Участь Telegram в России может достаться ещё двум онлайн-сервисам

Участь Telegram в России может достаться ещё двум онлайн-сервисам

Почти полтора года прошло с начала неуступчивого противостояния Роскомнадзора и Telegram. И вот сейчас участь Telegram в России рискуют разделить два онлайн-сервиса, которые не предоставили данные для включения в реестр организаторов распространения информации (ОРИ).

ФСБ дало РКН распоряжение, согласно которому российское ведомство должно потребовать от компании Heinlein Support GmbH предоставить данные для включения в список ОРИ.

Вышеозначенная компания владеет сервисами Mailbox.org и SCRYPTmail LLC, первый оказывает платные услуги электронной почты.

Как передаёт РБК, Heinlein Support GmbH никак не отреагировала на соответствующее требование, направленное Роскомнадзором в адрес официальных представителей.

Напомним, что законами России предусмотрен срок для предоставления необходимых данных на подобный запрос — 15 дней. Поскольку компания Heinlein Support GmbH в этот срок не укладывается (возможно, и не планирует), РКН готовит обращение в суд.

Некоторые эксперты отметили, что интерес ФСБ к Mailbox.org и SCRYPTmail обусловлен участием этих сервисов в распространении ложной информации о взрывных устройствах.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Авторы шифровальщиков могут использовать родную функцию Windows

Технологию шифрования, используемую Microsoft для защиты файловой системы Windows, могут задействовать авторы программ-вымогателей в ходе своих атак. Такой способ эксплуатации легитимной функции продемонстрировали специалисты компании Safebreach Labs.

Update: Производители антивирусных программ обновили свои решения: теперь Avast, Avira, Check Point, ESET, Kaspersky успешно детектируют этот способ шифрования.

Речь идёт о «родной» системе шифрования данных — Windows Encrypting File System (EFS). Microsoft использует её для защиты системные файлов.

Согласно отчёту экспертов, авторы шифровальщиков могут не только вклиниться в работу EFS, но и попутно избежать детектирования антивирусными средствами.

Команда Safebreach Labs разработала специальный PoC-код, способный заставить систему зашифровать данные с ключом злоумышленника. В процессе подобной атаки главным компонентом выступает EFS.

Затем ключ удаляется из памяти ОС, чтобы у жертвы не было возможности расшифровать файлы самостоятельно. По словам специалистов, такие атаки не только очень сложно выявить и заблокировать — их ещё и проще автоматизировать.

«В ходе тестирования этой формы шифрования мы взяли антивирусные решения трёх популярных производителей: ESET, Kaspersky, Microsoft. В результате все три программы, заточенные под детектирование и удаление шифровальщиков, не смогли выявить угрозу», — говорится в отчёте экспертов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru