Hola Habr! Les presento la traducción del artículo
"Lista de amenazas: Juego de tronos, un conducto principal de malware para cibercriminales" de Tara Seals.
Mientras la octava temporada de Game of Thrones se está preparando, una nueva investigación muestra que el año pasado, un popular programa de televisión en el 17% de los casos sirvió como cobertura para malware en sitios pirateados.A medida que se
acerca la octava temporada de
Game of Thrones (GoT )
, los fanáticos se preparan para el mayor choque de vivos y muertos, fuego y llamas, humanos y monstruos. Al mismo tiempo, deben tener cuidado de dónde obtienen otra parte intoxicante de John Snow: investigaciones recientes han concluido que la serie de ciencia ficción es el objetivo favorito de los cibercriminales para disfrazar el malware como contenido pirateado.
Game of Thrones representó el 17% de todo el contenido pirateado infectado rastreado por los investigadores junto con Kaspersky Lab, con un total de 20,934 usuarios atacados, a pesar de que no se lanzó una sola temporada en 2018. Este resultado muestra que la serie es el objetivo más popular de su tipo, a pesar del hecho de que, según la investigación, es solo el octavo más popular en plataformas ilegales; Además, la serie no alcanzó el top 10 en popularidad en rastreadores de torrents.
Según un informe de Kaspersky Lab publicado el lunes (
01/04/2019 ): “En muchas regiones, los programas populares se distribuyen ilegalmente, como rastreadores de torrents y plataformas de transmisión sin autorización. A diferencia de los recursos legales, los rastreadores de torrents y los servicios de alojamiento de archivos pueden solicitar a un usuario que descargue un programa malicioso bajo la apariencia de un episodio de la serie ".
Vale la pena confesar que la posibilidad de obtener algo gratis tiene cierto atractivo. Como resultado, en un momento en que las personas deberían haberse dado cuenta durante mucho tiempo de que descargar contenido pirateado es un juego de alto riesgo que puede provocar una infección general del dispositivo de un usuario, la realidad es que el uso de mercados ilegales para acceder a contenido popular (especialmente al que se publicó originalmente en canales premium) está floreciendo en la práctica.

La octava y última temporada de la serie de culto, filmada bajo los auspicios del canal de cable de HBO, comienza el 14 de abril y sus fanáticos están extremadamente entusiasmados. Al mismo tiempo, no todos tienen una suscripción al canal especificado. Por lo tanto, se espera que los sitios pirateados conserven su popularidad.
El peligro radica no solo en los nuevos episodios: la revisión borracha de temporadas anteriores antes del estreno también sigue siendo un pasatiempo popular. Por ejemplo, la primera temporada de GoT, "Winter Is Coming", es el objetivo más popular de todas las temporadas de la serie, según Kaspersky Lab.
Sea como fuere, en 2019 la compañía no espera una disminución en el dominio de Game of Thrones en términos de la cantidad de contenido infectado. Hablando en sentido figurado, el malware está cerca.
"El primer y último episodio que atrae a la mayoría de los usuarios es probable que se encuentren en la zona de mayor riesgo de falsificación", dice Anton Ivanov, investigador de seguridad de Kaspersky Lab, en el análisis. “Los estafadores en línea propensos a explotar el apego humano y la impaciencia pueden ofrecer material recién horneado para descargar, lo que en realidad es un riesgo de seguridad. Teniendo en cuenta que la temporada final de Game of Thrones comenzará este mes, nos gustaría advertir a los usuarios que con toda probabilidad habrá un salto brusco en la cantidad de malware disfrazado como nuevos episodios de la serie ".
GoT está solo en su atractivo para los piratas (y, por lo tanto, para los cibercriminales). Las series The Walking Dead (
The Walking Dead ) y The Arrow (Arrow) fueron los siguientes objetivos más populares para los distribuidores de malware malicioso. Con su ayuda, 18,794 y 12,163 usuarios fueron atacados, respectivamente.

"Es claramente visible que los distribuidores de malware usan programas de televisión que tienen una gran demanda en sitios pirateados; Por lo general, estos programas son dramas o series de acción anunciados activamente ”, dice A. Ivanov.
El informe cita que el número total de usuarios atacados es 126,340, que es un tercio menos que en 2017 (188,769). Esta disminución, sin embargo, es menor que en otros segmentos. Kaspersky Lab afirma que, en comparación, el número de usuarios expuestos al malware entregado a través de otros tipos de contenido, incluida la pornografía, disminuyó en un 45 por ciento en 2018.

"Esta disminución puede deberse a algunos eventos que podrían afectar la disminución en la cantidad de archivos torrent descargados", señala el orador. "Primero, en 2018, Google redujo la prioridad de más de 65,000 rastreadores de torrent, el principal distribuidor de programas de televisión pirateados". haciéndoles imposible encontrar una gran cantidad de usuarios cuando buscan una serie. Las acciones activas contra los rastreadores de torrentes cambian significativamente la imagen: cada vez más de ellos están bloqueados o sus actividades se ven obstaculizadas. Por ejemplo, los dos mayores rastreadores de torrents (Pirate Bay y Demonoid) han sido golpeados recientemente por colapsos funcionales, mientras que el más antiguo, Leechers Paradise, ha sido cerrado permanentemente ".
Para excluir la posibilidad de ser víctima de archivos maliciosos bajo la apariencia de programas de televisión, los usuarios deben abandonar el contenido pirateado de una vez por todas. Sin embargo, si no pueden evitar la descarga, debe asegurarse de que los archivos descargados tengan la extensión avi, .mkv o mp4, y no .exe.