Силовики предлагают запретить ПО, скрывающее пользователя в Сети

Силовики предлагают запретить ПО, скрывающее пользователя в Сети

Общественный совет при ФСБ России считает необходимым совершенствование правового регулирования деятельности юридических и физических лиц, распространяющих информацию в интернете. В связи с этим советом были сформированы предложения к законодателям о необходимости запретить использование анонимайзеров — программ, маскирующих информационные данные и IP-адрес пользователей. 

Дело в том, что, если по решению суда будет заблокирован доступ интернет-пользователей к определенному сайту, последние при помощи анонимайзеров смогут посещать страницы заблокированного сайта. Например, при помощи данных программ пользователи в Китае и Белоруссии весьма благополучно заходят на те сайты, к которым местные власти блокируют доступ, сообщает izvestia.ru.

Инициатива силовиков подразумевает запрет программного обеспечения или браузеров со встроенным анонимайзером (таких как браузер Tor). Кроме этого, к маскирующим инструментам относятся веб-серверы — автономные сайты, при помощи которых пользователи могут без установления специальных программ переходить с измененным IP-адресом на блокируемый сайт. 

Подобные поправки будут внесены в федеральный закон «Об информации, информационных технологиях и о защите информации».

Член Общественного совета при ФСБ России Анатолий Кучерена заявил «Известиям», что они готовят рекомендации депутатам о необходимости введения ответственности за создание программного обеспечения, позволяющего посещать запрещенные сайты.

— Для того чтобы навести порядок в отрасли, надо принять четкий закон, в котором будут прописаны санкции, способные удержать программистов от желания создавать вредоносные программные продукты, — считает Кучерена.

По мнению первого заместителя комитета Госдумы по информационной политике Леонида Левина, анонимайзеры используют люди, которые намереваются совершить какие-то незаконные действия, или те, кому есть что скрывать.

— Я приветствую шаг навстречу открытому информационному обществу. Главное, нельзя допускать ненужные крайности, а для этого в разработке конкретных мер должны принимать участие эксперты, — говорит Левин.

По мнению президента Фонда информационной демократии Ильи Массуха, затея малоосуществима, да и запретами в интернете ничего не добьешься.

— Запрет ни к чему не приведет, существует много способов его обойти. К примеру, можно подставить вымышленный IP-адрес, и тогда никто не узнает, есть у пользователя анонимайзер или нет. С негативными явлениями надо бороться с помощью позитивных инициатив, а не с помощью карательных мер, — рассуждает Массух.

Гендиректор Агентства политических и экономических коммуникаций Дмитрий Орлов является противником анонимности в интернете, поскольку она ведет к чувству безнаказанности пользователей. Однако эксперт рекомендует подходить к вопросу обдуманно, чтобы не допустить ухудшения ситуации со свободой слова.

— Понятно, что человек, который подписывает свою подлинную фамилию, не будет ругаться матом и делать эпатажные заявления, — подчеркнул Орлов. — Но принудительный запрет анонимности может спровоцировать участников информационного поля к поиску альтернативных способов сокрытия личности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru