Microsoft Defender детектирует HOSTS, блокирующий отправку телеметрии

Microsoft Defender детектирует HOSTS, блокирующий отправку телеметрии

Microsoft Defender детектирует HOSTS, блокирующий отправку телеметрии

С конца июля Microsoft детектирует файлы HOSTS, блокирующие связь Windows 10 с серверами телеметрии. Встроенная антивирусная программа Microsoft Defender классифицирует изменённые HOSTS-файлы как «SettingsModifier:Win32/HostsFileHijack».

Напомним, что соответствующие файлы располагаются в директории C:\Windows\system32\driver\etc\HOSTS. Чтобы изменить их содержимое, пользователь должен действовать с правами администратора.

Благодаря HOSTS можно резолвить имена хостов в IP-адреса в обход Domain Name System (DNS). Часто эти файлы используются для блокировки конкретных веб-сайтов («направляя» их на 127.0.0.1 или 0.0.0.0).

Microsoft Defender и раньше детектировал модифицированные файлы HOSTS, однако в последнее время появились многочисленные жалобы на срабатывание антивируса (1, 2, 3).

 

После этого на проблему обратили внимание специалисты компании BornCity. Поскольку HOSTS уже давно не используются в атаках, исследователи сделали вывод, что всё дело в ложном срабатывании.

Издание BleepingComputer провело своё тестирование, в ходе которого эксперты пробовали заблокировать разные сайты с помощью HOSTS. Как только дело дошло до блокировки серверов Microsoft, на которые отправляются данные телеметрии, встроенный антивирус тут же начал «ругаться».

 

В связи с этим исследователи не рекомендуют блокировать в HOSTS следующие адреса:

  • www.microsoft.com
  • microsoft.com
  • telemetry.microsoft.com
  • wns.notify.windows.com.akadns.net
  • v10-win.vortex.data.microsoft.com.akadns.net
  • us.vortex-win.data.microsoft.com
  • us-v10.events.data.microsoft.com
  • urs.microsoft.com.nsatc.net
  • watson.telemetry.microsoft.com
  • watson.ppe.telemetry.microsoft.com
  • vsgallery.com
  • watson.live.com
  • watson.microsoft.com
  • telemetry.remoteapp.windowsazure.com
  • telemetry.urs.microsoft.com
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Полиция закрыла крупнейший пиратский сервис Streameast

Крупнейший в мире нелегальный сервис трансляций спортивных событий Streameast перестал работать: его деятельность остановили египетские власти совместно с международной организацией ACE (Alliance for Creativity and Entertainment). В Египте арестованы двое человек, которых подозревают в причастности к проекту.

Streameast работал с 2018 года и предлагал бесплатный доступ к спортивным трансляциям в HD-качестве, зарабатывая на рекламе.

По данным ACE, сеть объединяла около 80 доменов и привлекала до 136 миллионов визитов в месяц. За год набралось 1,6 миллиарда заходов — в основном из США, Канады, Великобритании, Филиппин и Германии.

На сайте можно было посмотреть матчи ведущих футбольных лиг Европы — от английской Премьер-лиги до итальянской Серии А и испанской Ла Лиги. В эфир попадали и игры национальных сборных (ЧМ, Евро, Лига наций), и международные клубные турниры — Лига чемпионов, Лига Европы. Кроме того, сервис показывал НФЛ, НБА, НХЛ, МЛБ, а также боксерские бои по PPV, турниры ММА и автоспорт — вплоть до Формулы-1 и MotoGP.

Первые сбои пользователи заметили шесть дней назад: на Reddit жаловались, что сайт не открывается, а чаты и трансляции не грузятся. Сегодня ACE официально подтвердила: Streameast действительно заблокирован.

«Закрытие Streameast — это большая победа для всех, кто инвестирует в спорт и зависит от его экосистемы», — заявил операционный директор DAZN Эд Маккарти.

По его словам, сервис «воровал ценность у спорта на всех уровнях и подвергал риску болельщиков по всему миру».

Аресты прошли в пригороде Каира — Эль-Шейх Зейде. Полиция изъяла ноутбуки, телефоны, наличные деньги и банковские карты. Следствие считает, что проект был связан с подставной компанией в ОАЭ, через которую отмывались рекламные доходы — более 6 миллионов долларов с 2010 года плюс ещё около 200 тысяч в криптовалюте.

Сейчас 80 доменов Streameast перенаправляют пользователей на сайт ACE «Watch Legally», где собраны ссылки на легальные стриминговые сервисы. Однако часть адресов всё ещё работает — вероятно, силовики не успели изъять их все или операторы ресурса зарегистрировали новые площадки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru