В России предлагают ввести принцип сетевого нейтралитета

В России предлагают ввести принцип сетевого нейтралитета

В России предлагают ввести принцип сетевого нейтралитета

Наверняка многие слышали о принципе сетевого нейтралитета (net neutrality), за сохранение которого так отчаянно боролись граждане и некоторые компании США. Теперь и у нас хотят ввести подобный принцип предоставления интернет-услуг.

С подобной инициативой выступил Совет по развитию цифровой экономики при Совете федерации. Согласно принципу сетевого нейтралитета, провайдеры обязаны будут предоставлять трафик с любых сайтов без искусственного замедления или какого-либо приоритета.

Естественно, операторы связи сразу стали чесать затылок, так как это чревато для них частичными потерями доходов, которые они получают за счет манипуляции с трафиком.

В этой ситуации речь идет о партнерских программах, благодаря которым пользователи могут получать приоритетный доступ к отдельным веб-ресурсам. Замедление же трафика наблюдается в случае работы с торрент-сайтами.

Кстати, ситуация в Америке была полностью противоположной — сетевой нейтралитет хотели отменить. Это бы позволило американским провайдерам блокировать или замедлять работу интернет-ресурсов.

Среди паникеров оказались представители «Ростелекома», а именно вице-президент оператора Борис Глазков, который очень переживает за доход и обеспокоен тем, что сетевой нейтралитет окажет негативное влияние на его бизнес.

«Это сделает невозможными, например, предложения для абонентов, когда не тарифицируется трафик социальных сетей», — цитирует Глазкова «Ъ».

Нашлись и другие мнения — некоторые эксперты считают, что без принципа сетевого нейтралитета пострадают пользователи, так как им придется платить за более быстрый доступ к определенным сервисам.

В любом случае, эта инициатива будет еще выноситься на обсуждения. Посмотрим, к чему это все приведет.

macOS-троян MacSync уговаривает жертву помочь атаке

В мире macOS появилась новая вредоносная кампания, которая делает ставку не на сложные эксплойты, а на старую добрую социальную инженерию. За ней стоит вредонос MacSync, распространяющийся по модели «вредонос как услуга» — недорогого сервиса для киберпреступников, рассчитанного в том числе на не самых опытных, но очень активных злоумышленников.

MacSync маскируется под установщик облачного хранилища и распространяется через сайты, внешне почти неотличимые от легитимных порталов загрузки.

В одном из зафиксированных специалистами CloudSEK случаев пользователя сначала перекидывало со страницы, имитирующей форму входа в аккаунт Microsoft, а затем — на «официальный» сайт macOS-приложения. Никаких подозрительных файлов там не предлагали. Вместо этого посетителю показывали сообщение об ошибке и рекомендовали «продвинутый способ установки» через Terminal.

 

Дальше всё происходило по классической схеме ClickFix. Пользователя буквально уговаривали скопировать и вставить одну строку команды, якобы необходимую для завершения установки или исправления сбоя. Команда выглядела безобидно, но на деле скачивала и запускала удалённый вредоносный скрипт. Поскольку действие выполнялось добровольно, macOS не видела в этом ничего подозрительного — Gatekeeper, проверка подписи и прочите защиты просто не срабатывали.

После установки MacSync не торопится себя проявлять. Вредонос работает тихо и делает ставку на длительное присутствие в системе. Одна из его ключевых функций — подмена популярных Electron-приложений для работы с аппаратными криптокошельками, включая Ledger Live и Trezor Suite. Модифицированные версии внешне остаются легитимными, но в нужный момент начинают показывать пользователю «служебные» экраны с сообщениями о сбоях и предложением пройти восстановление.

Такой сценарий может сработать даже спустя несколько недель после заражения. Пользователя просят ввести ПИН-код и сид-фразу якобы для устранения проблемы, и в этот момент контроль над криптоактивами полностью переходит к злоумышленникам. По сути, доверенное приложение превращается в продуманный фишинговый инструмент.

Несмотря на статус «дешёвого MaaS-решения», возможности MacSync выглядят вполне серьёзно. Вредонос умеет собирать данные браузеров, информацию о криптокошельках, содержимое Keychain и файлы. Это делает его опасным не только для частных пользователей, но и для корпоративных устройств, где macOS всё чаще используется как рабочая платформа.

RSS: Новости на портале Anti-Malware.ru