Роскомнадзор заблокировал за 5 лет 275 тыс. сайтов

Роскомнадзор заблокировал за 5 лет 275 тыс. сайтов

 Роскомнадзор заблокировал за 5 лет 275 тыс. сайтов

Роскомнадзор за пять лет действия закона об ограничении доступа к сайтам с запрещенной в России информацией заблокировал около 275 тыс. ресурсов, в основном - на основании судебных решений, за пропаганду распространения наркотиков и проведение азартных игр в режиме онлайн, сообщили ТАСС в пресс-службе Роскомнадзора.

Пять лет назад Владимир Путин подписал федеральный закон об ограничении доступа к сайтам с запрещенной в России информацией. Закон предполагает создание единого реестра доменных имен, указателей страниц сайтов и сетевых адресов, который позволяет идентифицировать сайты, содержащие запрещенную информацию. В частности, речь идет о сайтах, пропагандирующих потребление наркотиков, самоубийства, детскую порнографию, организующих азартные игры и незаконные лотереи. Работу реестр начал 1 ноября 2012 г, пишет tass.ru.

 

Основания для попадания в реестр

Основания для попадания в реестр

 

По данным Роскомнадзора, наибольшее количество - более 97 тыс. - внесено в реестр на основании судебных решений о признании информации запрещенной к распространению на территории РФ. На втором месте - более 70 тыс. - ресурсы, пропагандирующие распространение наркотиков. Более 43 тыс. интернет-страниц заблокированы за незаконную организацию и проведение онлайн-азартных игр и лотерей, более 38 тыс. внесены в реестр за детскую порнографию и более 25 тыс. - за суицидальный контент.

Если сайт удаляет запрещенную информацию, он исключается из единого реестра. На сегодняшний день, по данным Роскомнадзора, за время действия закона из реестра было удалено более 178 тыс. интернет-ресурсов.

В пресс-службе Роскомнадзора сообщили, что ведомство активно взаимодействует с администрациями крупных интернет- порталов: "Яндекс", Mail, "Одноклассники", "ВКонтакте", "Рамблер", Livejournal , Google, Youtube, Blogspot, Facebook, Instagram, Twitter, Github, Amazon, iTunes, Akamai, Archive.org, Tumblr.com, Vimeo и др.

"Благодаря этому 70% запрещенной информации удаляется интернет- ресурсами и площадками самостоятельно. Не удаляют противоправный контент в основном сайты, специализирующиеся на распространении запрещенной информации", - сообщили в пресс-службе Роскомнадзора.

Блокировка в социальных сетях

Значительная часть запрещенной информации распространяется с помощью социальных сетей. Так, по данным Роскомнадзора, за пять лет действия закона в социальных сетях заблокировано около 60 тыс. страниц или материалов с запрещенной к распространению в РФ информацией. Подавляющее большинство - более 48 тыс. страниц или материалов - в социальной сети "ВКонтакте". Наименьшее количество блокировок в Facebook - чуть более 630.

Большое количество заблокированного в социальных сетях контента посвящено пропаганде суицида. Глава Роскомнадзора Александр Жаров заявлял в интервью ТАСС, что Роскомнадзор с начала года к началу июня заблокировал в интернете более 9 тысяч "групп смерти". А в конце мая этого года Совет Федерации одобрил закон об уголовной ответственности за создание "групп смерти", призывающих несовершеннолетних к совершению суицида.

Кроме того, Роскомнадзор включил в единый реестр 175 сайтов, содержащих информацию зацепинге - проезде на железнодорожном транспорте запрещенным способом. Эксперты Роспотребнадзора признали субкультуру зацепинга скрытой формой суицидального поведения, поскольку деятельность подобных групп направлена на причинение вреда здоровью и часто заканчивается гибелью экстремалов.

Общественный резонанс вызвала история с блокировкой интернет-проекта "Дети-404", пропагандирующего нетрадиционные сексуальные отношения среди подростков. В адрес Роскомнадзора и территориальных управлений поступило более 150 обращений граждан и организаций с требованием проверить законность реализации этого интернет-проекта. Специалисты пришли к выводу, что распространяемая информация содержит признаки правонарушения. Страница проекта, автором которого является журналист Елена Климова, была включена в единый реестр запрещенных сайтов. Также в соответствии с предписанием Роскомнадзора социальная сеть "ВКонтакте" заблокировала сообщество "Дети-404" в РФ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru