Роскомнадзор требует от операторов не препятствовать работе ТСПУ

Роскомнадзор требует от операторов не препятствовать работе ТСПУ

Роскомнадзор требует от операторов не препятствовать работе ТСПУ

Российские операторы связи высказались на тему нового требования Роскомнадзора, которое, судя по всему, связано с массовым применением разного рода способов обхода замедления видеохостинга YouTube.

После проблем со скоростью YouTube, которые стали заметны к началу августа, российские операторы, многие из которых в договорах с абонентами в качестве одного из параметров качества услуги часто указывали доступ к популярному видеохостингу, столкнулись с оттоком абонентов или требованием существенных скидок.

Многие из операторов начали самостоятельно обходить блокировки. По данным издания «КоммерсантЪ», количество таких случаев уже измеряется десятками.

Операторы апеллировали к тому, что YouTube не внесен в список ресурсов, которые заблокированы. Генеральный директор компании «ОрдерКом», глава Ассоциации малых операторов связи России к.ю.н. Дмитрий Галушко отметил, что согласно Постановлению правительства №127 операторы имеют полное право пропускать мимо ТСПУ «информацию или трафик с информационных ресурсов, доступ к которым не подлежит ограничению в соответствии с законодательством РФ, но доступ к которым ограничивается».

Сам Роскомнадзор не признавал факт блокировки или замедления YouTube. Однако «Российская Газета» еще 26 июля получила следующий комментарий от пресс-службы регулятора:

«Многочисленные нарушения нашего законодательства, неуважение к нашей стране и гражданам являются основанием для принятия мер в отношении YouTube. И у нас достаточно инструментов для мотивации компании в такой ситуации, право их использования мы оставляем за собой».

Однако сразу после публикации «Коммерсанта» Роскомнадзор начал рассылать операторам связи письмо, в котором призывает прекратить использовать на сетях технологии «искажения, фрагментации, подмены интернет-трафика» и требованием отчитаться о принятых мерах до 2 сентября.

Однако один из топ-менеджеров телеком-сферы заявил изданию, что компании отчитаются перед Роскомнадзором о формальном принятии мер:

«Кто никак не обходил замедление видеосервиса, их ответ на обращение будет формальностью, а обходившие, скорее всего, признавать за собой подобные действия не планируют».

В письме руководителю Роскомнадзора Андрею Липову от ассоциации АМОР также обращают внимание на то, что в действующем законодательстве отсутствуют указанные в  письме ФГУП «ГРЧЦ» термины «фрагментация трафика», «подмена трафика» и «искажение трафика», а также то, какие меры операторы должны принять для того, чтобы исключить противодействие данным мерам со ссылками на нормативные акты.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru