Microsoft чистит блокеров в Европе

Microsoft чистит блокеров в Европе

В ноябре Microsoft пополнила базу MRST (Malicious Software Removal Tool, средство удаления вредоносных программ) сигнатурами Win32/Weelsof ― обширного семейства троянских блокировщиков, обосновавшихся в Западной Европе и США.

Weelsof распространяется путем drive-by загрузок с зараженного сайта или с помощью эксплойт-паков и вредоносных iframe. При запуске он определяет версию ОС и создает свою копию с произвольным именем в папке %APPDATA% или %windir%. Затем производит модификации записей в системном реестре в обеспечение запуска этой копии при каждом старте Windows (включая безопасный режим). Наконец, подключается к стороннему узлу на порту 80 и загружает страницу-заставку с требованием выкупа, данные о географическом местоположении и IP-адрес зараженного компьютера, сообщает securelist.com.

После этого Weelsof приступает к основной части своей программы: блокирует доступ к рабочему столу и выводит во весь экран локализованную страницу с поддельным сообщением от местных блюстителей порядка, якобы обнаруживших на машине пиратский контент. «Правонарушителю» предлагается в кратчайшие сроки заплатить штраф, чтобы вернуть компьютер в рабочее состояние. По свидетельству экспертов, структура воспроизводимой зловредом страницы периодически меняется ― во избежание обнаружения. Уплата выкупа далеко не всегда дает желаемый эффект, посему уступать требованиям вымогателей не рекомендуется.

Обновленный MRST начал с усердием вычищать Weelsof на местах, и к концу ноября число этих детектов, фиксируемых защитными решениями Microsoft, уменьшилось вполовину. Большое количество локальных заражений Weelsof обнаружено в США и Германии (по 19% общей популяции), а также во Франции (15%), Великобритании (12%) и Голландии (8%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России просит доступ к банковским данным и срочную заморозку денег

На заседании в Совете Федерации начальник Уголовно-правового управления Договорно-правового департамента МВД России Алексей Плотницкий рассказал о том, какие дополнительные полномочия нужны полиции для борьбы с мошенничеством — особенно в сфере ИТ-преступлений.

По словам Плотницкого, главная проблема — невозможность быстро заблокировать деньги, которые уже начали «уходить» с банковских счетов.

Сейчас, чтобы приостановить операции, нужно получить согласие прокуратуры или решение суда. А это — не вопрос часов, это вопрос дней, а иногда и дольше.

«Нам очень важно как можно скорее остановить движение средств. Но пока мы пройдём все согласования — деньги уже выведены», — объяснил он.

Предложение МВД — «заморозка» без ареста

Речь идёт не об аресте, а именно о временной приостановке транзакций. Инициатива внести соответствующие изменения в Уголовно-процессуальный кодекс уже обсуждается. Плотницкий подчеркнул: это не попытка «ввести беспредел», как опасаются критики.

«Вопрос в том, хотим ли мы создать временное неудобство для подозреваемого или позволим ему спокойно вывести деньги?», — задал он риторический вопрос.

МВД также настаивает на доступе к банковской информации

Ещё один болезненный момент — ограниченный доступ дознавателей к банковской тайне, из-за чего тормозятся расследования. При этом, по словам Плотницкого, МВД не требует массового раскрытия данных:

«Мы не посягаем на банковскую тайну. Просто наши дознаватели, которые ведут большинство дел по мошенничеству, элементарно не имеют к ней доступа. Хотя утечки банковских данных происходят не из МВД, а от самих кредитных организаций», — отметил он.

Кроме того, Плотницкий пожаловался на сроки ответов банков на запросы полиции. Бывает, что информации не дают не то что неделями — по нескольку месяцев. МВД предлагает законодательно установить жёсткий срок: не больше трёх дней на ответ.

«Три дня — это уже много. Мы, как пожарные: приходим, когда всё сгорело. Но в итоге остаёмся виноватыми», — подытожил он.

По мнению МВД, необходимо выработать правовой механизм, который даст органам внутренних дел больше оперативных полномочий для эффективной работы в условиях, когда преступления совершаются буквально за минуты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru