США и Китай будут совместно бороться со спамом

США и Китай будут совместно бороться со спамом

По результатам высокоуровневых переговоров представители двух стран подготовят своеобразный рамочный документ под рабочим заголовком "Построение доверительных отношений в совместном противостоянии спаму". Предполагается, что первые результаты этого "соавторства" появятся примерно через месяц.



В упомянутом документе будут содержаться предложения по сокращению объемов мусорных рассылок, которые сейчас составляют порядка 85% всего электронного почтового трафика. Юридических обязательств он накладывать не будет; принятие описанных в нем мер стороны осуществят добровольно.


Инициатором сотрудничества выступила американская сторона в лице организации EastWest Institute и ее главного технолога Карла Фредерика Раушера. По его словам, основная задача такого межгосударственного взаимодействия - стимулирование обмена опытом, высшими на данный момент достижениями в области борьбы с нежелательной корреспонденцией. Г-н Раушер не преминул подчеркнуть, что подобный диалог состоялся впервые в истории.


"В киберпространстве наши отношения характеризуются взаимным недоверием, хотя между США и Китаем существуют прочные связи как в экономической, так и в технической сферах. Весьма удивительно наблюдать такое противоречие", - отметил американский специалист.


В роли представителя китайской стороны на переговорах выступил директор комитета по сетевой безопасности местного Интернет-общества Чжоу Юнлинь. Эксперты из США не без удивления обнаружили, что их визави готовы поддержать инициативу по противодействию мусорной корреспонденции на самом высоком уровне - так что некоторые аналитики уже успели охарактеризовать проведенные переговоры как "прорыв" и "безусловный шаг вперед" в сравнении с прежним положением дел.


Не исключено, что американские борцы со спамом извлекут из межгосударственного сотрудничества больше пользы, чем специалисты из Поднебесной: США остаются неизменным лидером по объемам исходящего с их территории нежелательного почтового трафика, а вот Китай добился заметных успехов в сокращении потоков мусорных писем путем принятия ряда репрессивных мер против спам-операторов.


V3.co.uk

" />

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru