Хакер из Риги получил 35 лет тюрьмы за антивирусный мультисканер

Хакер из Риги получил 35 лет тюрьмы за антивирусный мультисканер

Хакер из Риги получил 35 лет тюрьмы за антивирусный мультисканер

Проживающему в Риге киберпреступнику предъявлены обвинения в управлении сервисом «Scan4you», который помогал создателям вредоносных программ избегать детектирования их разработок антивирусными решениями. Об этом сообщило Министерство юстиции США.

Согласно судебным документам, 37-летний Русланс Бондарс управлял Scan4you в период между 2009 и 2016 годами. Scan4you помогал киберпреступникам, разрабатывающим вредоносные программы, сканировать их программы различными антивирусными решениями.

Многие из этих антивирусных продуктов защищают розничные сети, финансовые и государственные учреждения. Scan4you помог злоумышленникам в реальных атаках, например, в инциденте, когда преступнику удалось похитить 40 миллионов номеров кредитных и дебетовых карт, а также около 70 миллионов адресов, номеров телефонов и других персональных данных граждан США.

Киберпреступники, стоящие за вредоносом Citadel, заразившим более 11 миллионов компьютеров по всему миру, также пользовались сервисом Scan4you. Citadel стоил жертвам убытков в размере 500 миллионов долларов.

«Разработчик Citadel воспользовался функцией Scan4you, которая позволяла интегрировать возможности сервиса непосредственно в саму вредоносную программу. Для этого существовал специальный API. Это позволяло преступникам сканировать свою вредоносную программу без необходимости напрямую отправлять файл на сайт Scan4you», — говорится в пресс-релизе Министерства юстиции.

Вся «вредоносная» деятельность этого сервиса, в отличие от легитимных сканеров вроде VirusTotal, заключается в том, что Scan4you не делится информацией с антивирусными вендорами.

Эксперты Trend Micro опубликовали график, отражающий спрос на использование Scan4you (S4Y) наряду с такими сканерами, как VirusCheckMate (VCM) и AVDetect (AVD).

uBlock Origin выпустил последнюю версию для Chrome

Эпоха полноценного uBlock Origin в Google Chrome подходит к финалу. Версия 1.74 стала последним стабильным выпуском расширения в Chrome Web Store, а 31 августа магазин должен окончательно удалить его.

Само обновление вышло без интересных фич: разработчики исправили работу скриптлетов, обработку файлов cookie, фильтрацию контента и совместимость.

Главная новость скрывается не в списке изменений, а в том, что следующей стабильной версии для Chrome уже не будет.

Причина — затянувшийся переход Google с Manifest V2 на Manifest V3. Корпорация добра постепенно закрыла обходные пути, которые позволяли старым расширениям продолжать работать.

Вместе с ними под нож пошли и возможности, необходимые uBlock Origin для глубокой фильтрации рекламы и другого нежелательного контента (тем не менее ряд способов остался).

Удаление, похоже, уже началось: при поиске в Chrome Web Store пользователям может показываться только uBlock Origin Lite. Эта версия совместима с Manifest V3, но уступает оригиналу по гибкости, настройке фильтров и контролю над содержимым страниц.

Совсем без блокировки рекламы владельцы Chrome не останутся. Можно перейти на uBlock Origin Lite, использовать отдельные приложения или DNS-фильтрацию. Наконец, остаются Firefox и другие браузеры, где оригинальный uBlock Origin продолжает работать полноценно.

Напомним, Microsoft также решила окончательно похоронить расширения Manifest V2 в браузере Edge. Поэтапное отключение старого формата начнётся уже в августе 2026 года, а до конца года доберётся до большинства обычных пользователей.

RSS: Новости на портале Anti-Malware.ru