Роскомнадзор проведет проверку Facebook и WhatsApp до декабря 2018 года

Роскомнадзор проведет проверку Facebook и WhatsApp до декабря 2018 года

Роскомнадзор проведет проверку Facebook и WhatsApp до декабря 2018 года

Александр Жаров, занимающий пост главы Роскомнадзора, заявил, что ведомство проведет комплексную проверку Facebook и WhatsApp до декабря текущего года. По результатам этой проверки будет вынесено решение о возможной блокировке социальной платформы на территории России.

«Совершенно точно до декабря 2018 года проведем комплексную проверку компании Facebook и, возможно, мессенджера WhatsApp на территории Российской Федерации на соответствие их действий нашему законодательству, локализации баз данных наших граждан на территории нашей страны, исполнения законов по удалению запрещенной информации», — цитируют СМИ слова господина Жарова.

От зарубежных сервисов требуют соблюдения законов РФ, по которым необходима локализация баз данных россиян на территории страны. Также будет учитываться оперативность удаления с этих площадок запрещенной информации.

Еще в апреле, в процессе всей возни с мессенджером Telegram, глава Роскомнадзора Александр Жаров заявлял, что Facebook может быть заблокирован ведомством до конца 2018 года. Причиной блокировки социальной сети может стать неисполнение требований российского законодательства.

В качестве основной претензии Роскомнадзора выступает на данный момент не реализованная соцсетью локализация баз данных россиян. Напомним, что по закону РФ все данные российских граждан должны находиться на территории России.

Android-троян маскируется под антивирус и идёт через Hugging Face

Исследователи из Bitdefender обнаружили новую вредоносную кампанию, нацеленную на пользователей Android: злоумышленники внезапно задействовали платформу Hugging Face — популярный и в целом доверенный хаб для ИИ-моделей и датасетов. Сценарий атаки начинается с установки приложения-дроппера под названием TrustBastion.

Его распространяют через пугающую рекламу в стиле scareware: пользователю сообщают, что смартфон якобы заражён и срочно нуждается в защите.

Само приложение маскируется под «антивирус» и обещает бороться с мошенничеством, фишингом, опасными СМС и зловредами.

Сразу после установки TrustBastion показывает обязательное «обновление», оформленное под страницу Google Play. На самом деле никакого обновления из магазина нет: приложение обращается к серверу злоумышленников, а тот перенаправляет запрос на репозиторий Hugging Face, где хранится вредоносный APK. Загрузка идёт через CDN платформы, что снижает подозрения со стороны защитных механизмов.

 

По данным Bitdefender, атакующие используют серверный полиморфизм: каждые 15 минут генерируется новая версия вредоносного APK. За месяц в репозитории накопилось более 6 тысяч коммитов. После удаления набора данных кампания быстро «переродилась» под новым названием — Premium Club, с другими иконками, но тем же кодом.

Основная нагрузка — безымянный троян для удалённого доступа, который активно задействует службы специальных возможностей Android (Accessibility Services). Разрешение запрашивается под предлогом «защиты устройства», но на деле даёт полный контроль: наложение экранов, перехват действий пользователя, снятие скриншотов, блокировку удаления приложения и постоянную связь с управляющим сервером.

 

Зловред следит за активностью пользователя, отправляет данные операторам и подсовывает фальшивые экраны входа для финансовых сервисов — в том числе Alipay и WeChat. Также он пытается выманить ПИН-код от экрана блокировки. Всё украденное в реальном времени уходит на командный сервер, откуда вредонос получает новые задачи и «контент», поддерживающий иллюзию легитимного приложения.

 

Bitdefender уведомила Hugging Face, и вредоносные датасеты были удалены. Исследователи также опубликовали индикаторы компрометации, связанные с дроппером, сетевой инфраструктурой и APK-файлами:

C2:

  • au-club[.]top
  • 108.187.7.133

Хеш дроппера: fc874c42ea76dd5f867649cbdf81e39b

RSS: Новости на портале Anti-Malware.ru