Anonymous раскритиковали попытки властей Японии заблокировать Tor

Anonymous раскритиковали попытки властей Японии заблокировать Tor

 Активисты хакерской группировки Anonymous выразили своё возмущение попытками властей Японии (главным образом руководства полиции) заблокировать анонимайзер Tor. Хакеры отмечают, что Tor позволяет сохранять анонимность активистам, желающим сделать достоянием общественности информацию о неправомерных и/или аморальных действиях влиятельных политиков и бизнесменов.

Как сообщалось ранее, правоохранительные органы Японии рекомендуют интернет-провайдерам страны добровольно препятствовать использованию анонимайзера Tor. Руководство японской полиции заявляет, что такое решение принято в свете участившихся случаев, когда Tor используется киберпреступниками, пытающимися замести следы.

Как следует из видеообращения , опубликованного Anonymous, Tor – не более чем инструмент и, как любой инструмент, он может использоваться как во зло, так и во благо.

По мнению Anonymous, блокирование Tor отнимет у законопослушных интернет-пользователей одну из легитимных возможностей обеспечить неприкосновенность личной информации и личных данных в сети Интернет

Ранее с аналогичными заявлениями выступили японские правозащитники.

Активисты Anonymous советуют японским полицейским адаптироваться и стараться не отставать от прогресса, а не уничтожать всё, что кажется им сложным и непонятным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Червь TheMoon активно эксплойтит 10-балльную уязвимость в роутерах Linksys

Эксперты фиксируют новые атаки сетевого червя TheMoon на маршрутизаторы. Самоходный зловред активно сканирует сети интернет-провайдеров в поисках устройств Linksys с критической уязвимостью CVE-2025-34037.

Данная проблема безопасности представляет собой возможность инъекции команд, которая возникла из-за неадекватной санации ввода скриптами /tmUnblock.cgi и /hndUnblock.cgi, доступными по HTTP на порту 8080.

Эксплойт не требует аутентификации (в запрос можно включить произвольные учетные данные — к примеру, «admin», дефектные CGI все равно не будут проверять подлинность), и позволяет через атаку zero-click выполнить на устройстве любую шелл-команду.

Степень опасности CVE-2025-34037 оценена в 10 баллов из 10 возможных по шкале CVSS. Ее наличие подтверждено для десятка моделей роутеров Linksys серии Е; не исключено, что уязвимости также подвержены сетевые устройства WAG, WAP, WES, WET, WRT и точки доступа Wireless-N.

Проводя сканирование, сетевой червь подключается к роутерам на порту 8080/ TCP и проверяет модель и версию прошивки. Обнаружив подходящую мишень, вредонос подает эксплойт-запрос, запускающий выполнение небольшого шелл-скрипта для загрузки бинарника ELF MIPS весом 2 Мбайт — копии TheMoon.

Зараженное устройство сразу начинает искать другие мишени по списку, вшитому в код зловреда (670 блоков IP-адресов, в основном /21 и /24). Также на нем на произвольном порту < 1024 временно запускается HTTP-сервер для раздачи полезной нагрузки новым жертвам.

Пока вредонос просто расширяет свои владения, однако в его коде обнаружены строки, указывающие на возможность создания C2-канала. Видимо, позднее зараженные устройства будут приобщены к ботнету для сдачи в аренду другим злоумышленникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru