Минкомсвязи ищет новые способы блокировки Telegram

Минкомсвязи ищет новые способы блокировки Telegram

Выступая на ИТ-форуме, глава Министерства цифрового развития, связи и массовых коммуникаций Константин Носков заявил, что ведомство ищет новые технологические возможности блокировки Telegram. Также Носков отметил, что нынешний глава Роскомнадзора Александр Жаров останется на своей должности.

Константин Носков подчеркнул, что решение суда о блокировке мессенджера в России нужно во что бы то ни стало исполнять.

«Это конечная инстанция, и мы должны реализовывать решение суда. Мы постоянно ищем новые технические возможности реализации этого решения», — заявил Носков.

Что касается возможной встречи с основателем Telegram Павлом Дуровым, глава Минкомсвязи отметил, что на данный момент не заинтересован в подобной инициативе.

«Если Павел сам обратиться — рассмотрим», — сказал Носков.

Другой темой для обсуждение стали противоречивые слухи о том, что Александр Жаров вскоре покинет пост главы Роскомнадзора. Носков отметил, что, вероятнее всего, Жаров сохранит эту должность.

«Про будущее говорить трудно. Думаю, да, он останется», — ответил глава Минкомсвязи.

Носков отметил, что любая официальная информация по этому поводу будет публиковаться в соответствующих источниках.

Напомним, что несколько дней назад стало известно, что Роскомнадзор пополнил реестр запрещенных в России ресурсов, добавив туда 93 новых сайта, на страницах которых содержались ответы на ЕГЭ. Эту информацию опубликовал официальный сайт Федеральной службы по надзору в сфере связи, ИТ и массовых коммуникаций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru