Госкорпорация Роскиберзащита в принудительном порядке аккумулирует активы Лаборатории Касперского и Доктор Веб

Роскиберзащита поглотит Лабораторию Касперского и Доктор Веб

Правительство России планирует создать новую госкорпорацию «Роскиберзащита», в которую по задумке в принудительном порядке будут аккумулированы активы «Лаборатории Касперского» и «Доктор Веб». Причинами такого шага называются возрастающая угроза кибервойн, а также активное лоббирование силовиков после недавних терактов в Москве.

Как стало известно от достоверного источника из Администрации Президента РФ, пожелавшего остаться неизвестным, новая госкорпорация должна быть образована в предельно сжатые сроки, а именно уже к концу июня 2010 года. Именно такая задача поставлена Дмитрием Медведевым  в ходе закрытого совещания с правительством в начале текущей недели.

Помимо упомянутых выше российских вендоров «Лаборатории Касперского» и «Доктор Веб», новая госкорпорация может аккумулировать активы и других российских ИТ-компаний, например, «Агнитум» и некоторых подразделений «Люксофт» и «РБК Софт». Не исключается и поглощение ряда перспективных зарубежных проектов.

Например, в рамках союзного договора с Республикой Беларусь, войти в состав «Роскиберзащиты» может и белорусская компания «ВирусБлокАда». Как стало известно, этот вопрос уже обсуждался в ходе недавнего телефонного разговора Владимира Путина и Александра Лукашенко.

Каким именно образом будет происходить консолидация активов в «Роскиберзащита», и что будет предложено текущим частным владельцам компаний ни в Администрации Президента, ни в Правительстве России не знают. «Сейчас рассматриваются различные варианты поглощения частных компаний. Под эту задачу из резервного фонда во 2-й квартале правительство должно будет выделить около 10 млрд. рублей», - прокомментировал новость Валерий Прохорчук, первый заместитель главы секретариата Правительства РФ.

Сейчас точно известно лишь имя будущего главы госкорпорации. На этапе создания «Роскиберзащита» по совместительству и без отрыва от деятельности в «Роснано» будет возглавлять Анатолий Чубайс.

Evooo1Bot превращает роутеры и шлюзы в прокси для киберпреступников

Исследователи из Fortinet обнаружили новый модульный Linux-ботнет Evooo1Bot, созданный на основе Mirai. Зловред атакует доступные из интернета шлюзы и другие сетевые устройства, после чего превращает их в SOCKS5-узлы для ретрансляции чужого трафика.

Как минимум с июля ботнет охотится на оборудование Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare и D-Link, используя известные уязвимости.

Более свежий модуль атакует также камеры Hikvision, серверы Atlassian Confluence, файрволы Zyxel, роутеры TP-Link, NAS-системы D-Link, продукты WSO2, Kubernetes ingress-nginx и уязвимые установки PHP-CGI.

Правда, разработчики Evooo1Bot справились не со всеми эксплойтами: часть из них реализована с ошибками и не приводит к заражению. Но там, где атака удаётся, скрипт загружает одну из 12 сборок под архитектуру процессора устройства и очищает историю Bash, сообщают специалисты.

Evooo1Bot связывается с управляющим сервером по зашифрованному каналу через порт 443. Перед запуском он ищет отладчики, средства защиты, песочницы, виртуальные машины, контейнеры и ханипоты.

Для закрепления зловред использует systemd, SysV init, профили оболочки и rc.local. Задание cron каждые пять минут пытается заново загрузить полезную нагрузку.

Операторы получают интерактивную командную оболочку и возможность передавать файлы. Модуль перехвата данных следит за сетевыми соединениями и пытается похищать заголовки HTTP Basic Authentication и Cookie. SSH-сканер перебирает 150 сочетаний логинов и паролей, а DDoS-движок поддерживает 16 вариантов флуда.

SOCKS5-модуль позволяет открывать несколько параллельных прокси-сеансов, скрывать атаки за адресами жертв и потенциально продавать доступ как резидентские прокси. Владельцам устройств рекомендуют обновить прошивки, заменить стандартные пароли, отключить удалённое администрирование и списать оборудование, которое производитель больше не поддерживает.

RSS: Новости на портале Anti-Malware.ru