Экспертам удалось подорвать инфраструктуру набора эксплойтов RIG

Экспертам удалось подорвать инфраструктуру набора эксплойтов RIG

Экспертам удалось подорвать инфраструктуру набора эксплойтов RIG

Группа исследователей и компаний во главе с RSA нанесла значительный удар по инфраструктуре, используемой печально известным набором эксплойтов RIG. Эта операция позволила экспертам узнать больше об этой угрозе.

RSA в понедельник объявила результаты операции, которую она назвала «Shadowfall». В проекте участвовали несколько независимых исследователей и сотрудников Malwarebytes, Palo Alto Networks и Broad Analysis.

После исчезновения Angler RIG удалось занять верхнюю позицию на рынке эксплойтов, он используется для распространения различных вредоносных программ, в том числе вымогателей Cerber и CryptoMix и бэкдора SmokeLoader. RIG использует несколько эксплойтов для Flash Player, Silverlight, Internet Explorer и Microsoft Edge, которые выдаются через вредоносные фреймы на взломанных веб-сайтах.

Одной из важных особенностей атак RIG является тот факт, что злоумышленники крадут учетные данные у владельцев домена и используют их для создания поддоменов. Изучая RIG, исследователи обнаружили десятки тысяч таких доменов. Анализ данных whois для этих доменов показал, что многие из них были зарегистрированы с помощью GoDaddy.

Благодаря GoDaddy в середине мая были удалены десятки тысяч вредоносных доменов, что нанесло значительный удар по RIG, в частности, по кампаниям, получившим названия «Seamless» и «Decimal IP». Однако RSA отметила, что полностью уничтожить эту угрозу будет нелегко.

Исследователи, участвовавшие в операции, сообщили, что набор эксплойтов продолжает оставаться активным, но также отметили, что RIG на несколько дней прекратил использование эксплойтов Flash Player.

«Судя по всему, для получения учетных данных доменов злоумышленники использовали фишинговые письма. Также у нас есть основания предположить, что имело место использование IoT-ботнетов для брутфорса сайтов на WordPress» - говорится в блоге RSA.

Техсбор на электронику обойдётся бизнесу в 136 млрд рублей

Российские производители и импортёры электроники потратят на технологический сбор 136 млрд рублей за шесть лет, в среднем по 22,7 млрд ежегодно. Такая оценка содержится в сопроводительных материалах к проекту Минпромторга. Сбор будут взимать как при ввозе электронных компонентов и готовых устройств в Россию, так и при их производстве внутри страны.

Под платёж попадут модули и техника, в которой они используются. Проект устанавливает правила расчёта и уплаты сбора, возврата переплаты и обмена сведениями между ведомствами.

Предполагается, что новая система заработает 1 декабря 2026 года. Общественное обсуждение продлится до 25 августа. Карточка проекта Минпромторга находится здесь.

Технологический сбор станет неналоговым платежом для производителей и импортёров. Его планируют вводить поэтапно, сначала для готовой техники, затем для отдельных компонентов. Максимальная ставка составит 5 тыс. рублей за единицу товара, а конкретный размер будет зависеть от марки, модели и технических характеристик.

Ранее обсуждались ставки в 500 рублей для ноутбука и 250 рублей для смартфона. Окончательные тарифы пока не утверждены.

Все поступления направят в федеральный бюджет, а затем — на поддержку электронной и радиоэлектронной промышленности, локализацию и создание полного производственного цикла. В Минпромторге сравнивали механизм с автомобильным утильсбором и допускали его временный характер.

При этом прежний прогноз Минфина заметно отличается: ведомство ожидало получить 218 млрд рублей уже к концу 2028 года. Эта сумма не совпадает с шестилетней оценкой нагрузки в 136 млрд рублей, поэтому напрямую сопоставлять показатели без разъяснений ведомств нельзя.

Для покупателей главный вопрос: сколько из этих расходов бизнес в итоге переложит в ценники.

RSS: Новости на портале Anti-Malware.ru