В России планируют заблокировать Booking.com

В России планируют заблокировать Booking.com

В России планируют заблокировать Booking.com

Ростуризм до 4 июня планирует рассмотреть блокировку популярного сервиса Booking.com на территории России. Соответствующее поручение было выдано Министерством культуры РФ, заявила пресс-служба Ростуризма.

21 мая представители Минкультуры направили письмо с поручением "рассмотреть предложение по запрету деятельности Booking.com на территории Российской Федерации".

«Считаем необходимым запросить мнение профильных профессиональных общественных объединений относительно указанного предложения, в связи с чем в их адрес будет в оперативном режиме направлен соответствующий запрос», — цитируют СМИ представителя Ростуризма.

Окончательное решение по данному вопросу агентство планирует предоставить до 4 июня.

Конечно, возникает вопрос — а в чем, собственно, причина блокировки этого сервиса? Чем он не угодил властям? Все достаточно просто, это ответ на антироссийские санкции, которые предложил один из российских туроператоров, направивший письмо в Минкультуры.

Ранее сообщалось, что борьба властей с Telegram привела к резкому росту популярности VPN-сервисов — рост платных подписок в некоторых случаях достиг 1000 %. Российские ИТ-компании стремятся приобретать серверы за рубежом в надежде организовать на них VPN для собственных нужд.

Напомним также, что советник президента РФ по интернету Герман Клименко считает, что ситуация с Telegram доказала, что действующие способы блокировки, осуществляемые Роскомнадзор, просто неэффективны. Клименко считает, что саму систему стоит ослабить.

Подпишитесь на новости

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru