Банку России разрешили блокировать сайты мошенников без санкции суда

Банку России разрешили блокировать сайты мошенников без санкции суда

Банку России разрешили блокировать сайты мошенников без санкции суда

Сегодня, 1 декабря, вступил в силу закон, в соответствии с которым блокировка мошеннических сайтов по инициативе Банка России может осуществляться во внесудебном порядке. Это позволит ускорить процедуру, на которую ранее уходило несколько недель, а то и месяцы.

Федеральный закон № 250 от 1 июня 2021 года вносит соответствующие поправки в ряд законодательных актов: «О банках и банковской деятельности», «О рынке ценных бумаг», «О Центральном банке РФ», «Об информации, информационных технологиях и о защите информации», «О национальной платежной системе», КоАП. Новый механизм блокировки может также применяться к сайтам мошенников в иностранных доменных зонах (COM, NET, UK и проч.).

Ускоренная процедура блокировки уже опробована и выглядит следующим образом. Председатель ЦБ или его заместитель передают списки мошеннических сайтов в Генпрокуратуру, а там уже направляют требование о внесудебной блокировке в Роскомнадзор.

По оценкам Центробанка, время реагирования при этом должно сократиться до двух-трех дней. Регулятор надеется, что новый порядок поможет снизить риски для потребителей финансовых услуг и сократить число пострадавших от действий мошенников, создающих финансовые пирамиды и сайты, вводящие пользователей в заблуждение.

Центробанк теперь также может обращаться в суд с ходатайством об ограничении доступа к сайтам, представляющим угрозу информационной безопасности кредитно-финансовых организаций. Рассмотрение дел о блокировке мошеннических сайтов будет проходить в соответствии с КоАП.

Директор департамента проектирования компании «Газинформсервис» Александр Калита:

«С одной стороны, появление данного закона — это хороший знак того, что проблема мошенничества в интернете привлекла внимание властей и ЦБ. С другой стороны, создание новых сайтов занимает минуты, поэтому блокировка просто замедлит и усложнит работу мошенникам. Борьба с фишинговыми сайтами — это не более чем попытка вылечить симптомы болезни, без устранения причин появления самой болезни. В первую очередь необходимо проводить борьбу с самими мошенниками, повышать финансовую грамотность населения, устранять векторы распространения фишинговых писем.

Как вариант, необходимо, чтобы в борьбу с мошенническими сайтами и рассылками включились хостеры веб-сайтов, поисковые системы и компании, предоставляющие услуги электронной почты. Возможно, правильным решением стало бы создание системы, которая выявляла бы фишинговые сайты на уровне поисковых сервисов, уведомляла бы хостера веб-сайта о наличии у него фишингового сайта, чтобы хостер мог принять решение о блокировке ресурса».

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru