Жаров Путину: Будем и дальше чистить интернет

Жаров Путину: Будем и дальше чистить интернет

Жаров Путину: Будем и дальше чистить интернет

Глава Роскомнадзора Александр Жаров встретился с президентом России Владимиром Путиным. В ходе беседы обсуждались вопросы защиты персональных данных и прав на интеллектуальную собственность в Сети. Жаров также отчитался о количестве заблокированных сайтов, нарушивших законы о персональных данных.

Глава ведомства подчеркнул, что за последние три года были выявлены 1200 компаний, которые злоупотребляли использованием персональных данных граждан России. По требованию Роскомнадзора 690 сайтов удалили эту информацию.

Еще 550 ресурсов были заблокированы, так как не приняли должные меры в срок. Жаров заявил, что работа в этом ключе продолжается, и у ведомства есть «автоматизированная система мониторинга интернета».

«Но мне кажется, что блокировка – это не панацея в данном случае. Самое главное – это информационная кампания, люди должны понимать, что такое персональные данные. Есть такое крылатое выражение, что большие данные – это топливо цифровой экономики. Поэтому и банковский сектор, и операторы связи за этими данными гоняются», — также отметил Жаров.

«Нужно чётко читать пользовательские соглашения, то, что написано мелкими буквами, потому что, как говорится, дьявол кроется в деталях. В этих маленьких буквах зачастую содержится информация, что компания получает ваши данные, предоставляет услугу бесплатно, а потом продаёт их третьей компании».

Отвечая на вопрос о защите прав на интеллектуальную собственность, Жаров уточнил, что подавляющее большинство жалоб правообладателей связаны с кинофильмами. За три года было подано больше шести тысяч исков.

В качестве основных нарушителей были названы больше 17 тысяч пиратских сайтов. Из них, по словам Жарова, 11 тысяч удалили противозаконную информацию. Остальные шесть тысяч ресурсов пришлось заблокировать.

«Возросла посещаемость кинотеатров: 55 миллионов человек пришло за год на премьеры, и это, соответственно, на 40 процентов больше, чем годом ранее. Мне кажется, все эти деньги вернутся в кино», — заявил глава Роскомнадзора.

«Мы намерены эту работу с правообладателями продолжать. И, в общем, сейчас все крупнейшие пиратские площадки заблокированы. Будем и дальше чистить интернет», — заключил Жаров.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru