Дело о китайском домене и Nitol решено во внесудебном порядке

Дело о китайском домене и Nitol решено во внесудебном порядке

Microsoft заключила мировое соглашение с ответчиком по делу о противоправном использовании доменной зоны 3322.org. По обоюдной договоренности компания отзывает свой иск и передает контроль над вредоносными поддоменами китайской группе реагирования на компьютерные инциденты (CN-CERT).

Напомним, что поводом для подачи иска послужило обнаружение командного сервера ботнета Nitol, который хостился в доменной зоне 3322.org и использовал ее сервис динамических DNS (DDNS). Владельцем домена и оператором DDNS-сервиса оказалась одна и та же китайская компания, которую Microsoft обвинила в потворстве ботоводам. Более того, в ходе расследования выяснилось, что 70 тыс. поддоменов 3322.org используют еще 500 разных зловредов. Чтобы пресечь вредоносную активность в этом адресном пространстве, MS с разрешения суда перенаправила DNS-трафик с 3322.org на свои серверы и стала его фильтровать, передает securelist.com.

Это решение было временным, и теперь, по условиям соглашения, китайский DDNS-сервис возобновит свою работу. Его владелец Пэн Юн (Peng Yong) изъявил готовность сорудничать с Microsoft и китайской CERT и будет перенаправлять все запросы от поддоменов, указанных в блок-листах, на sinkhole-компьютер CN-CERT. Юн будет пополнять эти блок-листы по указанию MS и китайской стороны, а также помогать им отыскивать жертвы инфекции на территории Китая и оказывать посильную помощь в очистке.

Всю информацию, собранную в ходе расследования, Microsoft передаст CN-CERT, которая с помощью Юна постарается идентифицировать и призвать к ответу владельцев вредоносных поддоменов. За 2 с лишним недели фильтации DNS-трафика по 3322.org MS удалось заблокировать свыше 609 млн. запросов, исходящих с 7,65 млн. уникальных IP-адресов, прописанных в 40 странах. Чтобы оповестить интернет-провайдеров о заражениях и ускорить процесс очистки, эксперты связались с участниками security-проекта Shadowserver Foundation и начали распространять собранную информацию через национальные CERT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Немкин назвал важной мерой усиление ответственности для дропов

Член Комитета Госдумы по информационной политике Антон Немкин назвал инициативу по введению уголовной ответственности за дропперство (посредничество при выводе средств, похищенных киберпреступниками и мошенниками) давно ожидаемым шагом.

Как отметил парламентарий в комментарии для «РИА Новости», без участия дропов большинство мошеннических схем просто не работает. В некоторых случаях, по его словам, их роль является ключевой.

Именно дропы, по словам Антона Немкина, обеспечивают вывод похищенных средств, что позволяет организаторам преступлений оставаться вне поля зрения правоохранительных органов. В результате каждый, кто соглашается участвовать в такой цепочке, становится её соучастником.

Последствия, как предупредил депутат, могут быть серьёзными уже сейчас, даже до вступления закона в силу: от блокировки банковских счетов до уголовного преследования. Прецеденты уже имеются. Так, в Санкт-Петербурге два человека были осуждены на три года лишения свободы с возмещением ущерба пенсионеру, у которого телефонные мошенники похитили почти 4 млн рублей. Осуждённые участвовали в обналичивании этих средств.

«Важно понимать: дроп — это не просто "исполнитель по глупости". Даже если человек не знает всей схемы и "просто дал карту за процент" — он становится участником преступной группы. Это не административное правонарушение, а соучастие в серьёзных преступлениях, включая мошенничество, отмывание денег и содействие кибератакам. Введение уголовной ответственности закроет эту "серую зону" и сделает наказание более чётким и неотвратимым», — подчеркнул Антон Немкин.

Законопроект о введении уголовной ответственности за участие в дропперских схемах уже поддержан правительственной комиссией и в ближайшее время будет внесён в Госдуму.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru