Роскомнадзор продолжает требовать от Google фильтровать контент

Роскомнадзор продолжает требовать от Google фильтровать контент

Роскомнадзор продолжает требовать от Google фильтровать контент

Представители Роскомнадзора продолжают требовать от американской корпорации Google оплатить ранее назначенный штраф в размере 500 тысяч рублей. Также российское ведомство настаивает на веб-фильтрации и присоединении к реестру запрещенных ресурсов, из-за отсутствия которых интернет-гиганта оштрафовали.

Такую информацию озвучил пресс-секретарь Роскомнадзора Вадим Ампелонский в беседе с корреспондентом ТАСС. Ампелонский отметил, что РКН повторно направил Google все вышеозначенные требования.

Напомним, что вся проблема кроется в уклонении Google от подключения к реестру запрещенных в России сайтов для фильтрации поисковой выдачи. Именно это отметили в российском ведомстве:

«Второй запрос о необходимости присоединения к ФГИС направлен в Google», — отметил пресс-секретарь. — «Пока нет [Google не оплатила штраф — прим. ред.]. У них еще есть время до 20 февраля».

Напомним, что в середине декабря российское ведомство пригрозило поисковой системе блокировкой на территории России, а также новым штрафом в 700 тысяч рублей.

Об этом заявил заместитель главы Роскомнадзора Вадим Субботин, который отметил, что блокировка возможна в том случае, если ситуация зайдет в тупик, а Google так и не соизволит соблюсти российские законы.

Также в прошлом месяце стало известно, что Роскомнадзор оштрафовал американского ИТ-гиганта Google на 500 000 рублей. О принятом решении сообщил глава ведомства Александр Жаров. Теперь у корпорации есть 10 дней на обжалование этого решения.

Банковский Android-троян TrickMo научился прятать команды в TON

Исследователи из ThreatFabric обнаружили новую версию Android-банкера TrickMo, которая получила необычный способ связи с операторами: теперь зловред использует сеть The Open Network (TON) для сокрытия инфраструктуры управления.

TrickMo известен с 2019 года и всё это время активно развивается. Раньше его уже находили в десятках вариантов: например, в 2024 году Zimperium изучила 40 версий банкера, распространявшихся через 16 дропперов и работавших с 22 C2-инфраструктурами.

Новый вариант ThreatFabric отслеживает как Trickmo.C. По данным исследователей, он активен как минимум с января и маскируется под TikTok или приложения для стриминга. Главные цели операторов — банковские приложения и криптокошельки.

Интересная особенность свежей версии — связь с управляющим сервером через TON. На заражённом устройстве запускается локальный TON-прокси, а коммуникации идут через .adnl-адреса. В отличие от обычных доменов, такие адреса не завязаны на публичный DNS, поэтому классические блокировки и изъятия доменов здесь почти не помогают. Для сетевых средств защиты такой трафик выглядит просто как зашифрованный TON-трафик.

 

Сам TrickMo остаётся модульным зловредом. Сначала на устройство попадает основной APK, который отвечает за загрузку и закрепление, а затем подтягивается дополнительный модуль с основной функциональностью.

Возможности у TrickMo внушительные: фишинговые оверлеи для кражи банковских данных, кейлоггинг, запись и трансляция экрана, перехват СМС, подавление уведомлений с одноразовыми кодами, подмена буфера обмена, фильтрация уведомлений и создание скриншотов.

В новой версии появились и дополнительные команды, включая curl, ping, dnsLookup, telnet, traceroute, SSH-туннелирование, локальный и удалённый проброс портов, а также поддержку SOCKS5-прокси с авторизацией.

Исследователи также заметили в Trickmo.C фреймворк Pine. Ранее его использовали для перехвата сетевых операций и Firebase, но в текущей версии он пока неактивен. Кроме того, зловред запрашивает множество NFC-разрешений, хотя рабочей NFC-функциональности специалисты не нашли.

Пользователям Android традиционно советуют не устанавливать приложения из сторонних источников, держать включённым Play Protect и не раздавать подозрительным приложениям лишние разрешения.

RSS: Новости на портале Anti-Malware.ru