SkyDNS DB стала первой базой сайтов в реестре отечественно ПО

SkyDNS DB стала первой базой сайтов в реестре отечественно ПО

SkyDNS DB стала первой базой сайтов в реестре отечественно ПО

Это особенно важно для вендоров, которым требуется база категорированных интернет-ресурсов и вредоносных ресурсов отечественного производства для разработки собственных решений в рамках программы импортозамещения.

В начале сентября в Единый реестр российских программ для ЭВМ и баз данных внесен еще один продукт компании СкайДНС: база категорированных интернет-ресурсов SkyDNS DB. Сейчас SkyDNS DB - единственная публично доступная коммерческая база категорированных веб-ресурсов российского производства, внесенная в реестр отечественного программного обеспечения.

Включение этой базы в реестр российского ПО имеет огромное значение для отечественного рынка разработки программных продуктов в сфере интернет-безопасности. Теперь вендорам, чьи решения полностью или частично строятся на основе баз категорированных интернет-ресурсов и продаются крупным компаниям с государственным участием, муниципальным и государственным структурам, больше не нужно пользоваться зарубежными базами непонятного происхождения. В тех случаях, где требуется полное импортозамещение, SkyDNS DB является на сегодняшний день единственным вариантом, обеспечивающим полный контроль над содержимым базы.

База категорированных интернет-ресурсов SkyDNS DB предназначена для интеграции в продукты сторонних разработчиков - производителей систем фильтрации и родительского контроля, биллингов для операторов связи, интернет-шлюзов, антивирусного ПО, DLP-систем, систем онлайн-рекламы, аппаратных сетевых решений (роутеров, файрволов) и т.д.

Доступ к базе предлагается в различных вариантах, как через открытое Categorization API, так и с использованием библиотек для различных языков программирования с доступом к локальной копии базы. 

В базовом варианте SkyDNS предлагает доступ к 57 категориям интернет-ресурсов, включающим такие категории, как порнография, ресурсы для взрослых, интернет-магазины и т.д., а также набор категорий связанных с интернет безопасностью — фишинговые ресурсы, управляющие узлы ботнетов, зараженные сайты и т.д. При этом по дополнительному запросу возможно увеличить число категорий для более детального разделения интернет-ресурсов и удовлетворения специфических нужд разработчиков. 

Качество категоризации интернет-ресурсов обеспечивается собственной системой категоризации SkyDNS, включающей инновационный модуль выявления вредоносных ресурсов на основе машинного обучения и анализа поведения пользователей. 

На текущий момент база категорированных интернет-ресурсов SkyDNS DB уже используется в ряде продуктов и сетевых решений, в частности в интернет-шлюзах Ideco, ИКС, интернет-центрах Zyxel Keenetic. 

Необходимость внесения программных продуктов в реестр отечественного ПО возникла со вступлением в действие закона № 188-ФЗ от 29.06.2015г., определяющего критерии отечественного происхождения программного обеспечения и предписывающего создание реестра российского программного обеспечения. Согласно этого закона муниципальные и государственные структуры обязаны отдавать приоритет отечественным программам над иностранными при государственных закупках.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru