Власти КНР заблокировали локальную версию сайта Уолл-стрит джорнал

Власти КНР заблокировали локальную версию сайта Уолл-стрит джорнал

 Власти КНР, похоже, решили продолжить практику «жёсткой защиты» граждан страны от влияния западной пропаганды. На этот раз китайским интернет-пользователям заблокировали доступ к локальной версии сайта Уолл-стрит джорнал (The Wall Street Journal).

 

 

По некоторым данным, китайская версия  Уолл-стрит джорнал попала в список нежелательных сайтов, разделив тем самым участь китайских версий сайтов Блумберг (Bloomberg) и Нью-Йорк Таймс (New York Times), доступ к которым был заблокирован ранее.

По информации GreatFire.org, сайт был заблокирован в прошедшие выходные. Однако, по данным The Next Web, некоторые ограничения доступа, возможно, были введены ещё в прошлом месяце.

Следует отметить, что доступ к английской версии сайта Уолл-стрит джорнал для китайских интернет-пользователей, как и прежде, открыт.

Не секрет, что власти КНР давно и небезуспешно пытаются отслеживать, и даже корректировать, информацию, размещаемую на локальных (китайских), и не только, версиях западных сайтов. Как правило, владельцы сайтов учитывают пожелания правительства Китайской Народной Республики. Особенно, если речь заходит о возможном запрете работать на китайском рынке. Известно, что китайским интернет-пользователям практически заблокирован доступ к Facebook, Твиттер и даже Google. Пока сложно сказать - пополнит ли данный список английская версия Уолл-стрит джорнал и другие западные новостные сайты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru