安全观察 权力游戏洪流是传播恶意软件的完美之选

权力游戏洪流是传播恶意软件的完美之选

视频: therunofsummer (十一月 2024)

视频: therunofsummer (十一月 2024)
Anonim

本周早些时候,Torrent Freak报道说,《权力的游戏》第三季的本季首映(对于那些熟悉行话的人来说是GoTs03e01)是有史以来最盗版的档案。 该节目获得了巨大的追随者,但是该节目的非法下载可能会导致您的恶意软件和虚幻的东西滑倒。

权力的游戏的流行使其成为向毫无戒心的BitTorrent用户植入恶意软件的明显选择。 Torrent Freak的数字不言而喻:OpenBitTorrent报告在不到一天的时间内下载了100万次,同时下载的同行超过16万。 该季的第二集将在本周末播出,并且一定会吸引到同样多的下载者以及一些新手。

恶意软件泛滥成灾

恶意软件一直是文件共享的一部分,早于BitTorrent。 “我记得Napster,eDonkey,Limewire,” Sophos高级威胁研究员Beth Jones说。 “其中几乎有60%是恶意软件。种子的确没有太大区别。”

好消息是,对于《权力的游戏》之类的东西,视频文件本身可能不是恶意的。 赛门铁克安全响应经理Satnam Narang指出,将恶意软件真正嵌入视频文件中将非常困难,即使不是不可能。 他说:“在我看来,我认为您不能在视频中嵌入恶意软件。” “在应用程序中更常见。”

在大多数情况下,恶意软件分发者会将恶意软件装扮成流行内容。 卡巴斯基实验室的高级研究员Roel Schouwenberg说:“我们看到的大多数通过文件共享和warez站点传播的恶意软件都没有按承诺的那样传播。” “但是,随着时间的流逝,我们开始看到坏蛋们提出了更多聪明的诡计。”

通过Torrent传播恶意软件

策略各不相同,但我们与之交谈的所有专家都同意,其中许多专家都取决于让下载者下载其他文件。 这可能会向大多数人暗示情况有所改善,但是由于下载程序在黑市中有效运行,因此他们不太担心安全性。 SilverSky研究分析师Grace Zeng说:“通常,当人们渴望观看或免费玩游戏时,他们会变得不那么警觉。”

Zeng介绍了几种常用策略,例如使用.rar或.zip等存档格式存储伪装成压缩文件的恶意软件。 有时,洪流媒体文件将要求您下载特定的编解码器,该编解码器本身可能是恶意软件的载体。

另一种策略涉及对受密码保护的文件进行洪流,然后必须从另一个站点或通过电子邮件检索密码。 琼斯指出,此电子邮件方案可用于收集大量合法电子邮件,也许以后可用于网络钓鱼攻击。

琼斯还描述了恶意软件创建者将僵尸网络与恶意洪流一起用于破解软件的情况。 她说:“每个人都有一部分文件和一部分恶意软件。您确实开始获得其中一些文件,但同时也获得了所有恶意软件。” 琼斯表示,在最复杂的情​​况下,部分流量将被重新路由,以使恶意软件分发者更难找到。

有人将水坑中毒了!

除了恶意软件外,下载者可能面临的另一个风险是工作室设置的假种子。 HBO过去参与了这种所谓的“洪流中毒”,尤其是在罗马表演中。 在这种情况下,HBO会植入无用的数据,这将导致下载不完整或损坏。

有时,骗子会将完全无关的内容打扮成流行的东西,以期予以传播。 我们采访过的一位研究人员描述了接收到一些“可疑内容”,而不是Torrent中提供的内容。

保护你自己

我们与之交谈的每个人都给出了相同的答案:盗版电视节目不仅是非法的,而且是危险的。 他们明确表示,避免下载恶意软件的最简单方法是首先不下载受版权保护的材料。

Schouwenberg说:“下载非法内容,尤其是软件,仍然是高风险的操作。” “人们不应该在网上银行进行高风险操作的机器上做这类事情,也不要在机器上征税。”

如果要盗版数字资料,请确保已运行安全软件。 这不仅是为了保护您的计算机,而且还是为了防止恶意软件潜在地进一步传播并攻击他人。

许多下载者,尤其是运行在优质有线网络上的《权力的游戏》等节目的下载者,都指出,要购买这些节目才能证明其盗版是很长时间的。 例如,《权力的游戏》第二季直到几个月前才可以合法下载。 但是,琼斯认为风险没有道理。 她说:“尽管其中一些东西很受欢迎,但有时候值得等待而不是玩俄罗斯轮盘赌。”

权力游戏洪流是传播恶意软件的完美之选