Роскомнадзор помиловал еще 19 тысяч IP-адресов, сняв с них блокировку

Роскомнадзор помиловал еще 19 тысяч IP-адресов, сняв с них блокировку

Роскомнадзор помиловал еще 19 тысяч IP-адресов, сняв с них блокировку

Роскомнадзор провел очередную разблокировку ряда IP-адресов, о чем сообщила пресс-служба российского ведомства. На этот раз разблокировка произошла по той причине, что Telegram уже давно не использует эти подсети. Всего РКН помиловал 19 тысяч IP-адресов.

Информацию о том, что эти подсети уже давно не используются для обхода блокировки проблемного мессенджера Telegram, предоставил пресс-секретарь Роскомнадзора Вадим Ампелонский.

«Сняли сегодня ограничение с трех подсетей средних провайдеров хостинга (всего: 18 тыс. 944 IP). Из них: одна подсеть (2048 IP) принадлежит Aruba S.p.A., одна подсеть (512 IP) принадлежит Vultr Holdings, одна подсеть (16 тыс. 384 IP) принадлежит SoftLayer», — передает ТАСС слова Ампелонского.

А на прошлой неделе в РКН рассказали, что злоумышленники регулярно проводят кибератаки на ведомство. К счастью для Роскомнадзора, все попытки нарушить работу ресурсов Роскомнадзора успешно пресекаются.

На днях в Роскомнадзоре также заявили, что российское ведомство сняло блокировку с 2,7 миллиона IP-адресов, принадлежащих корпорации Amazon. Об этом говорится в официальном заявлении РКН.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru