В Китае вводят обязательную идентификацию граждан в интернете

В Китае вводят обязательную идентификацию граждан в интернете

В Китае вводят обязательную идентификацию граждан в интернете

Власти Китая с 1 октября 2017 года вводят обязательную идентификацию личности пользователей для написания комментариев в Интернете, говорится в опубликованном в пятницу распоряжении Государственной канцелярии по делам Интернета КНР.

Как следует из документа, интернет-платформы с возможностью комментирования должны ввести процедуру привязки паспортных данных пользователей к их аккаунтам, с помощью которой будет проводиться проверка их личности. Распоряжение касается как новых, так и действующих площадок, пишет pnp.ru.

«Это положение позволит повысить уровень научности и культуры среди комментариев в Интернете, будет содействовать здоровому развитию интернет-сообщества, защитит интересы граждан, юридических лиц и других организаций, а также государственную безопасность и общественные интересы», — говорится в документе.

Также распоряжением владельцам, администраторам и другим сотрудникам интернет-платформ запрещается извлекать неправомерную выгоду путём публикации, перепечатки и удаления информации.

Ранее в Китае вступил в силу закон о кибербезопасности. В нём изложены общие принципы и меры по поддержке и развитию сетевой безопасности, включая надзор, превентивные меры и реагирование на экстренные ситуации. Упоминается и ответственность за нарушения требований закона.

В КНР доступ к иностранным сайтам ограничивается в целях цензуры. Порталы фильтруются по ключевым словам и по чёрному списку адресов. При этом доступ ко многим интернет-сервисам ограничен. Сайты, расположенные в самом Китае, проходят регистрацию в Министерстве промышленности и информационных технологий, что позволяет выявить автора незаконного содержимого.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru