VeriSign желает получить надзорные права в доменах .COM и .NET

VeriSign желает получить надзорные права в доменах .COM и .NET

Подразделение Symantec запрашивает у ICANN право на принятие тех или иных карательных мер по отношению к доменным именам, которые были замечены в киберкриминальной активности - ради надлежащего выполнения судебных постановлений и указаний различных служб охраны правопорядка.


Представители VeriSign говорят, что их организация желает располагать возможностью запрещать регистрацию адресов в зонах COM и NET, отменять ее или передавать доменное имя другому владельцу в любых случаях обнаружения злоупотреблений и противозаконной деятельности со стороны хозяина адреса, подавляя таким образом опасные или подозрительные сетевые ресурсы "во исполнение решений и ордеров суда, нормативно-правовых актов, требований правительства, запросов правоохранительных органов, а также в процессе разрешения споров и конфликтов". В ICANN уже направлен соответствующий документ.

VeriSign вообще активно сотрудничает с полицией, спецслужбами и государственными ведомствами в подобных вопросах - в случае необходимости приостанавливает делегирование киберкриминальных доменных имен или отменяет их регистрацию. Некоторое время назад по просьбе таможенно-иммиграционной службы США регистратор "обработал" подобным образом несколько адресов, с которых осуществлялась продажа контрафактных товаров и пиратской продукции, но по завершении операции столкнулся с ожесточенной критикой - ранее испанский суд признал один из сайтов, чье доменное имя подверглось изъятию, легитимным ресурсом. Вышеупомянутая американская служба в ответ заявила, что все адреса в домене COM подпадают под юрисдикцию Соединенных Штатов, так что предпринятые действия были законными. Чтобы избежать подобных спорных ситуаций в будущем, VeriSign оформила просьбу признать ее официальным надзирателем всего доменного пространства COM (и NET впридачу).

Также в документе содержится запрос относительно возможности развертывания механизма антивирусного сканирования, который бы регулярно осуществлял проверки веб-сайтов на предмет вредоносного программного обеспечения и прочего нежелательного содержимого. В настоящее время такой механизм работает в недавно созданной доменной зоне XXX. VeriSign намерена запускать исследование раз в квартал, после чего информировать владельцев инфицированных сетевых ресурсов о наличии заражения. Предвидя возможное недовольство со стороны пользователей по поводу некорректного подавления легитимных сайтов, организация подчеркнула, что в наличии будет политика обжалования решений об отмене или приостановке регистрации адресов.   

The Register

Письмо автору

Геймеров массово заражают Vidar 2.0 через фальшивые читы на GitHub

Игровое сообщество снова оказалось удобной мишенью для распространителей зловредов. Исследователи Acronis TRU обнаружили крупную кампанию, в которой вредоносный софт распространяют под видом бесплатных читов для популярных онлайн-игр. По их данным, для этого использовались сотни GitHub-репозиториев, а реальный масштаб может быть ещё больше — вплоть до тысяч страниц с вредоносными загрузками.

Главным героем этой истории стал Vidar Stealer 2.0 — новая версия хорошо известного инфостилера.

Acronis называет эту кампанию его фактическим первым массовым появлением в реальных атаках. Исследователи связывают рост активности Vidar 2.0 с тем, что по другим заметным стилерам (вроде Lumma и Rhadamanthys) в последнее время серьёзно ударили правоохранители. Освободившуюся нишу, похоже, быстро занял именно Vidar.

Сценарий атаки построен довольно хитро. Пользователя заманивают обещанием бесплатного чита, прячут ссылку за красивыми картинками и ведут через несколько промежуточных сайтов, чтобы затруднить автоматическое выявление цепочки заражения.

 

В качестве площадок для приманки фигурируют GitHub и Reddit, а значит, всё выглядит достаточно «привычно» для аудитории, которая и без того часто качает что-то не из самых официальных источников.

 

На геймеров такая схема рассчитана не случайно. Исследователи прямо называют их идеальными целями: они чаще других готовы скачивать сторонний софт, игнорировать предупреждения и запускать программы с сомнительным происхождением, если те обещают преимущество в игре. Плюс игровые аккаунты сегодня часто стоят вполне реальных денег из-за скинов, цифровых предметов и привязанных платёжных данных.

Сам Vidar 2.0 стал заметно злее прежних версий. По данным Acronis и Trend Micro, он получил многопоточную архитектуру, стал быстрее собирать данные и активнее использовать полиморфные сборки, из-за чего разным антивирусам сложнее ловить его по сигнатурам.

Вредонос интересуют логины, cookies, данные автозаполнения, криптокошельки, Azure-токены, Telegram, Discord, FTP- и SSH-учётные данные. Кроме того, зловред делает скриншот рабочего стола и проверяет, не запущен ли он в песочнице или виртуальной машине, чтобы избежать анализа.

RSS: Новости на портале Anti-Malware.ru