Япония объявила вирусописательство преступлением

Японский парламент принял ряд поправок к существующим законам, назначив тюремные сроки за создание и распространение вредоносных программ. Отныне тех, кто занимается подобной деятельностью без законных оснований, могут лишить свободы на срок до 3-х лет или оштрафовать на сумму до 500 тыс. иен (около 6,23 тыс. долларов). Приобретение и хранение зловредов грозит 2-мя годами под стражей и штрафами до 300 тыс. иен (свыше 3,7 тыс. долл.).

Криминализировано также распространение порно по каналам электронной почты: это правонарушение будет караться тюремными сроками до 2-х лет и штрафами до 2,5 млн. иен (свыше 30 тыс. долл.), передает securelist.

В целях проведения официального расследования разрешено производить изъятие или копирование данных с серверов соответствующих интернет-провайдеров. Последние обязаны хранить логи (даты сеансов связи, имена отправителей и адресатов электронных сообщений) до 2-х месяцев.

До сей поры вирусописателей в Японии наказывали по статье о причинении ущерба чужому имуществу или за нарушение копирайта. Попытки ввести более уместное законодательство неизменно завершались крахом ― из-за пункта о преступном сговоре (организованная преступность), который присутствовал во всех этих законопроектах и изъят из новой редакции. Узаконить сбор информации интернет-провайдерами и передачу ее третьей стороне, пусть даже в интересах следствия, тоже не удавалось из-за обструкции, которую каждый раз устраивали поборники свободы слова и прайвеси.

Многих также смущало размытое определение компьютерного вируса в предлагаемых вариантах законопроектов. В последней версии его формулировка звучит как «электромагнитная запись, которая заставляет компьютер функционировать против воли оператора». При такой трактовке любой баг в легальной программе или функционал, допускающий злонамеренной использование, можно классифицировать как правонарушение, равно как и некоторые исследования в области компьютерной безопасности. Во избежание возможных недоразумений в новый законопроект были введены такие формулировки, как «факт создания вируса со злым умыслом» и «применять закон сообразно обстоятельствам».

Новые поправки войдут в силу со следующего месяца. Модернизация законодательной базы страны в данной области является частью подготовительного этапа на пути к ратификации европейской Конвенции о киберпреступности, которую Япония подписала в 2001 году.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сложная платформа Gootloader доставляет вредоносы через SEO в Google

Киберпреступники, стоящие за распространением вредоносной программы Gootkit, ориентированной на финансовый сектор, значительно усовершенствовали платформу для доставки вредоносов жертвам. Теперь получившая имя Gootloader система распространяет и программы-вымогатели.

Платформу проанализировали исследователи компании Sophos, они же присвоили ей имя. Задача Gootloader в умелых руках злоумышленников — доставлять вредоносные файлы жертвам киберопераций.

Преступники используют платформу в целевых атаках на предприятия в США, Германии и Южной Корее. Известно, что в предыдущих кампаниях пострадали также пользователи из Франции.

Схема Gootloader начинается со сложных методов социальной инженерии, в которой участвуют взломанные веб-сайты, вредоносные загрузчики и способы манипуляции SEO (Search Engine Optimization, поисковая оптимизация).

Операторы платформы подстроили всё таким образом, что при вводе поискового запроса в Google (и других системах) скомпрометированные ресурсы оказываются среди самых топовых результатов.

 

Дополнительно атакующие пытались учесть геолокацию посетителей вредоносных сайтов. Так, если на ресурс попадал человек из страны, которая не интересовала преступников, код сайта «на ходу» переписывался на безвредный. Если же заманить на площадку удавалось человека из «нужной страны», ему подсовывали фейковую страницу.

На этой странице присутствовала ссылка, якобы опубликованная администратором и ведущая на загрузку JavaScript-файла. Далее в ход вступали самые разные техники: многослойная обфускация, бесфайловая вредоносная программа и т. п.

«Судя по всему, разработчики Gootkit сместили фокус с доставки своего вредоноса на создание сложной платформы для доставки других зловредов. Теперь их система распространяет даже программы-вымогатели, среди которых можно отметить REvil», — утверждает эксперт Sophos Габор Заппанос.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru