Роскомнадзор заблокировал за 5 лет 275 тыс. сайтов

Роскомнадзор заблокировал за 5 лет 275 тыс. сайтов

 Роскомнадзор заблокировал за 5 лет 275 тыс. сайтов

Роскомнадзор за пять лет действия закона об ограничении доступа к сайтам с запрещенной в России информацией заблокировал около 275 тыс. ресурсов, в основном - на основании судебных решений, за пропаганду распространения наркотиков и проведение азартных игр в режиме онлайн, сообщили ТАСС в пресс-службе Роскомнадзора.

Пять лет назад Владимир Путин подписал федеральный закон об ограничении доступа к сайтам с запрещенной в России информацией. Закон предполагает создание единого реестра доменных имен, указателей страниц сайтов и сетевых адресов, который позволяет идентифицировать сайты, содержащие запрещенную информацию. В частности, речь идет о сайтах, пропагандирующих потребление наркотиков, самоубийства, детскую порнографию, организующих азартные игры и незаконные лотереи. Работу реестр начал 1 ноября 2012 г, пишет tass.ru.

 

Основания для попадания в реестр

Основания для попадания в реестр

 

По данным Роскомнадзора, наибольшее количество - более 97 тыс. - внесено в реестр на основании судебных решений о признании информации запрещенной к распространению на территории РФ. На втором месте - более 70 тыс. - ресурсы, пропагандирующие распространение наркотиков. Более 43 тыс. интернет-страниц заблокированы за незаконную организацию и проведение онлайн-азартных игр и лотерей, более 38 тыс. внесены в реестр за детскую порнографию и более 25 тыс. - за суицидальный контент.

Если сайт удаляет запрещенную информацию, он исключается из единого реестра. На сегодняшний день, по данным Роскомнадзора, за время действия закона из реестра было удалено более 178 тыс. интернет-ресурсов.

В пресс-службе Роскомнадзора сообщили, что ведомство активно взаимодействует с администрациями крупных интернет- порталов: "Яндекс", Mail, "Одноклассники", "ВКонтакте", "Рамблер", Livejournal , Google, Youtube, Blogspot, Facebook, Instagram, Twitter, Github, Amazon, iTunes, Akamai, Archive.org, Tumblr.com, Vimeo и др.

"Благодаря этому 70% запрещенной информации удаляется интернет- ресурсами и площадками самостоятельно. Не удаляют противоправный контент в основном сайты, специализирующиеся на распространении запрещенной информации", - сообщили в пресс-службе Роскомнадзора.

Блокировка в социальных сетях

Значительная часть запрещенной информации распространяется с помощью социальных сетей. Так, по данным Роскомнадзора, за пять лет действия закона в социальных сетях заблокировано около 60 тыс. страниц или материалов с запрещенной к распространению в РФ информацией. Подавляющее большинство - более 48 тыс. страниц или материалов - в социальной сети "ВКонтакте". Наименьшее количество блокировок в Facebook - чуть более 630.

Большое количество заблокированного в социальных сетях контента посвящено пропаганде суицида. Глава Роскомнадзора Александр Жаров заявлял в интервью ТАСС, что Роскомнадзор с начала года к началу июня заблокировал в интернете более 9 тысяч "групп смерти". А в конце мая этого года Совет Федерации одобрил закон об уголовной ответственности за создание "групп смерти", призывающих несовершеннолетних к совершению суицида.

Кроме того, Роскомнадзор включил в единый реестр 175 сайтов, содержащих информацию зацепинге - проезде на железнодорожном транспорте запрещенным способом. Эксперты Роспотребнадзора признали субкультуру зацепинга скрытой формой суицидального поведения, поскольку деятельность подобных групп направлена на причинение вреда здоровью и часто заканчивается гибелью экстремалов.

Общественный резонанс вызвала история с блокировкой интернет-проекта "Дети-404", пропагандирующего нетрадиционные сексуальные отношения среди подростков. В адрес Роскомнадзора и территориальных управлений поступило более 150 обращений граждан и организаций с требованием проверить законность реализации этого интернет-проекта. Специалисты пришли к выводу, что распространяемая информация содержит признаки правонарушения. Страница проекта, автором которого является журналист Елена Климова, была включена в единый реестр запрещенных сайтов. Также в соответствии с предписанием Роскомнадзора социальная сеть "ВКонтакте" заблокировала сообщество "Дети-404" в РФ.

Под видом очистки macOS юзерам подсовывают команды для запуска инфостилеров

Microsoft описала новую волну ClickFix-атак, нацеленных на пользователей macOS. Злоумышленники публикуют фейковые инструкции по очистке диска, оптимизации хранилища и решению системных проблем. На деле эти советы сводятся к одному: убедить пользователя скопировать и вставить команду в Терминал.

После запуска такая команда не чинит систему, а скачивает и выполняет вредоносный скрипт.

В кампаниях используются инфостилеры Macsync, Shub Stealer и AMOS, перехватывающие пароли, данные iCloud, документы, содержимое связки ключей (Keychain), данные браузеров и криптокошельков.

Трюк работает за счёт социальной инженерии. Пользователь сам запускает команду, которая выглядит как лайфхак. Внутри она может быть закодирована в Base64, а затем через стандартные инструменты macOS — curl, base64, gunzip, osascript — загружает и выполняет удалённый код. При этом нет привычного установщика или приложения, которое можно было бы заметить в Finder.

 

Такой подход помогает обходить часть защитных механизмов macOS. Например, Gatekeeper обычно проверяет скачанные приложения, но здесь вредоносный код приходит через Терминал и запускается по инициативе самого пользователя.

Microsoft выделяет несколько вариантов кампании. В одном случае загрузчик на zsh проверяет систему, ищет признаки русской или СНГ-раскладки, а затем подтягивает AppleScript-инфостилер. Он собирает данные браузеров, Keychain, iCloud, документы и артефакты мессенджеров и криптокошельков, упаковывает их в архив и отправляет злоумышленникам.

 

В другом сценарии скрипт закрепляется в системе через LaunchAgent в ~/Library/LaunchAgent/, после чего пейлоад ищет активный C2-сервер и выполняет новые команды прямо в памяти. Ещё один вариант устанавливает вредоносный Mach-O-файл в /tmp, разворачивает скрытый бэкдор и LaunchDaemon, чтобы запускаться с повышенными правами после перезагрузки.

Особое внимание злоумышленники уделяют криптокошелькам. Вредоносные скрипты ищут Trezor Suite, Ledger, Exodus, Electrum и другие приложения. В некоторых случаях легитимные кошельки могут подменяться троянизированными версиями, внешне похожими на настоящие.

Для устойчивости вредоносные компоненты маскируются под обновления Google, например через поддельный GoogleUpdate и LaunchAgent с названием вроде com.google.keystone.agent.plist. Такой канал позволяет не только украсть данные сразу, но и сохранить удалённый доступ к системе.

Apple уже обновила сигнатуры XProtect, а начиная с macOS 26.4 добавила защиту от вставки подозрительных команд в Терминал.

RSS: Новости на портале Anti-Malware.ru