Под блок Роскомнадзора попали 197 VPN

Под блок Роскомнадзора попали 197 VPN

Под блок Роскомнадзора попали 197 VPN

Роскомнадзор продолжает борьбу с провайдерами VPN-услуг, работающими с нарушением законодательства РФ. На настоящий момент в рунете с инициативы регулятора было заблокировано около 200 таких сервисов.

Новую цифру озвучил на только что завершившемся в Сочи форуме «Спектр» Сергей Хуторцев, директор Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), работающего под эгидой Роскомнадзора.

«В 2024 году с помощью ТСПУ заблокировано свыше 800 тыс. противоправных ресурсов, что на 35% выше, чем в прошлом году, — цитирует РКН выступление Хуторцева. — Кроме того, мы активно работаем над блокировкой VPN-сервисов, нарушающих российское законодательство. На сегодняшний день таких сервисов уже 197».

Российский регулятор принимает ограничительные меры в тех случаях, когда VPN не фильтрует трафик и позволяет получить доступ к запрещенным ресурсам. Подобное правонарушение оценивается как угроза устойчивости и безопасности рунета.

С 1 марта 2024 года Роскомнадзор начал во внесудебном порядке блокировать информацию о способах обхода действующих в стране запретов, в том числе рекламу VPN в этом контексте и инструкции по использованию таких сервисов.

По данным ЦМУ ССОП годовой давности, в России с 2021 года было заблокировано 167 VPN. Их перечень регулярно обновляется. Так, в апреле 2024-го под блоком находились около 150 VPN и 700 ресурсов с пропагандой таких инструментов обхода ограничений.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru