Лжеантивирусы стали имитировать интерфейсы четырех популярных браузеров

Лжеантивирусы стали имитировать интерфейсы четырех популярных браузеров

В прежние времена программное обеспечение такого рода довольствовалось тем, что изображало предупреждения Internet Explorer и делало вид, что запускает проверку диска в Проводнике Windows. В альтернативных обозревателях это смотрелось несколько забавно и не имело должного эффекта; осознав проблему, злоумышленники внесли кое-какие коррективы.

Теперь внешний вид онлайн-"антивируса" зависит от того, каким браузером пользуется посетитель нежелательного ресурса. Новое веяние обнаружил исследователь из компании Zscaler Жюльен Собрие; выявленное им ложное защитное программное обеспечение умеет различать IE, Firefox, Chrome и Safari. Пользователи продукта от Microsoft ничего нового не увидят - им покажут все то же "предупреждение" в стиле Windows 7, - но вот что отобразится, к примеру, в обозревателе от Mozilla:

Всякий, кто знаком с работой внутреннего фильтра Firefox, без труда опознает в этом изображении классические элементы оформления, которые характерны для выдаваемых этим браузером уведомлений об опасности. Соответственно, неискушенному пользователю, для которого графика важнее текста, будет легко поверить в истинность этого "информационного окна".

Если же посетитель работает через Google Chrome, то сначала он увидит небольшое диалоговое окно с текстом "Система безопасности Chrome обнаружила критическую активность процессов в вашей системе и осуществит быстрое сканирование системных файлов", а затем ему будет продемонстрирована следующая страница "сканирования":

Что касается Safari, то здесь злоумышленники немного недоработали: первичное предупреждение тоже особенное и даже имеет логотип обозревателя, но последующее окно лжеантивирусного исследования такое же, как и в случае Internet Explorer.

Со страницы "сканера" загружается исполняемый файл с именем вида InstallInternetDefender_xxx.exe (xxx - три произвольные цифры). Проверка этого образца настоящими антивирусами не дала заметного результата: было получено лишь несколько эвристических вердиктов от не самых известных защитных решений.

Подводя итог, остается лишь заключить, что отказ от использования Internet Explorer постепенно перестает быть основным средством защиты от онлайн-угроз: альтернативные обозреватели становятся популярны, а, следовательно, возрастает и интерес к ним со стороны вирусописателей и прочих киберпреступников.

Zscaler Research blog

Налоговая прикрывает схему с закрытием и повторным открытием ИП

Малому бизнесу прикрывают ещё одну лазейку для ухода от НДС. На фоне курса на обеление экономики власти усиливают контроль за предпринимателями, которые закрывают ИП, а затем быстро открывают новое, чтобы обнулить лимиты по выручке.

Теперь такой фокус может не пройти: доходы будут считать суммарно за весь год, даже если бизнес успел умереть и тут же воскреснуть с новым свидетельством.

Об этом пишут «Известия». Если налоговая решит, что перерегистрация была нужна не для реального перезапуска бизнеса, а ради налоговых льгот, предпринимателю могут доначислить НДС, пени и штрафы.

Причина ажиотажа понятна. С 2025 года компании и ИП на УСН начали платить НДС при годовой выручке выше 60 млн рублей. С 2026 года порог снизили втрое — до 20 млн рублей. В результате под новый порядок попало заметно больше малого бизнеса.

У предпринимателей есть выбор: платить НДС по стандартной ставке 22% с правом на вычет или использовать льготные ставки — 5% при доходе до 272 млн рублей и 7% при доходе до 490 млн рублей. Но во втором случае вернуть часть уплаченного НДС уже не получится.

После ужесточения правил часть бизнеса начала искать обходные маршруты. Один из популярных сценариев — закрыть ИП, когда доход приближается к лимиту, а потом зарегистрироваться заново, как будто счётчик выручки снова на нуле.

Налоговые органы всё внимательнее смотрят не на сам факт закрытия и открытия ИП, а на реальную картину: кто клиенты, где сотрудники, какие адреса, кассы, счета, сайты и куда движутся деньги. Если деятельность не прекращалась, а просто переехала на новое ИП, это могут признать фиктивной перерегистрацией.

Минфин уже обозначил позицию: отдельного порядка расчёта выручки для случаев, когда предприниматель закрывается и заново регистрируется в течение года, в законодательстве нет. Если главной целью такого манёвра было снижение или неуплата НДС, налоговые обязательства посчитают так, будто перерегистрации вообще не было.

RSS: Новости на портале Anti-Malware.ru