Министерство образования Британии разослало школьникам ноутбуки с червём

Министерство образования Британии разослало школьникам ноутбуки с червём

Министерство образования Британии разослало школьникам ноутбуки с червём

Министерство образования Великобритании отправило нуждающимся школьникам ноутбуки с предустановленной вредоносной программой. Эти компьютеры были призваны поддержать определённую прослойку молодых граждан в период пандемии и удалённого обучения.

Бесплатные устройства отправили подросткам, у которых ещё нет компьютера или которые вынужденны делить его с другими членами семьи. Более того, Министерство образования заключило соглашение с провайдерами, которые предоставили бесплатный доступ к материалам для учёбы.

Как сообщили отдельные преподаватели, на присланных Windows-ноутбуках присутствовали файлы, заражённые вредоносной программой. Это оказался сетевой червь, способный распространяться самостоятельно.

Всего Министерство образования Великобритании отправило более 800 тыс. лэптопов неблагополучным студентам, однако вредонос оказался лишь в небольшом проценте этих компьютеров.

«Мы в курсе данной проблемы, затронувшей небольшое количество ноутбуков. В приоритетном порядке мы проведём расследование и исправим ситуацию. Наши ИТ-специалисты поддерживают связь с учебными заведениями, сообщившими о проблеме. Мы считаем, что проблема не носит массового характера», — заявили представители ведомства «Би-би-си».

Самое интересно, что обнаруженный вредонос — Gamarue (также Andromeda) — используется в атаках киберпреступников из России и Восточной Европы. Gamarue позволяет операторам получить контроль над устройствами жертвы с помощью плагина TeamViewer.

Также вредоносная программа располагает отдельными плагинами, открывающими функциональность кейлогера, руткита и прокси сервера. Найти Gamarue можно на киберпреступных форумах в даркнете.

Замедление Telegram ударило по разработчикам российских ОС

В России оказался недоступен сервис git.kernel.org, через который разработчики получают обновления исходного кода ядра Linux. Крупные участники сообщества подтвердили проблему и связали её с действиями Роскомнадзора. Сам регулятор свою причастность отрицает.

Первые сообщения о сбоях в доступе к kernel.org появились 12 февраля. Пользователи отмечали, что зайти на ресурс без использования средств подмены адреса невозможно — ни по протоколу git, ни по HTTP. Аналогичные трудности возникли и с рядом других сайтов, в том числе с онлайн-курсами по Python и ресурсами разработчиков некоторых системных библиотек.

Портал Digital Report сообщил, что сбои могли быть связаны с мерами Роскомнадзора по замедлению Telegram. По версии издания, при попытке точечно ограничить трафик мессенджера и популярных VPN-протоколов (WireGuard, OpenVPN) применялась тактика «ковровых» блокировок по диапазонам IP-адресов. В результате под ограничения могли попасть CDN-сети, на которых размещаются зеркала Linux Kernel Archives.

Как отмечает Digital Report, ещё 12 февраля разработчики обратились в профильные группы Минцифры с просьбой разобраться в ситуации. По их словам, официальной реакции долгое время не последовало, а обсуждения сопровождались смесью тревоги и иронии.

Лишь сегодня Роскомнадзор в ответ на запрос издания «Подъём» сообщил: «Решения уполномоченных органов в отношении сервисов Linux не поступали, меры ограничения к ним не применяются».

После публикации комментария доступ к сервису начал постепенно восстанавливаться. Об этом, в частности, рассказал Алексей Смирнов в комментарии для Forbes.

Накануне похожие проблемы возникли у пользователей Windows: обновления системы либо не загружались, либо устанавливались с заметными задержками. Тогда Роскомнадзор также отрицал свою причастность.

RSS: Новости на портале Anti-Malware.ru