AdBlock Plus будет заблокирован в Китае

AdBlock Plus будет заблокирован в Китае

AdBlock Plus будет заблокирован в Китае

Создатели AdBlock Plus (ABP) утверждают, что их расширение было признано китайским правительством незаконным. Руководитель ABP по связям Бэн Уильямс (Ben Williams) в своем блоге утверждает, что этот шаг лишь часть кампании правительства Китая. Уильямс говорит, что впоследствии правительство Китая запретит и другие блокираторы рекламы, ужесточив политику. А пока AdBlock Plus потеряли около 159 млн. пользователей.

«Концепция блокировки рекламы всегда ориентировалась на выбор потребителя. Запрет на блокирование рекламы лишает пользователей их законного права» - пишет Уильямс.

Китай славится жесткой политикой, наличием Великого китайского файрвола (Great Firewall) – системой фильтрации контента. А новые правила, направленные в основном на фармацевтическую и медицинскую рекламу, запрещают любые попытки блокировать или отключить ее. Это, конечно, делает функционал AdBlock Plus незаконным с точки зрения китайского правительства.

Разработчик также утверждает, что политика запрета блокираторов рекламы оставляет пользователей уязвимыми для вредоносной рекламы, коей полон интернет.

«Совсем недавно в самом Китае почти 10 миллионов смартфонов на Android были заражены вредоносной программой, которая генерирует фальшивые клики» - добавляет Уильямс.     

«Я не утверждаю, что эти пользователи не заразили бы свои девайсы, используя блокираторы рекламы. Но они все-таки могут уменьшить риск заражения».

Уильямс сказал, что сейчас AdBlock Plus находится в позиции выжидания. Если законы вступят в силу такими, какими они являются сейчас, они будут вынуждены убрать AdBlock Plus для китайских пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru