Контрольные центры ботнетов переезжают в Россию

Контрольные центры ботнетов переезжают в Россию

Операторы вредоносных сетей, утратившие доступ к своим серверам в Китае, переводят управляющую инфраструктуру на новые площадки. Об этом сообщила компания-производитель систем обеспечения информационной безопасности M86; по ее сведениям, новым местом размещения контрольных ресурсов будет Россия. После того, как китайское правительство приняло ряд мер по закрытию вредоносных серверов, оставшиеся без площадок ботнет-операторы были вынуждены отправиться на поиски новых мест дислокации, и похоже, что в России нашлись поставщики услуг хостинга и регистраторы, готовые им в этом помочь.

В минувшем месяце M86 смогла установить связь между двумя российскими регистраторами с одной стороны и пятью тысячами новых источников спама - с другой стороны. Представители компании утверждают, что в числе прочих на услуги российских поставщиков перешли и авторы вредоносного программного обеспечения, принадлежащего к семейству Zeus.

Вице-президент M86 Брэдли Энстис сообщил Интернет-изданию V3.co.uk, что ранее множество злоумышленников пользовалось услугами китайских регистраторов, но теперь всем им пришлось "мигрировать". Произошедшее в итоге своеобразное "переселение народов" г-н Энстис назвал "впечатляющим".

Также представитель руководства M86 счел возможным утверждать, что в прежние времена киберпреступники уже пользовались услугами тех же самых российских поставщиков, так что осуществившийся переезд можно в какой-то степени назвать "возвращением". По всей видимости, фирменные наименования регистраторов, вступивших в деловые связи со злоумышленниками, уже не раз упоминались в связи с Интернет-криминалом.

Новый дом в России, по данным M86, обретут центры управления рассылками спама, онлайн-казино, теневая торговля продуктами фармацевтической промышленности.

Действия правительства Китая продолжают общую тенденцию к выдавливанию киберпреступников из Восточной Европы и Азии. В последнее время в обоих регионах государственные структуры и объединения специалистов в области безопасности предпринимают активные меры по прекращению деятельности злоумышленников на территориях своих государств.

Массовые сбои Telegram в России связали с тестированием блокировки

Председатель совета Фонда развития цифровой экономики Герман Клименко заявил, что нынешние перебои в работе Telegram в России могут быть связаны не со случайным сбоем, а с настройкой механизмов ограничения доступа к мессенджеру. По словам Клименко, Telegram — слишком сложная система, чтобы его можно было «выключить одной кнопкой» сразу и одинаково у всех.

Об этом он сказал в комментарии «Парламентской газете». Клименко предположил, что сейчас на разных ТСПУ — технических средствах противодействия угрозам — могут тестировать разные варианты софта и смотреть, как именно они работают в реальных сетях.

Именно поэтому, по его версии, ограничения проявляются неравномерно: у одних пользователей мессенджер ещё более-менее жив, у других почти не открывается.

Эксперт при этом подчеркнул, что задачи полностью «уронить» Telegram, вероятно, нет. Логика, по его мнению, другая: не обязательно добиваться стопроцентной недоступности сервиса, достаточно сделать так, чтобы он перестал нормально выполнять свою главную функцию — связывать людей друг с другом. Если большая часть контактов, чатов и привычных сценариев общения перестаёт работать, пользоваться мессенджером становится попросту неудобно и бессмысленно.

Формально это остаётся именно мнением Клименко, а не официальным подтверждением новой блокировки. Но сам фон для таких заявлений уже есть: ещё 10 февраля Роскомнадзор сообщил о продолжении последовательных ограничений в отношении Telegram. При этом сообщения о якобы полной блокировке Telegram с 1 апреля власти ранее прямо не подтверждали.

К слову, на днях зампред комитета Госдумы по информполитике Андрей Свинцов заявил СМИ, что в случае дальнейших ограничений Telegram в России VPN не поможет.

При этом с вечера субботы, 14 марта, работа мессенджера резко замедлилась. У пользователей некоторых провайдеров Telegram и вовсе перестал открываться.

RSS: Новости на портале Anti-Malware.ru