Прокуратура Португалии признала законными действия пользователей P2P сети

 Генеральная прокуратура Португалии признала законными действия пользователей P2P сети, признав их право на свободный обмен файлами в некоммерческих целях. По информации портала Exame Informatica, представители профессиональной ассоциации компаний, специализирующихся в сфере индустрии развлечений (APACOR), подали иск против 2000 пользователей P2P сетей, обвинив их в незаконном обмене видеофайлами. Разбирательство по данному делу длилось более года.

В Генеральной прокуратуре Португалии заявили, что в действиях пользователей сети отсутствует состав преступления. Согласно заключению Департамента расследований и уголовного судопроизводства(DIAP), некоммерческий обмен информацией посредством P2P сетей не является незаконным деянием. Представители прокуратуры также заявили, что действия, направленные на защиту авторского права, не должны нарушать право граждан на образование, повышение собственного культурного уровня и права на свободу действий в сети Интернет. Представители DIAP заявили, что, даже определив IP-адрес, с которого был нелегально скачан тот или иной файл, невозможно утверждать, что вина за скачивание файла лежит на владельце данного IP-адреса. По данным портала TorrentFreak, APACOR не согласилась с данным решением и направила материалы дела в Еврокомиссию.

По словам руководства APACOR, решение, принятое DIAP, скорее всего, продиктовано нежеланием брать на себя лишние 2000 дел.

 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Аффилиат Darkside заразил сайт вендора охранных систем видеонаблюдения

Группа хакеров, состоявшая в партнерских отношениях с владельцами шифровальщика Darkside, взломала сайт поставщика IP-камер и внесла вредоносный код в два программных пакета, предлагаемых для скачивания. Атаку на цепочку поставок удалось обнаружить и пресечь благодаря оперативности одной из жертв заражения, призвавшей на помощь сторонних специалистов.

Как оказалось, хакеры проникли в ее сеть с помощью вредоносной версии Windows-приложения SmartPSS (предназначено для работы с камерами Dahua). Зловреда 18 мая загрузил с легитимного сайта один из сотрудников пострадавшей компании. Выявив источник, исследователи из Mandiant уведомили вендора о взломе, и сайт уже очистили от инфекции.

Троянизированный инсталлятор установил в систему бэкдор, который эксперты идентифицировали как SMOKEDHAM. Наличие этого выполняемого в памяти зловреда позволило определить авторов атаки: SMOKEDHAM использует единственная ОПГ — в Mandiant ей присвоили кодовое имя UNC2465.

Обеспечив себе точку входа в сеть, злоумышленники закрепились в системе, загрузив с помощью бэкдора легитимную утилиту NGROK. (Эта программа позволяет создавать туннели для интернет-доступа к локальным серверам, размещенным за NAT.).

Через пять дней они пустили в ход дополнительные инструменты: кейлоггер, Cobalt Strike, а также собрали логины и пароли локальных пользователей, сделав дампы памяти lsass.exe. Добыв нужную информацию, взломщики начали продвигаться вширь по сети, используя RDP.

 

Группировка UNC2465 — один из нескольких постоянных клиентов Darkside-сервиса, которых в Mandiant различают по номерам. Такие партнеры обычно взламывают сеть, а затем запускают в нее арендованного шифровальщика, делясь выручкой от его работы с владельцами зловреда.

После закрытия этого одиозного предприятия его клиентура осталась без основного орудия выколачивания денег и начала искать альтернативы. Не исключено, что в ближайшем будущем UNC2465 найдет замену Darkside и возобновит сбор дани с жертв взлома.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru