В России вступил в силу закон о запрете анонимайзеров

В России вступил в силу закон о запрете анонимайзеров

В России вступил в силу закон о запрете анонимайзеров

В России вступил в силу закон о запрете использования анонимайзеров для захода на заблокированные интернет-ресурсы. Документ, подписанный в июле Владимиром Путиным, обязывает владельцев анонимайзеров и VPN-сервисов закрыть доступ к ресурсам, попавшим в черный список Роскомнадзора, иначе их самих заблокируют.

Операторы поисковиков должны отключить показ ссылок на заблокированные ресурсы.

Cейчас в России заблокированы около 86 тысяч сайтов. Большинство из этих ресурсов (81,5 тысячи) публиковали сведения о наркотиках, самоубийствах, онлайн-казино, взрывчатых веществах и детской порнографии. При этом "пиратских ресурсов" в списке всего 1,8 тысячи. Блокировки, по словам главы Роскомнадзора Александра Жарова, обходят не более семи-десяти процентов жителей страны, пишет ria.ru.

Как считает замминистра связи Алексей Волин, запрет сократит число пользователей анонимайзеров и VPN-сервисов, хотя и не устранит проблему полностью. В то же время интернет-омбудсмен Дмитрий Мариничев уверен, что закон невозможно реализовать.

Часто VPN-сервисами и подобными технологиями пользуются не только частные лица, но и компании, чтобы защитить передаваемую информацию. Глава комитета Госдумы по информационной политике Леонид Левин отмечал, что в документе сделана оговорка для шифрования сетей юрлиц, использующих эти сервисы в корпоративных целях.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru