Hjem Securitywatch Game of thrones torrents er perfekte til levering af malware

Game of thrones torrents er perfekte til levering af malware

Video: BitTorrent and uTorrent are Malware (Oktober 2024)

Video: BitTorrent and uTorrent are Malware (Oktober 2024)
Anonim

Tidligere denne uge rapporterede Torrent Freak, at sæsonpremieren på Game of Thrones tredje sæson (det er GoTs03e01 for dem, der er hip til lingo) var den mest piratkopierede fil gennem tidene. Showet har fået et enormt følgende, men ulovlige downloads af showet kan bruges til at glide dig noget malware sammen med din høje fantasi.

Game of Thrones popularitet gør det til et oplagt valg at frø malware til intetanende BitTorrent-brugere. Torrent Freak's tal taler for sig selv: en million downloads på mindre end en dag og over 160.000 samtidige downloadede peers rapporteret af OpenBitTorrent. Den anden episode i sæsonen lukkes i denne weekend og vil helt sikkert tegne lige så mange downloadere såvel som nogle ne'er-do-brønde.

Malware er derude

Malware har altid været en del af fildeling længe før BitTorrent. ”Jeg kan huske Napster, eDonkey, Limewire, ” sagde Sophos senior trusselforsker Beth Jones. "Næsten 60 procent af det var malware. Torrenterne er ikke rigtig så forskellige."

Den gode nyhed er, at for noget som Game of Thrones er selve videofilen sandsynligvis ikke ondsindet. Symantecs sikkerhedsresponschef Satnam Narang påpeger, at det faktisk ville være vanskeligt, hvis ikke faktisk umuligt at indlejre malware i en videofil. "I mit sind tror jeg ikke, du kan integrere malware i en video, " sagde han. "Det er mere almindeligt med applikationer."

I de fleste tilfælde vil malware-distributører pynte ondsindet software som populært indhold. "De fleste malware, vi ser leveret gennem fildeling og warez-websteder, leveres ikke som lovet, " sagde Roel Schouwenberg, seniorforsker ved Kaspersky Lab. "Men med tiden er vi begyndt at se mere kloge tricks fra de onde fyre."

Spredning af malware af Torrenter

Taktik varierer, men alle eksperterne, vi talte med, var enige om, at mange af dem hænger sammen med at få downloadere til at downloade yderligere filer. Dette vil sandsynligvis tip de fleste mennesker om, at der var noget, men fordi downloadere effektivt fungerer på et sort marked, er de sandsynligvis mindre bekymrede for sikkerhed. ”Normalt bliver folk mindre vågne, når det kommer til noget, de er ivrige efter at se eller spille gratis, ” sagde SilverSky-forskningsanalytiker Grace Zeng.

Zeng beskrev flere almindelige taktikker såsom at bruge et arkivformat som.rar eller.zip til at gemme malware, der er forklædt som en komprimeret fil. Undertiden kræver en torrent mediefil, at du downloader en bestemt codec, som i sig selv kan være et køretøj til malware.

En anden taktik involverer at Torrentere en adgangskodebeskyttet fil og derefter skulle hente en adgangskode fra et andet sted eller via e-mail. Jones bemærkede, at dette e-mail-scenarie kunne bruges til at samle enorme antal legitime e-mails, måske til at blive brugt til phishing-angreb senere.

Jones beskrev også situationer, hvor malware-skabere vil bruge et botnet sammen med en ondsindet torrent til revnet software. Hun sagde, "hver enkelt har en del af filen og en del af malware. Du begynder at hente noget af filen, men du får også al malware." I de mest komplekse scenarier sagde Jones, at en del af trafikken vil blive omdirigeret for at gøre malware-distributørerne endnu sværere at finde.

Nogen har giftet vandhullet!

Ud over malware kan en anden risiko-downloader blive udsat for falske torrenter, der er oprettet af studionerne. HBO har engageret sig i denne såkaldte "torrentforgiftning" tidligere, især med showet Rom. I dette tilfælde så HBO ubrugelige data, der ville resultere i en ufuldstændig eller beskadiget download.

Andre gange vil svindlere klæde sig helt uafhængigt indhold som noget populært i håb om at distribuere det. En af forskerne, vi talte med, beskrev, at han modtog noget "tvivlsomt indhold" i stedet for hvad der blev tilbudt i Torrenten.

Beskyt dig selv

Hver eneste person, vi talte med, gav det samme svar: piratkopiering af tv-shows er ikke kun ulovligt, men også farligt. De gjorde det klart, at den nemmeste måde at undgå at downloade malware er simpelthen ikke at downloade ophavsretligt beskyttet materiale i første omgang.

"Download af ulovligt indhold, især software, er fortsat en højrisikooperation, " sagde Schouwenberg. "Folk bør ikke gøre ting som netbank eller deres skat på maskiner, som de også udfører høyrisikooperationer på nettet."

Hvis du vil piratkopiere digitalt materiale, skal du være sikker på, at du har sikkerhedssoftware, der kører. Det er ikke kun at beskytte din maskine, men også for at forhindre malware i at potentielt sprede sig yderligere og angribe andre mennesker.

Mange downloadere, især af shows som Game of Thrones, der kører på premium kabelnetværk, peger på den lange periode, før showene er tilgængelige for køb, berettiger deres piratkopiering. For eksempel var den anden sæson af Game of Thrones ikke tilgængelig for lovligt at downloade før for blot et par måneder siden. Jones mener dog ikke, at risikoen er berettiget. "Så populære som nogle af disse ting er, " sagde hun, "nogle gange er det værd at vente i stedet for at spille russisk roulette."

Game of thrones torrents er perfekte til levering af malware