В ООН приняли резолюцию против слежки за интернет-пользователями

В ООН приняли резолюцию против слежки за интернет-пользователями

Комитет ООН по правам человека одобрил проект резолюции, призванной защитить пользователей интернета от вмешательства в частную жизнь, в том числе со стороны спецслужб. Об этом в среду, 27 ноября, сообщает агентство Associated Press. В сообщении отмечается, что члены комитета приняли резолюцию единогласно.

Теперь документ отправят на голосование в Генеральную ассамблею ООН. Ожидается, что оно пройдет в декабре этого года. По мнению агентства, продемонстрированная комитетом поддержка резолюции означает, что она легко преодолеет окончательное голосование. Резолюция призвана распространить на пользователей интернета право на защиту частной жизни и личной переписки, гарантированное всем людям Международным пактом о политических и гражданских правах от 1966 года, передает uinc.ru.

В ее тексте авторы выражают обеспокоенность действиями отдельных государств и корпораций, пытающихся через интернет получить доступ к личным данным пользователей. Резолюция осуждает подобные действия и отдельно подчеркивает опасность, которую несет массовый сбор личной информации пользователей. По мнению авторов документа, это может привести к серьезным нарушениям основополагающих прав человека.

Документ был разработан Германией и Бразилией вскоре после появления в прессе информации о слежке за пользователями интернета со стороны американской разведки. Еще на стадии обсуждения резолюции о своей поддержке ее основных положений заявили 55 государств, в том числе Россия. В то же время документ столкнулся с активным сопротивлением представителей США, Великобритании, Австралии, Новой Зеландии и Канады, пытавшихся максимально смягчить его формулировки.

Однако, как отмечает агентство, в результате текст резолюции изменился незначительно. При этом она не обязательна к исполнению и носит исключительно рекомендательный характер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru