Совфед обсудит ответные меры в случае неисполнения Google закона

Совфед обсудит ответные меры в случае неисполнения Google закона

Совфед обсудит ответные меры в случае неисполнения Google закона

В Совете Федерации планируют рассмотреть ответные меры по отношению к Google в том случае, если корпорация не прислушается к просьбам не вмешиваться в процесс выборов в России. Комиссия Совфеда по защите суверенитета опасается, что интернет-гигант не исполнит избирательное законодательство России, возможные ответные меры будут обсуждаться 13 сентября.

Речь идет о поддержке различных протестных акций, которые могут иметь место в преддверии Единого дня голосования — 9 сентября. Представители Роскомнадзора заявили, что ведут переговоры с официальными лицами корпорации.

Глава комиссии по защите суверенитета Андрей Климов заявил, что в следующий четверг Совфед вернется к рассмотрению данного вопроса.

«Уполномочен заявить, что 13 сентября комиссия СФ вернется к данной теме и примет соответствующее официальное решение в случае неисполнения Google либо иной иностранной структурой требований российского закона», — заявил Климов.

Также было озвучено однозначное требование российской стороны ко всем иностранным гражданам, организациям и учреждениям, включая Google — «строго соблюдать российские законы, включая наше избирательное законодательство».

«В противном случае вынуждены будем принимать адекватные меры ответного характера», — подытожил глава комиссии.

Стало известно, что представители Google уже начали предметное обсуждение полученного от Москвы требования. По словам Климова, это дает надежду на то, что какого-либо вторжения в процесс выборов можно будет избежать.

Ранее мы писали, что Прокуратура и Роскомнадзор официально предупредили корпорацию Google о том, что никто не должен вмешиваться в процесс выборов в России. Этот шаг является ответом на кампанию, инициированную 40 каналами на YouTube, которые, как заявили представители Роскомнадзора, призывают нарушить российские законы.

Днем позже стало известно, что Роскомнадзор пока не планирует блокировать самый популярный видеохостинг YouTube на территории России из-за потенциального вмешательства в ход выборов.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru