Лига безопасного интернета разработала собственный фильтр контента

Лига безопасного интернета разработала собственный фильтр контента

Лига безопасного интернета создала собственный web-фильтр, выявляющий и блокирующий страницы в интернете, содержащие опасные для детей материалы. Об этом сообщил на пресс-конференции исполнительный директор Лиги Денис Давыдов.

По его словам, во вторник новый фильтр стал доступен для всех желающих интернет-пользователей. Решение находится на сайте Лиги безопасного Интернета, загрузить его можно бесплатно. Для этого следует зарегистрироваться на ресурсе. Решение работает в браузере Google Chrome, сообщает digit.ru.

Фильтр анализирует содержание страниц. Его эффективность, как заявил Давыдов, составляет около 98%. Решение предотвращает просмотр страниц с порнографией, пропагандой суицида и религиозных сект, рекламой наркотиков. Отсеивается также контент с нецензурной бранью и виртуальными казино.

Блокирование выявленных страниц с нежелательным содержанием осуществляется фильтром адресно, блокирование всего интернет-сайта, на котором размещена такая страница, не происходит.

Сейчас, согласно действующему законодательству, ограничение доступа к запрещенным материалам в интернете осуществляется и операторами связи на основании включения Роскомнадзором IP-адреса сайта, где размещен данный материал, в «черный список». При этом не все операторы России могут блокировать конкретную страницу, из-за чего может закрываться доступ ко всему сайту.

Поддельное обновление Windows 11 оказалось ловушкой для кражи паролей

Пользователей Windows 11 предупредили о новой ловушке: мошенники замаскировали вредоносный файл под обычное системное обновление и раздают его через поддельный сайт, очень похожий на страницу поддержки Microsoft.

О схеме рассказали исследователи из Malwarebytes. По данным компании, злоумышленники используют домен microsoft-update[.]support, который выглядит достаточно убедительно.

На сайте размещена якобы накопительная версия обновления для Windows 11 24H2 с правдоподобным номером в стиле KB и большой кнопкой загрузки.

 

Снаружи всё выглядит почти безобидно: пользователь скачивает файл, который похож на стандартный пакет обновления Windows. Но на деле это инфостилер — вредонос для кражи паролей, платёжных данных и доступа к аккаунтам.

Malwarebytes отдельно подчёркивает, что файл собран с помощью легитимного инструмента упаковки, из-за чего он может выглядеть правдоподобно не только для человека, но и для защитного софта.

После запуска вредоносная программа, по данным исследователей, разворачивает Electron-приложение и дополнительные скрипты, которые подгружают новые компоненты в фоне. Такой подход помогает замаскировать заражение под обычные системные процессы и усложняет быстрое обнаружение проблемы.

Ещё один тревожный момент — закрепление в системе. Вредонос меняет параметры автозагрузки и размещает замаскированные ярлыки в системных папках, чтобы снова запускаться после перезагрузки.

Параллельно он связывается с внешними серверами, собирает сведения о системе и отправляет украденные данные наружу. В одной из проверок образец вообще не определялся антивирусными движками, что делает схему особенно неприятной.

RSS: Новости на портале Anti-Malware.ru