Япония объявила вирусописательство преступлением

Япония объявила вирусописательство преступлением

Японский парламент принял ряд поправок к существующим законам, назначив тюремные сроки за создание и распространение вредоносных программ. Отныне тех, кто занимается подобной деятельностью без законных оснований, могут лишить свободы на срок до 3-х лет или оштрафовать на сумму до 500 тыс. иен (около 6,23 тыс. долларов). Приобретение и хранение зловредов грозит 2-мя годами под стражей и штрафами до 300 тыс. иен (свыше 3,7 тыс. долл.).

Криминализировано также распространение порно по каналам электронной почты: это правонарушение будет караться тюремными сроками до 2-х лет и штрафами до 2,5 млн. иен (свыше 30 тыс. долл.), передает securelist.

В целях проведения официального расследования разрешено производить изъятие или копирование данных с серверов соответствующих интернет-провайдеров. Последние обязаны хранить логи (даты сеансов связи, имена отправителей и адресатов электронных сообщений) до 2-х месяцев.

До сей поры вирусописателей в Японии наказывали по статье о причинении ущерба чужому имуществу или за нарушение копирайта. Попытки ввести более уместное законодательство неизменно завершались крахом ― из-за пункта о преступном сговоре (организованная преступность), который присутствовал во всех этих законопроектах и изъят из новой редакции. Узаконить сбор информации интернет-провайдерами и передачу ее третьей стороне, пусть даже в интересах следствия, тоже не удавалось из-за обструкции, которую каждый раз устраивали поборники свободы слова и прайвеси.

Многих также смущало размытое определение компьютерного вируса в предлагаемых вариантах законопроектов. В последней версии его формулировка звучит как «электромагнитная запись, которая заставляет компьютер функционировать против воли оператора». При такой трактовке любой баг в легальной программе или функционал, допускающий злонамеренной использование, можно классифицировать как правонарушение, равно как и некоторые исследования в области компьютерной безопасности. Во избежание возможных недоразумений в новый законопроект были введены такие формулировки, как «факт создания вируса со злым умыслом» и «применять закон сообразно обстоятельствам».

Новые поправки войдут в силу со следующего месяца. Модернизация законодательной базы страны в данной области является частью подготовительного этапа на пути к ратификации европейской Конвенции о киберпреступности, которую Япония подписала в 2001 году.

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

BTMOB заметили в начале 2025 года. С тех пор он эволюционировал в RAT-троян: умеет красть данные, делать скриншоты, следить за действиями пользователя и удалённо управлять заражённым телефоном.

Это уже не классический банковский троян, который охотится только за логинами и деньгами. Тут аппетит шире.

По данным специалистов, распространяют BTMOB через фишинговые кампании. Жертву заманивают на поддельные сайты, которые имитируют стриминговые сервисы, криптоинструменты или даже ресурсы госорганов.

Потом пользователя отправляют в фейковый магазин приложений, где он скачивает вредоносный APK. Внешне всё может напоминать Google Play, только вместо полезного приложения — троян.

После установки BTMOB злоупотребляет службами специальных возможностей Android. Это даёт ему расширенные права и позволяет работать почти без участия пользователя. Дальше смартфон превращается в удобную точку наблюдения и управления.

Особенно неприятно, что BTMOB распространяется по модели «вредонос как услуга». Киберпреступникам предлагают готовый набор с APK-билдером, чтобы собирать собственные вредоносные приложения без особых технических знаний. Стоимость такого комплекта, по данным исследователей, составляет около $5 тыс., плюс отдельная плата за поддержку.

 

Инструмент продвигают через соцсети, открытый веб и телеграм-каналы. При этом есть признаки, что слитые версии уже могли попасть на подпольные форумы, а значит, число атакующих может резко вырасти.

BTMOB уже используют в региональных кампаниях: приманки адаптируют под конкретные страны и аудитории. Где-то это фейковый криптосервис, где-то — якобы государственное приложение. Локализация делает атаки убедительнее, а значит, опаснее.

RSS: Новости на портале Anti-Malware.ru