В России могут ограничить работу Microsoft из-за Лаборатории Касперского

В России могут ограничить работу Microsoft из-за Лаборатории Касперского

В России могут ограничить работу Microsoft из-за Лаборатории Касперского

Заявление о том, что власти России могут «попросить» корпорацию Microsoft покинуть территорию страны сделал советник президента по развитию интернета Герман Клименко. Выступая на конференции «Интернет после глобальности», Клименко назвал подобные меры «ответом» на санкции, наложенные властями США на «Лабораторию Касперского».

Клименко утверждает, что сейчас в стране «все хорошо с программистами», но не так все радужно, когда дело касается стыка «железа» и программного обеспечения.

Советник президента по развитию интернета последние два года пытается добиться развития тех направлений, которые имеют экспортный потенциал — это, конечно, со слов самого Клименко.

«Я надеюсь, что мы сможем гордиться теми проектами, где мы действительно хороши,— в искусственном интеллекте, нейронных сетях и т. д. Понятно, что в современном фрагментационном мире, когда “Касперского” просят покинуть Америку, а мы, скорее всего, попросим покинуть нас Microsoft, за этим занятно будет наблюдать»,— передают слова чиновника СМИ.

В прошлом году стало известно, что Сенат США планирует запретить использование антивирусных программ российской «Лаборатории Касперского» в госучреждениях и сотрудничающих с ними частных компаниях. В проекте запрета сказано, что ни одна организация, связанная с правительством, не должна использовать «прямо или косвенно» никаких продуктов, разработанных «целиком или  частично» в «Лаборатории Касперского».

Чуть позже представители антивирусной компании подали иск против правительства США. «Лаборатория Касперского» намерена обжаловать решение Министерства внутренней безопасности США (Department of Homeland Security – DHS) о запрете использования продуктов компании в американских органах власти. Как считает компания, соответствующий приказ 17-01, основанный на неподтвержденных и анонимных сообщениях в СМИ, слухах и ложных обвинениях в ее адрес, нанес значительный ущерб как репутации «Лаборатории Касперского», так и ее бизнесу на американском рынке.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru