Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

В начале этого месяца были пойманы участники киберпреступной группы BlackTech. Отличительной особенностью этих злоумышленников было использование краденых сертификатов D-Link для подписи вредоносных программ, использованных в недавней кампании.

Специалисты подчеркивают, что этот же сертификат использовался для подписи официального программного обеспечения D-Link, следовательно, он был украден BlackTech.

Злоумышленники использовали сертификат D-Link для подписи двух вредоносных программ, одной из которых был бэкдор PLEAD, а второй — неопознанный зловред, ворующий пароли.

PLEAD уже использовался этой группой в прошлом, с помощью этого бэкдора BlackTech атаковала цели в Восточной Азии, особенно на Тайване.

Вторая вредоносная программа, ворующая пароли, не представляет собой ничего особенного — вредонос способен извлекать пароли только из четырех приложений: Internet Explorer, Google Chrome, Mozilla Firefox и Microsoft Outlook.

D-Link, естественно, приняла меры относительно своего сертификата — компания отозвала его в прошлый вторник, 3 июля. До этого сертификат использовался компанией для защиты веб-панели IP-камер.

Однако оказалось, что BlackTech пошла дальше — помимо сертификата, выпущенного D-Link, киберпреступники использовали другой сертификат, выданный тайваньской технической компанией Changing Information Technology. Поскольку он был отозван еще 4 июля 2017 года, особой пользы злоумышленникам он не принес.

Роскомнадзор судится с крупнейшими в мире игровыми студиями

Роскомнадзор подал иски сразу к нескольким крупным разработчикам игр. Поводом стал отказ от локализации персональных данных российских пользователей. По данным СМИ, иски поданы как минимум к семи игровым студиям, среди которых Electronic Arts (The Sims, Battlefield, FIFA и др.) и Take-Two Interactive Software (Grand Theft Auto, Red Dead Redemption).

Все материалы направлены в судебный участок мирового судьи в Таганском районе Москвы по ч. 8 ст. 13.11 КоАП РФ — нарушение законодательства о персональных данных.

По данным юридической компании Semenov & Pevzner, которые приводит «Коммерсантъ», Роскомнадзор предъявил претензии к зарубежным игровым студиям из-за несоблюдения требований по персональным данным.

В Роскомнадзоре изданию подтвердили наличие таких претензий. Соответствующие протоколы были направлены в суд. В случае признания виновными игровым студиям может грозить штраф до 6 млн рублей.

Как рассказали в Semenov & Pevzner, по трём делам из семи решения ещё не вынесены. Это касается Epic Games, Digital Extremes и Embracer Group. В отношении Battlestate Games Limited, Electronic Arts Inc., Take-Two Interactive Software Inc. и NetEase Interactive Entertainment Pte судебные заседания уже прошли в апреле. Всем им назначены штрафы по 2 млн рублей. Адвокат Forward Legal Сергей Кокорев также напомнил, что ещё в 2023 году была оштрафована Blizzard.

Главный риск для игровых студий, по мнению Сергея Кокорева, заключается в том, что Роскомнадзор может перейти от штрафов к требованиям устранить нарушения. В этом случае, как считает источник издания на игровом рынке, возможны более жёсткие меры. Если дело дойдёт до блокировок, нормальный игровой процесс может оказаться невозможен даже с VPN — это показал пример Roblox, заблокированного регулятором в декабре 2025 года. В таком сценарии на рынке могут остаться в основном российские и китайские игры.

Впрочем, независимый эксперт игрового рынка Константин Говорун напомнил, что практически все зарубежные игровые компании уже свернули деятельность в России. При этом, по его оценке, пользовательская база игр этих разработчиков в стране составляет около 30 млн человек.

Продюсер студии Owlcat Games Максим Фомичев отмечает, что российские пользователи уже научились обходить ограничения, в том числе покупая игры через посредников. Поэтому, по его мнению, даже в случае полной блокировки для российских игроков может измениться не так много.

RSS: Новости на портале Anti-Malware.ru