Спам от Waledac очерняет репутацию кандидатов в президенты

Спам от Waledac очерняет репутацию кандидатов в президенты

Корпорация Symantec сообщает об обнаружении смам-сети семейства Waledac, распространяемого по целевым адресам в России. Распространяемый ей спам содержал ссылки на статьи, очерняющие репутацию Михаила Прохорова и ряда других политиков и бизнесменов. 





Статья, размещенная на сайте

Совсем недавно сообщалось о повторном появлении одной из разновидностей популярного ботнета (Kelihos), детектируемого Symantec как W32.Waledac.C. Waledac - это семейство угроз, отслеживаемых Symantec на протяжении многих лет. Подобные угрозы встречались во многих блогах и на страницах в Интернет. В прошлом Waledac был печально известен как ботнет, рассылающий спам из взломанных систем. Основной целью этих рассылок было распространение самого спам-бота – в теле письма располагалась ссылка, которая часто (но не всегда) указывала на исполняемый файл Waledac, размещенный на скомпрометированном веб-сайте. Вариант данного вредоносного кода, W32.Waledac.C, также рассылает спам, но с другой целью.




Спам, содержащий ссылку на скомпрометированный веб-сайт

Ссылка на Rospres.com, содержащаяся в нежелательном письме, содержит переход на статью, размещенную на этом сайте. Symantec не обнаружил признаков того, что ссылка в письме способствует распространению вредоносного кода. В то же время на сайте Rospres.com имеется огромное количество статей об известных в России людях, включая политических деятелей и бизнесменов. Цель таких статей – очернить репутацию этих людей. 
В данной статье представлен Михаил Прохоров – российский миллиардер, а также независимый кандидат, выдвинувший свою кандидатуру на президентские выборы марта 2012 года.
Пока неясно, что является целью рассылок Waledac – продвижение сайта Rospres.com или подрыв репутации отдельных кандидатов на выборах, все зависит от настоящей мотивации группировки, контролирующей вредоносный код W32.Waledac.C.

Минцифры придумало единый пульт для отзыва персональных данных россиян

Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных. Все 2,6 млн операторов должны будут передавать туда сведения, а граждане получат одно окно, где можно увидеть, кому и когда они разрешили работать со своими данными, а при необходимости — отозвать согласие.

Идея вошла в обсуждаемую версию третьего пакета антифрод-мер. Правда, гладко она выглядит только на презентации. Центробанк и Минэкономразвития уже выступили против запуска платформы в нынешнем виде.

В ЦБ считают, что сначала необходимо создать полноценный информационный ресурс и проверить его работу, а уже потом вводить обязанности для бизнеса. Иначе компании получат не защиту от мошенников, а новую порцию правовой неопределённости.

Минэкономразвития тоже предлагает не спешить. Сейчас платформа проходит добровольную апробацию лишь в отдельных отраслях. Перед обязательным внедрением ведомство призывает изучить итоги эксперимента, учесть специфику разных сфер и оценить, потянет ли нововведение малый бизнес.

Участники рынка, по данным «Коммерсанта», настроены ещё мрачнее. В Ассоциации больших данных предупреждают: подключение к ЕСИА с высокими требованиями к защите информации доступно крупным компаниям, но для небольших организаций может стать неподъёмным. Передача миллиардов записей потребует огромных расходов на инфраструктуру и одновременно создаст новую жирную цель для утечек.

Есть и технический квест. Сопоставить внутренние аккаунты компаний с профилями на «Госуслугах» без обязательной аутентификации через ЕСИА почти невозможно. А бумажные согласия трёх-пятилетней давности нельзя просто загрузить в систему из-за отсутствия нужных метаданных. Если заставить клиентов подтверждать их заново, сервисы рискуют захлебнуться в пуш-уведомлениях.

Эксперты предлагают переходный период продолжительностью 12-18 месяцев и поэтапное внедрение. В Минцифры пока подчёркивают, что пакет только обсуждается.

RSS: Новости на портале Anti-Malware.ru