Роскомнадзор заблокировал IP-адрес игрового онлайн-сервиса Blizzard

Роскомнадзор заблокировал IP-адрес игрового онлайн-сервиса Blizzard

Российские пользователи игрового онлайн-сервиса Battle.net пожаловались на проблемы с доступом к играм Blizzard. Оказалось, что тут не обошлось без Роскомнадзора — адреса сервиса оказались в реестре запрещенных, соответственно, были заблокированы.

Как сообщили пользователи в Twitter, подключиться к Battle.net можно было только в автономном режиме, либо используя различные VPN-сервисы.

Представители Blizzard также через Twitter оповестили клиентов, что работают над решением этой проблемы.

Создатель сервиса по мониторингу реестра блокировок Филипп Кулин, со своей стороны, отметил, что IP-адрес Blizzard находится в выгрузке запрещенных сайтов.

«Пользователи Blizzard соединяются с адресом 37.244.54.10. Нам известно, что данный адрес был добавлен в реестр запрещенных 17 июня в 12:50 по московскому времени», — пишет Кулин на своей странице в Facebook.

Источник утверждает, что от этой блокировки могли пострадать 4-5 миллионов пользователей.

На прошлой неделе в Мосгорсуде прошло заседание по поводу правомерности блокировки мессенджера Telegram на территории России. В результате первоначальное решение было оставлено в силе.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кряки популярных программ используются для кражи Monero и вывода данных

Исследователи из Bitdefender выявили серию атак, нацеленных на кражу данных, а также криптовалюты из кошельков Monero. Как оказалось, злоумышленники с этой целью уже три года распространяют вредоносную программу под видом пиратских копий популярных офисных инструментов и редакторов изображений.

При запуске фальшивый кряк работает как дроппер — загружает в систему экземпляр легитимной утилиты ncat.exe и прокси-сервер Tor, а также командный файл для Netcat. Все файлы помещаются в служебную папку SysWOW64 и в совокупности обеспечивают автору атаки бэкдор, позволяющий совершать различные действия на зараженной машине с помощью команд, подаваемых из сети Tor.

Тестирование вредоноса выявило следующие возможности:

  • отправка локальных файлов через Tor на указанный сервер; 
  • запуск клиента BitTorrent (видимо, для вывода краденых данных);
  • отключение файрвола перед отправкой добычи;
  • кража информации из браузера (история, сохраненные пароли, сеансовые куки) и формирование архивного файла с помощью 7-Zip для пересылки;
  • кража Monero из криптокошелька с использованием консольного клиента monero-wallet-cli.exe.

Поиск onion-домена командного сервера осуществляется циклическим перебором портов с 8000 по 9000. Для обмена данными организуется сокет-соединение. Чтобы обеспечить зловреду постоянное присутствие, в системе создаются специальный сервис и запланированное задание на запуск каждые 45 минут.

Исследование также показало, что управление бэкдором осуществляется, скорее всего, в интерактивном режиме, а не автоматизированными методами.

Наибольшее количество заражений обнаружено в США и Индии.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru