Минкомсвязь пока отказалась переводить россиян на защищенные SIM-карты

Минкомсвязь пока отказалась переводить россиян на защищенные SIM-карты

Минкомсвязь пока отказалась переводить россиян на защищенные SIM-карты

Идея перевода россиян на новые образцы SIM-карт, защищенные сертифицированными ФСБ средствами криптографической защиты, оказалась несостоятельной. Минкомсвязь приняла решение отказаться от этой инициативы.

Проблема кроется в колоссальных масштабах этой операции. Для примера, россияне используют около 260 миллионов SIM-карт, в год меняется от 30 до 50 миллионов карт. Соответственно, на полную замену потребуется где-то 6-7 лет.

Настоящий вариант приказа вообще подразумевает, что замена должна происходить каждые 15 месяцев. Таким образом, в год надлежало заменить 200 миллионов SIM-карт, что потребовало бы вложений в размере 1 миллиарда долларов.

Источники утверждают, что производители хотят за одну SIM-карту 5 долларов, при ее себестоимости в 30 центов.

Также сообщается, что сама концепция все еще будет развиваться, министерство хочет найти грамотный подход к решению этой задачи, а также обсудить сам проект с ФСБ. Ничего более конкретного на данный момент не известно.

Напомним, что в прошлом месяце Министерство цифрового развития, связи и массовых коммуникаций предлагало усилить безопасность SIM-карт россиян, так как карты иностранного производства, по мнению министерства, угрожают безопасности граждан России.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru