К сайтам нарушающим законы РФ будет ограничена скорость доступа

К сайтам нарушающим законы РФ будет ограничена скорость доступа

К сайтам нарушающим законы РФ будет ограничена скорость доступа

Правительство может весной этого года внести в законодательство поправки, которые позволят "замедлять" доступ к сайтам компаний, которые нарушили российские законы. Об этом сообщает газета "Ведомости".

По данным издания, многие иностранные интернет-компании стали не выполнять решения российских судов и госорганов, аргументируя это тем, что они подчиняются законам стран, в которых зарегистрированы. При этом, в случае принятия поправок, норма будет распространяться и на российские компании.

По словам источника издания, который знает о проекте от сотрудников АП, вероятность введения такого регулирования велика. Однако, другой источник, близкий к администрации назвал инициативу труднореализуемой и считает маловероятным ее принятие в текущем виде. В свою очередь, пресс-секретарь президента России Дмитрий Песков не знает о данной инициативе. До Госдумы проект еще не доходил, рассказал представитель комитета по информационной политике, передает ria.ru.

Газета отмечает, что идея ввести новые поправки появилась в ходе обсуждений дела ФАС против американской корпорации Google. Однако, другой источник издания, близкий к Госдуме утверждает, что инициатива напрямую не связана с этим делом. По его словам, некоторые иностранные интернет-компании, работающие также и на территории России, не выполняют законы РФ.

Так, Facebook и Twitter отказывались удалять противоправный контент по решениям судов, Роскомнадзор добился вечной блокировки в России социальной сети LinkedIn из-за нарушения закона о персональных данных. 

В разработке законопроекта участвуют Федеральная антимонопольная служба (ФАС), Роскомнадзор и другие ведомства. В настоящий момент инициатива находится "на финальной стадии согласования" и проходит проверку в администрации президента.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru