Устойчивость Рунета обойдется России в 600 млн рублей за 2019 год

Устойчивость Рунета обойдется России в 600 млн рублей за 2019 год

Устойчивость Рунета обойдется России в 600 млн рублей за 2019 год

Так называемая устойчивость Рунета — его способность противостоять угрозам извне — обойдется России в сумму, достигающую почти 600 миллионов рублей, это только за 2019 год. А за три года, согласно федеральному закону, эта сумма превысит 1,8 миллиардов рублей.

597 миллионов рублей, которые уже запланировано выдать в 2019 году, нужны лишь для старта данной инициативы. В последующие два года расходы составят 699 миллионов (2020 год) и 546 миллионов рублей (2021 год).

Все эти цифры приводятся в федеральном законе «О федеральном бюджете на 2019 год и плановый период 2020 и 2021 годов».

Собеседник «Интерфакс» также сообщил, что по мере развития проекта понадобятся еще дополнительные денежные вливания. Их нужно будет предусмотреть в бюджетах следующих лет.

Напомним, что законопроект об устойчивой работе Рунета встретил поддержку Правительства Российской Федерации. Но авторам все же придется доработать некоторые положения этого документа ко второму чтению в Госдуме.

Правительство выявило в законопроекте ряд неточностей. В частности, четко не определен источник финансирования, который поможет обеспечить операторов необходимым оборудованием для пропуска трафика.

Собери свой Android-троян: BTMOB превратил кражу со смартфона в конструктор

Исследователи из QuimeraX раскрыли BTMOB — платформу, которая выросла из банковского трояна в полноценный конструктор мошеннических кампаний. Клиентам не нужно уметь разрабатывать приложения: достаточно выбрать название, значок, сервер, разрешения и приманку, а система сама соберёт готовый APK.

В комплект входят Android-пейлоад, дроппер, панель управления на VB.NET, серверная часть на PHP и MySQL и инструменты сборки приложений.

Такая архитектура позволяет быстро штамповать локализованные копии стриминговых сервисов, банковских модулей защиты, трекеров посылок и социальных сетей.

Одна из версий BTMOB 2.5 распространялась через фишинговый сайт, имитировавший турецкий сервис iNat TV. В Бразилии атакующие создавали поддельные страницы Google Play с копиями Nubank, TikTok и государственного сервиса Gov.BR. APK-файлы также рассылали через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и СМС под видом обновлений безопасности.

 

После установки троян просит предоставить доступ к специальным возможностям Android. Если пользователь соглашается, оператор получает почти полный контроль над устройством: видит экран, нажимает кнопки, вводит текст, записывает звук, делает снимки, перехватывает нажатия и крадёт файлы.

Поверх банковских приложений BTMOB накладывает фишинговые окна для сбора логинов и паролей. Управление через WebSocket происходит почти в реальном времени, поэтому атакующий может проводить операции прямо на смартфоне жертвы, используя её доверенное устройство и активную сессию.

Исследователи связывают BTMOB с семейством SpySolr и более ранними CypherRAT и CraxsRAT. Последние продавались как сервис, а лицензии, по имеющимся данным, приобрели более 100 злоумышленников. Получилась готовая клиентская база для нового криминального продукта.

RSS: Новости на портале Anti-Malware.ru