
Згідно з даними, опублікованими Kaspersky, кожен другий в'єтнамець зіткнеться з ризиками безпеки на своїх пристроях у 2025 році (майже 110 мільйонів зареєстрованих інцидентів).
Хоча використання ліцензованого програмного забезпечення у В'єтнамі покращилося, використання піратського або зламаного програмного забезпечення залишається серйозною загрозою безпеці.
Заощаджуйте гроші, використовуючи піратське програмне забезпечення.
Незважаючи на посилену правову базу та активне висвітлення у ЗМІ, фактичне впровадження на низовому рівні все ще виявляє багато темних аспектів.
Використання зламаного програмного забезпечення, піратських операційних систем або офісних пакетів вже давно є глибоко вкоріненою звичкою не лише серед окремих користувачів, але й поширеним явищем у малих та мікропідприємствах (МСП) та сімейних підприємствах.
Пан Нго Тран Ву, директор компанії NTS Security, сказав: «Насправді, малий бізнес або власники приватних підприємств часто працюють з метою оптимізації витрат у короткостроковій перспективі. Вони готові витрачати десятки або сотні мільйонів донгів на обладнання, меблі та приміщення, але вкрай вагаються витрачати кілька мільйонів донгів на ліцензії на операційну систему, програмне забезпечення для дизайну або офісне рішення».
«Справжня пастка починається з самого механізму роботи інструментів для злому програмного забезпечення. Технічно, щоб зламати комерційне програмне забезпечення, розробник інструменту повинен глибоко втрутитися в структуру вихідного коду програмного забезпечення, подолавши бар'єри автентифікації авторських прав. Коли користувачі завантажують і запускають ці файли активації, часто приховані як стиснуті файли (.rar, .zip) або у форматі .exe/.bat, стандартні засоби захисту операційної системи Windows вимикаються, або користувачі повинні вручну вимикати антивірусні рішення відповідно до супровідних інструкцій зі злому. Щойно бар'єр безпеки знижується, бізнес широко відкриває двері для хакерів», – сказав пан Ву.
Одним із прикладів є широке використання піратського програмного забезпечення, такого як WinRAR – програма для стиснення та декомпресії даних, що знаходиться на більшості комп’ютерів у В’єтнамі, – яка також створює фатальний недолік, якщо підприємства лінуються оновлювати або використовувати зламані версії. Злочинці можуть просто надіслати цінову пропозицію або стиснутий файл, що містить шкідливу інформацію, через Zalo або електронною поштою.
Коли жертва відкриває файл за допомогою старішої версії WinRAR, шкідливе програмне забезпечення непомітно та автоматично розпаковує та встановлює себе безпосередньо в папку завантаження операційної системи без будь-яких попереджень.
Оскільки зламане програмне забезпечення повністю відрізає можливість взаємодії та автоматичного оновлення патчів онлайн від виробника, компанії ненавмисно перетворюють свої комп’ютери на фортецю без дверей, наражаючи їх на ризик дистанційного керування хакерами (віддалене виконання коду).
«Подарунок» шкідливого програмного забезпечення, прихований у зламаному файлі.
Протягом багатьох років дослідники кібербезпеки в усьому світі постійно попереджають, що більшість інструментів для злому програмного забезпечення (кряків, патчів або кейгенів), що поширюються безкоштовно в Інтернеті, містять складне шкідливе програмне забезпечення. Це несподівані «подарунки», які отримують користувачі піратського програмного забезпечення.
Багато власників малого бізнесу вважають, що використання зламаного програмного забезпечення забезпечить безперебійну роботу їхніх комп'ютерів та безперебійну роботу. Однак фактична статистика компанії Kaspersky Security щодо в'єтнамського ринку спростувала цю помилку.
У своїх нещодавніх періодичних звітах Kaspersky відзначив сплеск атак шпигунського програмного забезпечення, спрямованих на організації у В'єтнамі, який досягнув рекордного рівня в 78,8% з 191 976 інцидентами, що робить В'єтнам найбільш постраждалим регіоном з точки зору шпигунського програмного забезпечення в Південно-Східній Азії.
Це означає, що в середньому понад 1520 атак шпигунського програмного забезпечення непомітно спрямовані на в'єтнамські підприємства щодня. Шпигунське програмне забезпечення не миттєво виводить з ладу комп'ютери, як програми-вимагачі; натомість воно непомітно «лежить у сплячому стані», записуючи натискання клавіш, роблячи скріншоти, спустошуючи банківські рахунки та крадучи всі файли cookie для входу, що зберігаються в популярних браузерах, таких як Chrome та Cốc Cốc, а потім надсилаючи їх на сервер керування хакером.
Крім того, через сайти завантаження піратського програмного забезпечення постійно поширюються складні шахрайські кампанії, такі як «ClickFix», та шкідливе програмне забезпечення для крадіжки інформації (Infostealer), таке як Atomic Stealer.
Лише одним клацанням миші, щоб скористатися безкоштовним офісним програмним забезпеченням для набору тексту, всі внутрішні та фінансові дані підрозділу були передані хакерам без їхнього відома.
«Існує ще одна, не менш небезпечна реальність: багато підприємств, незважаючи на те, що свідомо оснащують себе ліцензованим програмним забезпеченням, нехтують технічним обслуговуванням і ніколи не оновлюють його патчами від виробника. Вони експлуатують свої ІТ-системи з думкою, що якщо вони працюють стабільно, то немає потреби їх чіпати. Це надзвичайно серйозна тактична лазівка», – наголосив пан Ву.
Джерело: https://vietnamnet.vn/mot-cu-click-dung-phan-mem-khong-ban-quyen-du-lieu-da-bi-hacker-chiem-doat-2521412.html








Коментар (0)