Роскомнадзор тестирует систему мониторинга онлайн-изданий

Роскомнадзор начал тестирование системы автоматического мониторинга онлайн-изданий, которая должна заработать не позднее IV квартала текущего года. Об этом сообщил официальный представитель Роскомнадзора Вадим Ампелонский.

«Задача системы — поиск нецензурной брани в статьях и комментариях»,— сообщил он газете «Известия». Сегодня специалисты ведомства ищут запрещённую лексику в интернет-СМИ в ручном режиме.

Представитель ведомства добавил, что сейчас программа активно дорабатывается, функционировать в полную силу она начнёт до конца 2014 года. В данный момент специалисты составляют для неё список ключевых слов. Сначала настройки будут заданы только для поиска текстов и изображений, но не исключено, что в будущем она сможет работать с аудио и видео, сообщает russian.rt.com.

Полная стоимость создания системы оценивается в 25 млн рублей, отмечает издание. Пока программа не начала работать полноценно, специалисты Роскомнадзора в ручном режиме просматривают порядка 5 тыс. СМИ.

Вадим Ампелонский добавил, что идея системы мониторинга СМИ появилась давно. Ещё в апреле 2011 года Роскомнадзор объявил конкурс на создание системы поиска на сайтах СМИ материалов, содержащих пропаганду экстремизма, наркотиков и порнографии. Максимальная цена контракта составляла 15 млн рублей. Конкурс выиграла компания «ДатаЦентр», оценившая свою работу в 4,6 млн рублей. Однако представленное подрядчиком решение не устроило заказчика.

В феврале 2013 года Арбитражный суд Москвы постановил, что разработанный «ДатаЦентром» программно-аппаратный комплекс для мониторинга СМИ не соответствует техническому заданию и не может выполнять возложенные на него задачи. Ответчика обязали выплатить Роскомнадзору полученные 1,5 млн рублей. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обнаружен инфостилер-конструктор, использующий вебхуки Discord

На YouTube и в Discord рекламируется новый инструмент для создания вредоносных программ с функциями кражи данных и получения снимков экрана. Как оказалось, собранные из конструктора зловреды отправляют добычу оператору, используя Discord-функцию Webhooks.

В ИБ-компании Uptycs новому билдеру присвоили имя KurayStealer. Анализ созданного с его помощью семпла показал, что написанный на Python инфостилер схож с другими собратьями, коды которых можно найти в публичных репозиториях — например, на GitHub.

При запуске вредонос прежде всего проверяет используемую версию (бесплатная или коммерческая) и по результатам загружает на машину жертвы файл DualMTS.py или DualMTS_VIP.py. После этого он пытается заменить строку api/webhooks в базе данных приложения BetterDiscord записью Kisses — чтобы обойти защиту и беспрепятственно отправлять краденые данные через вебхуки.

В случае успеха инфостилер делает скриншот, используя Python-модуль pyautogui, и определяет географическое местоположение жертвы через обращение к легитимному сервису ipinfo.io. После этого зловред приступает к сбору данных из приложений (в списке целей числятся два десятка программ, в том числе Discord, Microsoft Edge, Chrome, Opera, Яндекс.Браузер и Sputnik).

В коде KurayStealer аналитики нашли имя создателей — Suleymansha & Portu, а также ссылку для приглашений в канал Discord, посвященный новинке. Его создал пользователь Portu#0022, в профиле которого приведена ссылка на интернет-магазин Shoppy, где числятся и другие вредоносные продукты того же авторства:

 

Профиль Portu также содержит ссылку на учетную запись YouTube — там можно было посмотреть, как пользоваться KurayStealer, однако автор уже удалил деморолик, оставив в аккаунте только мультяшную аватарку и информацию о своем месте жительства (Испания).

В конце апреля в Discord-канале Portu было опубликовано объявление о новом проекте — вирусописатели приступили к созданию шифровальщика.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru