shutterstock 2484034547
Foto: Shutterstock
Iza Ekrana 105

Tražili ste Oskara, a dobili – malver

Izdanje 105
3

Filmske i televizijske premijere, sportska finala ili viralni TikTok trendovi kreiraju momente onlajn u kojima desetine miliona ljudi istovremeno pretražuju istu temu. Za sajber kriminal to je savršen teren

Nekada su se sajber napadi odvijali preko mejlova, danas se to sve češće dešava kroz pop kulturu. Nedeljama uoči dodele Oskara registrovano je da pretraživanje torent verzija naslova nominovanih za najbolji film često vodi do stranica koje su zapravo distribuirale zlonamerne softvere. Kada korisnik na Guglu ukuca ime filma i reči „torrent download“ među prvim rezultatima pojavljuje se stranica koja nudi preuzimanje filma. Klikom, umesto filma, korisnik dobija malver koji se tajno instalira na uređaj, prati aktivnosti i, u trenutku kada korisnik šalje kripto transakciju, zamenjuje adresu primaoca napadačevom. Ova zlonamerna aktivnost otkriva nove načine na koje se digitalni ekosistem promenio. Napadači nisu kompromitovali torent mreže putem kojih se dolazi do piratskih kopija, niti su hakovali velike platforme. Oni su manipulisali vidljivošću u pretraživačima.

shutterstock 675634309
Foto: Shuttersstock/Featureflash Photo Agency

Korišćenjem tehnika za manipulaciju sistema za optimizaciju pretraživanja, „zarazili“ su veliki broj WordPress sajtova i pretvorili ih u mamce za korisnike. Kada neko traži popularan film, algoritam pretrage dizajniran da pronađe najrelevantnije rezultate pomaže da se maliciozni sadržaj pojavi među prvim predlozima. Drugim rečima, napad ne funkcioniše uprkos, već zahvaljujući algoritmu i to je krupna promena. U digitalnom okruženju nelegalne aktivnosti sve manje zavise od tehničkog proboja sistema, a sve više od razumevanja načina na koji platforme distribuiraju pažnju. Ko razume kako algoritmi rade, znaće i kako da ih iskoristi – u dobre, ali i u loše svrhe.

Tako ono što je nekada bio spam mejl, danas je manipulacija sistemima preporuka. Posebno zanimljiv deo ove priče je izbor „mamca“. Napadači za manipulaciju i ugrožavanje korisnika nisu koristili samo uobičajene vektore – političke teme, finansijske savete ili tehničke forume. Koristili su popularnu kulturu, odnosno filmove nominovane za Oskara. To je zapravo i logično jer su kulturni događaji postali tačke najveće koncentracije pažnje na internetu. Da li je to simptom globalnog eskapizma u dobu ratova i razaranja – tema je za neku drugu analizu, ali filmske i televizijske premijere, sportska finala ili viralni TikTok trendovi kreiraju momente onlajn u kojima desetine miliona ljudi istovremeno pretražuje istu temu. Za sajber kriminal to je savršen teren.

Algoritam ne pravi razliku između legitimnog i prerušenog malicioznog sadržaja i tako postaje saučesnik. U digitalnom svetu, granica između kulture, tehnologije i bezbednosti sve je tanja. A ponekad je dovoljno samo da ukucamo ime filma u pretragu da bismo se našli na mestu gde se te tri stvari susreću – ne obavezno na našu korist

Što je tema popularnija, to je lakše sakriti maliciozni sadržaj među legitimnim rezultatima. Tako je pop kultura postala nova „ulaznica“ za sajber napade. Digitalne platforme funkcionišu kao sistemi za distribuciju interesovanja. Kada nešto postane trend, algoritmi ga čine još vidljivijim. Ta vidljivost privlači publiku, ali istovremeno privlači i one koji žele da je iskoriste. Pažnja je danas najvrednija valuta na internetu, a kao svaka vredna valuta, ona je atraktivna za nelegalne radnje. U toj dinamici algoritmi postaju neočekivani saučesnici jer su dizajnirani tako da optimizuju vidljivost, brzinu i relevantnost, a ne bezbednost. Ova taktika postoji dugi niz godina.

Spam mejlovi, lažne stranice, SEO kontaminiranje, ništa od toga nije novo. Postavlja se pitanje – kako to i dalje uspeva. Odgovor je u algoritmima. Možda napadi nisu sofisticirani, ali ih arhitektura platformi, dizajnirana za brzinu i relevantnost, a ne za bezbednost, i danas čini jednako efikasnim kao pre decenije. Algoritam ne pravi razliku između legitimnog i prerušenog malicioznog sadržaja i tako postaje saučesnik. U digitalnom svetu, granica između kulture, tehnologije i bezbednosti sve je tanja. A ponekad je dovoljno samo da ukucamo ime filma u pretragu da bismo se našli na mestu gde se te tri stvari susreću – ne obavezno na našu korist.

Vaše mišljenje nam je važno!

Učestvujte u diskusiji na ovu temu, ili pročitajte šta naši čitaoci misle.

3 komentara
Poslednje izdanje