viark были отправлены тысячам клиентов по всей Испании вместе с подробными инструкциями по использованию декодеров и установке прошивки, которая позволяла осуществлять незаконный доступ к телеканалам и аудиовизуальному контенту.

Группа управляла сетью компаний, которые получали и обрабатывали незаконные платежи от пользователей за доступ к контенту и платным каналам телевидения с большими скидками.

Испанская полиция провела 6 рейдов, в том числе один в Мармолехо (Хаэн), в различных домах, в том числе в коммерческих помещениях и на складе, где хранились декодеры.

Помимо 9 арестованных, еще 2 человека были допрошены, но не задержаны.

Расследование налоговой полицией услуг, предлагаемых подозреваемыми, позволило проанализировать более 60 банковских счетов, выявив, что чистый доход от незаконных платежей за рассматриваемый период превысил 5 миллионов евро.

В эту сумму не входит ущерб, причиненный законным владельцам контента и вещателям платных каналов.

Подозреваемым предъявлены обвинения в преступлениях против интеллектуальной собственности, мошенничестве и отмывании денег.
Для просмотра видео в России желательно использовать VPN
Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость