Глава Роскомнадзора оценил шансы полной блокировки Telegram в России

Глава Роскомнадзора оценил шансы полной блокировки Telegram в России

Глава Роскомнадзора оценил шансы полной блокировки Telegram в России

Александр Жаров, занимающий пост главы Роскомнадзора, в ходе своего интервью оценил шансы на полную блокировку Telegram. Жаров считает, что хотя мессенджер полностью заблокировать не удается, пользователи сами перестают использовать проблемное приложение.

Так или иначе, отметил главный в Роскомнадзоре, пользователи Telegram сталкиваются с «разной степенью деградации» данного сервиса, независимо от того, какой способ обхода блокировки эти пользователи выбирают.

«Где-то 15%, где-то 30%. Не грузятся картинки, видео, плохо проходят аудио- или видеозвонки. Это ведет к уменьшению числа пользователей», — отметил Жаров в интервью.

Жаров также считает, что разработчики Telegram придумывают новые способы обхода блокировки, на что Роскомнадзор дает свой ответ — новые ресурсы для более быстрой, точечной и эффективной блокировки.

Александр Жаров отметил, что догонялки продолжатся в любом случае, глава Роскомнадзора затруднился ответить на вопрос об окончательных сроках блокировки мессенджера, приведя прекрасную метафору о противостоянии «снаряда и брони». Хотя здесь больше похоже на противостояние силовиков с нулевыми знаниями в ИТ с программистами.

Вчера Жаров сообщил, что ведомство проведет комплексную проверку Facebook и WhatsApp до декабря текущего года. По результатам этой проверки будет вынесено решение о возможной блокировке социальной платформы на территории России.

Также вчера стало известно, что поисковые системы Mail.ru и «Спутник» исключили из выдачи сайт Telegram. Планируется, что Google и «Яндекса» продолжат эту тенденцию.

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru