Банки смогут получать информацию об абонентах сотовых операторов

Банки смогут получать информацию об абонентах сотовых операторов

Банки смогут получать информацию об абонентах сотовых операторов

Кредитные организации России могут получить возможность запрашивать у операторов связи информацию об абонентах. Авторами нового законопроекта выступили Людмила Бокова, первый зампредседателя Комитета Совета Федерации по конституционному законодательству и госстроительству, а также Николай Панков, член Комитета Государственной Думы по контролю и Регламенту.

Документ в случае его принятия позволит кредитным организациям получать определенный набор сведений о клиентах мобильных операторов. Инициатива гласит, что персональные данные не будут выдаваться, речь идет только о технической информации, которая не позволит установить стоящее за ней лицо.

«Поскольку перечень информации о статусе обслуживания абонента будет закреплен в законодательстве, предлагается установить, что согласие физического лица на передачу таких сведений не требуется. Передачу информации о статусе обслуживания абонента операторами подвижной радиотелефонной связи кредитным и иным организациям предлагается осуществлять на основании договора», — передают СМИ содержание пояснительной записки.

Депутаты, разработавшие данный законопроект, отмечают, что в настоящих условиях банки не могут эффективно бороться с мошенничеством по причине отсутствия доступа к информации абонентов.

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Впервые файл загрузили на VirusTotal 7 июля 2025 года. Но классические механизмы анализа не увидели ничего подозрительного.

 

Лишь когда ИИ-пайплайн Trend Micro выделил образец как атипичный, эксперты провели детальное исследование и выяснили, что внутри скрыт полноценный бэкдор.

GhostPenguin написан на C++ и работает как многопоточный инструмент удалённого управления Linux-системой. Вместо привычных TCP-соединений он использует собственный зашифрованный UDP-протокол на базе RC5, что делает коммуникацию менее заметной и затрудняет обнаружение.

 

Отдельные потоки отвечают за регистрацию и передачу данных, благодаря этому GhostPenguin остаётся работоспособным даже в случае зависания отдельных компонентов.

После запуска бэкдор проходит подготовительный цикл:

  • проверяет, не запущен ли он уже, используя PID-файл;
  • инициирует хендшейк с C2-сервером и получает Session ID, который далее служит ключом шифрования;
  • собирает данные о системе (IP-адрес, имя хоста, версию ОС вроде «Ubuntu 24.04.2 LTS», архитектуру) и отправляет их на сервер до получения подтверждения.

Исследование также показало, что GhostPenguin, вероятно, ещё в разработке. В коде нашли отладочные элементы, неиспользуемые функции, тестовые домены и даже опечатки — вроде «ImpPresistence» и «Userame». Похоже, авторы торопились или отлаживали раннюю версию.

Главный вывод Trend Micro: традиционные методы анализа пропустили GhostPenguin полностью, тогда как ИИ-подход позволил заметить аномалию. Этот случай, по словам исследователей, наглядно демонстрирует, насколько сложными становятся современные угрозы и почему стратегия их поиска должна развиваться дальше.

RSS: Новости на портале Anti-Malware.ru