США против международного договора о безопасности в киберпространстве

США против международного договора о безопасности в киберпространстве

Вашингтон продолжает выступать против заключения международного договора об обеспечении безопасности в киберпространстве, идею о подготовке которого ранее выдвигали, в частности, Москва и Пекин. 

Это подтвердил в канун открытия в Лондоне двухдневной международной конференции по вопросам деятельности в киберпространстве сотрудник госдепартамента США. Он провел в минувший понедельник на условиях анонимности специальный брифинг для журналистов, посвященный поездке британскую столицу госсекретаря США Хиллари Клинтон, передает ИТАР-ТАСС.


По мнению администрации США, "свобода сети Интернет, ее администрирование, вопросы экономики, безопасности и даже военно-политические вопросы" складываются в один блок, который теперь является "приоритетом во внешней политике", - сообщил ведущий брифинга, поясняя, почему Вашингтон на конференции будет представлять глава внешнеполитического ведомства. "Это важно, поскольку, мне кажется, слишком долго эти различные вопросы рассматривались как узкоспециальные или технические, а не как крупные внешнеполитические", - подчеркнул представитель госдепартамента.

Между тем, продолжал он, с точки зрения администрации Обамы, "действительно важно повысить" уровень обсуждения такого рода проблем. По мнению властей США, международному сообществу необходимо "придти к консенсусу относительно определенных норм поведения в киберпространстве". На его взгляд, на это уйдет "несколько лет", и потребуется "терпеливая, упорная и творческая дипломатия".

По словам ведущего брифинга, Клинтон в Лондоне выскажется решительно в пользу сложившейся системы управления сетью Интернет и против "другого видения будущего" глобальной компьютерной сети, ее регулирования при помощи "конкретного международного договора".

"К примеру, определенный кодекс поведения в сети Интернет предлагался в ООН Китаем, Россией и парой "станов" /так на политическом жаргоне в США с оттенком пренебрежения именуются бывшие советские республики Центральной Азии, Афганистан и Пакистан", - добавил дипломат. Однако ведущий брифинга также утверждал, что есть "много причин", по которым "не сработает" предложение о подписании своего рода "договора о контроле над кибероружием", несколько раз выносившееся Россией на рассмотрение зарубежных партнеров.

Как уточнил дипломат, США считают, что определить виновных в использовании агрессии в киберпространстве, а также выработать понятие "кибероружие" "чрезвычайно сложно". Таким образом, согласно выводам Вашингтона, киберпространство "на данном этапе не является сферой, действительно поддающейся возможности регулирования при помощи договора", провозгласил представитель госдепа.

В связи с этим его попросили прокомментировать положения подготовленного в прошлом году доклада фирмы "Макаффи" и вашингтонского Центра стратегических и международных исследований, в котором говорилось, что многие считают США агрессором в киберпространстве. Представитель госдепартамента в ответ, естественно, заверил, что Вашингтон лишь "старается обеспечить единство мнений в пользу свободного и открытого киберпространства".

455 приложений превратили Android-смартфоны в рекламных зомби

Исследователи HUMAN раскрыли крупную кампанию под названием Trapdoor, нацеленную на пользователей Android. Схема объединяла вредоносную рекламу, фейковые приложения и скрытую накрутку показов. В операции использовались 455 вредоносных Android-приложений и 183 C2-домена, контролируемых злоумышленниками.

Пользователь скачивал вроде бы безобидное приложение — например PDF-просмотрщик, чистильщик устройства или другую утилиту.

После запуска оно показывало фейковые уведомления об обновлении и подталкивало установить ещё одно приложение. А вот уже второй этап запускал скрытые WebView, открывал HTML5-домены злоумышленников и начинал запрашивать рекламу.

В пике, по данным исследователей, Trapdoor генерировал до 659 млн рекламных запросов в день. Приложения, связанные с кампанией, скачали более 24 млн раз. Основной объём трафика шёл из США, на них пришлось больше трёх четвертей активности.

 

Главная хитрость в том, что мошенники использовали инструменты атрибуции установок — легитимные технологии, которые помогают маркетологам понимать, откуда пришёл пользователь.

Только здесь их применяли не для честной аналитики, а чтобы включать вредоносное поведение только у тех, кто пришёл через рекламные кампании самих злоумышленников. Если приложение скачать напрямую из Google Play или установить вручную, оно могло вести себя тихо и не палиться перед исследователями.

Trapdoor совмещал сразу несколько подходов: распространение через вредоносную рекламу, скрытую монетизацию через рекламный фрод и многоступенчатую доставку дополнительных приложений.

Второй этап занимался автоматизированным фродом, запускал невидимые WebView и обращался к подконтрольным доменам для получения рекламы. Короче, телефон пользователя превращался в маленький станок для печати рекламных денег.

Для маскировки операторы кампании использовали обфускацию, антианализ и имитацию легитимных SDK.

RSS: Новости на портале Anti-Malware.ru