В России протестируют «чистый Интернет»

В России протестируют «чистый Интернет»

Провайдеры одного из российских регионов станут пускать своих абонентов только к «проверенным» сайтам. Об этом газете «Известия» сообщил директор «Лиги безопасного Интернета» Денис Давыдов. Эксперимент, получивший название «чистый Интернет», будет проводиться по инициативе «Лиги» с февраля по апрель 2013 года. Давыдов не уточняет, в каком регионе пройдет эксперимент, но утверждает, что его организации удалось договориться со всеми 29 местными интернет-провайдерами.

О желании получить доступ к сайтам вне «чистого Интернета» пользователи должны будут дополнительно оповестить своего провайдера. Давыдов отмечает, что сделать это можно будет, к примеру, заключив отдельный договор или поставив галочку в личном кабинете, передает Lenta.ru.

Список «чистых» сайтов будут формировать эксперты «Лиги». Владельцы интернет-ресурсов смогут подать заявку на включение в список, дав обязательство, что информация на их сайтах не причинит вреда здоровью и развитию детей. Критерии определения подходящих сайтов Давыдов не уточнил, но заметил, что заявку на выход за пределы «чистого Интернета» пользователю придется подавать, к примеру, при желании получить доступ к порнографии и сценам жестокости.

Сейчас, по уверениям Давыдова, «белый список» включает в себя 500 тысяч сайтов, а к февралю его планируют расширить до миллиона адресов.

«Лига безопасного Интернета» известна в Рунете активной борьбой с информацией, способной причинить вред детям. Для этого под началом «Лиги» действуют несколько тысяч «кибердружинников», выявляющих педофилов в соцсетях и сообщающих о них в правоохранительные органы.

Кроме того, в декабре 2011 года организация участвовала в разработке законопроекта о создании в России реестра запрещенных сайтов. Реестр, начавший действовать в ноябре 2012 года, заявлен как средство борьбы с детской порнографией, а также пропагандой наркотиков и суицидов.

Ghostwriter снова атакует Украину: PDF-приманки ведут к Cobalt Strike

Киберпреступная группа Ghostwriter устроила новую серию атак на украинские госорганизации. По данным ESET, кампания идёт как минимум с марта 2026 года и нацелена прежде всего на структуры, связанные с государственным сектором, обороной и военной тематикой.

Ghostwriter — не новичок в этом жанре. Группировка активна как минимум с 2016 года и известна кибершпионажем, фишингом и информационными операциями против стран Восточной Европы, особенно Украины.

У неё целый набор псевдонимов: FrostyNeighbor, PUSHCHA, Storm-0257, TA445, UAC-0057, Umbral Bison, UNC1151 и White Lynx. Похоже на рэпера с кризисом идентичности.

В новой кампании злоумышленники рассылают целевые фишинговые письма с PDF-документами. Приманки маскируются под материалы украинской телекоммуникационной компании «Укртелеком». Внутри PDF находится ссылка, которая ведёт к RAR-архиву с JavaScript-пейлоадом.

Дальше начинается привычная матрёшка атакующих: скрипт показывает жертве отвлекающий документ, чтобы всё выглядело правдоподобно, а в фоне запускает JavaScript-версию PicassoLoader. Этот загрузчик затем может привести к установке Cobalt Strike Beacon — инструмента, который легитимно используется для пентестов, но давно стал любимой игрушкой атакующих.

При этом Ghostwriter не раздаёт вредоносную нагрузку всем подряд. В цепочке есть геофильтр: если IP-адрес жертвы не относится к Украине, сервер отдаёт безвредный PDF. Кроме того, PicassoLoader собирает отпечаток заражённой системы и отправляет его на инфраструктуру атакующих каждые 10 минут. После этого операторы вручную решают, стоит ли продолжать атаку и отправлять следующий этап.

Раньше Ghostwriter уже использовала PicassoLoader для доставки Cobalt Strike и njRAT, а также эксплуатировала уязвимость WinRAR CVE-2023-38831. В 2025 году группировка атаковала польские организации через уязвимость Roundcube CVE-2024-42009, похищая учётные данные почты. Полученные аккаунты могли использоваться для изучения переписки, выгрузки контактов и дальнейшей рассылки фишинга.

К концу 2025 года Ghostwriter добавила ещё один трюк — документы-приманки с динамической CAPTCHA. Идея проста: усложнить анализ и не палиться перед автоматическими системами проверки.

По оценке ESET, группировка продолжает обновлять инструменты, приманки и методы доставки. В Польше и Литве её цели шире: промышленность, производство, медицина, фармацевтика, логистика и госструктуры. В Украине же фокус заметно смещён на государственные, оборонные и военные организации.

RSS: Новости на портале Anti-Malware.ru