Group-IB займется борьбой против киберугроз в доменах .РФ и .RU

Group-IB займется борьбой против киберугроз в доменах .РФ и .RU

Group-IB и Координационный центр национального домена сети Интернет объявили о подписании Соглашения о противодействии киберугрозам в доменах .РФ и .RU. В рамках соглашения Group-IB будет выявлять случаи фишинга, несанкционированного доступа к информационным системам и распространения вредоносных программ с доменных имен, находящихся в зонах .РФ и .RU.



При обнаружении нарушений Group-IB будет анализировать полученные данные и передавать их регистраторам. Регистраторы, в свою очередь, смогут прекратить делегирование таких доменов, руководствуясь новыми правилами регистрации доменных имен в доменах .RU и .РФ. Стоит отметить, что поступающая к регистраторам информация будет носить рекомендательный характер.

«Наши специалисты обладают внушительным опытом круглосуточного обнаружения различного рода вредоносных ресурсов, который позволит регистраторам оперативно получать необходимую информацию, — сказал Илья Сачков, генеральный директор Group-IB. — Новое сотрудничество позволяет противостоять нарушениям в Рунете на качественно ином уровне и поможет обезопасить отечественных пользователей от действий компьютерных злоумышленников».

Ранее Координационный центр заключил аналогичное соглашение с подразделением Лиги безопасного интернета — фондом «Дружественный Рунет».

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru