Спустя 12 лет Conficker всё ещё жив — обнаружен на 150 тыс. устройств

Спустя 12 лет Conficker всё ещё жив — обнаружен на 150 тыс. устройств

Спустя 12 лет Conficker всё ещё жив — обнаружен на 150 тыс. устройств

Помните печально известного червя из 2008 года — Conficker? Судя по всему, древний вредонос ещё вполне активен, так как специалисты антивирусной компании BitDefender зафиксировали его присутствие на сотнях тысяч компьютеров.

Больше всего случаев заражения Conficker исследователи выявили в Бразилии, Индии, Тайланде и на Филиппинах. В общей сложности было отмечено 150 тысяч детектирований.

Известно, что Conficker, как и любой другой червь, переходит с устройства на устройство посредством USB-накопителей и общих сетевых ресурсов. Даже если компьютер прямо не уязвим перед Conficker, вредонос может попытаться провести брутфорс пароля администратора.

Принято считать, что Conficker относится к эпохе Windows XP и Server 2008, однако антивирусные специалисты утверждают, что червь может заразить и современную систему.

«Я видел также заражённые компьютеры, работающие на Windows 10», — утверждает один из главных аналитиков BitDefender, Эдриан Арсин.

При этом эксперт подчеркнул, что именно наличие устройств с устаревшими системами является главной причиной продолжающейся активности Conficker.

Интересную статистику также привела компания Edgescan: уязвимость CVE-2008-4250, которую в основном атакует Conficker, была обнаружена лишь в небольшом количестве случаев детектирования червя.

Тем не менее своевременный патчинг — не такая уж лёгкая задача. Именно поэтому мы, скорее всего, ещё часто будем слышать о киберугрозах из прошлого.

«Пока в Сети есть хоть один заражённый Conficker компьютер, вредонос будет пытаться распространиться на другие устройства», — подытожил Арсин.

ФНС увидит, с какого устройства переводили цифровые рубли

ФНС сможет запрашивать не только сумму и получателя платежа в цифровых рублях, но и его технический след. В выписки попадут IP- и MAC-адреса, номер телефона, данные сим-карты или другой идентификатор устройства. Новые правила заработают не ранее 1 июля 2027 года.

Кроме цифрового хвоста, выписка будет содержать время и назначение платежа, а также сведения об отправителе и получателе, сообщают «Известия».

Это позволит сопоставлять разные счета и выяснять, например, не управлялись ли несколько формально независимых кошельков с одного смартфона.

Но налоговый Большой брат не будет автоматически заглядывать в каждую покупку. По пояснению ФНС, данные о счетах физлиц станут запрашивать примерно по тем же правилам, что и сведения из обычных банков.

Основанием могут стать взыскание задолженности, налоговая проверка или запрос документов, а в ряде случаев потребуется согласие руководителя вышестоящего органа.

Технические сведения помогут искать скрытые доходы, фиктивные сделки, чужие кошельки и цепочки связанных переводов. Если поступления на цифровой счёт сильно разойдутся с задекларированными доходами, у налоговой могут возникнуть дополнительные вопросы. Доказанная неуплата грозит доначислениями, пенями и штрафами.

При этом один IP-адрес ещё не превращает человека в нарушителя. Им могут пользоваться сотрудники офиса, посетители кафе или абоненты одного оператора. Телефон бывает семейным, сим-карту можно переоформить, MAC-адрес — изменить, а доступ к кошельку способен получить мошенник.

Поэтому технический след должен рассматриваться вместе со временем операций, аутентификацией, геолокацией и характером платежей.

RSS: Новости на портале Anti-Malware.ru