Лига безопасного интернета запустит видео интернет-канал для детей

Лига безопасного интернета запустит видео интернет-канал для детей

Лига безопасного интернета создала собственный видео интернет-ресурс для детей и родителей, официальный запуск планируется 1 февраля 2014 года, сообщил исполнительный директор Лиги Денис Давыдов на пресс-конференции в среду.

По его словам, на интернет-ресурсе «Лига ТВ» организация собрала полезный видео-контент для родителей и детей разного возраста. На канале будут затрагиваться темы детского воспитания, детской психологии, развития, обучения и др. «Особое внимание на новом канале уделено теме безопасности детей в интернете — главной проблеме, с которой борется Лига, — отметил Давыдов. Собранный на данный момент материал — стартовая база, которая будет постоянно пополняться и совершенствоваться», сообщает digit.ru.

По информации, на канале есть четыре основных раздела, посвященные угрозам в сети; в одном рассказывается об опасности социальных сетей, об опасном и нежелательном контенте, интернет-мошенничестве; второй описывает зарубежный опыт, касающийся безопасного интернета, и знакомит с рекомендациями зарубежных специалистов. Также есть рубрика советов, куда входят, например, памятки по безопасности или советы психологов; и, наконец, рубрика вопросов-ответов, где можно посмотреть видеоблоги специалистов или получить онлайн-консультацию.

Идея создания такого канала появилась на встрече представителей Лиги, проекта POSCON и Ассоциации интернет-провайдеров (AFA) летом прошлого года. По словам Давыдова, Лига безопасного интернета стремится к тому, чтобы подобных ресурсов становилось как можно больше, особенно в рунете, где пока небезопасного и противоправного контента больше, чем полезных, просветительских источников информации.

POSCON — европейская тематическая сеть (проект), цель которой — создание позитивного онлайн-контента для детей в Европе. Состоит из учреждений и организаций из 15-ти европейских стран — родительских ассоциаций, детских средств массовой информации, производителей контента и др. Ассоциация интернет-провайдеров (AFA) — основана в 1997 году во Франции и объединяет крупных европейских интернет-провайдеров. Ведет активную борьбу с незаконным контентом, в первую очередь, детской порнографией.



AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru