Грозный троян TrickBot ушел на покой, его владельцы продались Conti

Грозный троян TrickBot ушел на покой, его владельцы продались Conti

Грозный троян TrickBot ушел на покой, его владельцы продались Conti

Ботоводы TrickBot свернули свои операции, решив присоединиться к криминальному синдикату, во главе которого стоят их прежние партнеры — операторы шифровальщика Conti. Последние перестали использовать трояна-загрузчика, потерявшего былую эффективность, и собираются развивать более перспективный проект, BazarLoader.

Об уходе со сцены ботнета TrickBot интернет-сообщество узнало вчера, 24 февраля, из твита исполнительного директора AdvIntel Виталия Кремеза (Vitali Kremez). Последние два месяца вредоносная сеть никак не проявляла себя; спам, нацеленный на засев лежащего в ее основе Windows-зловреда, исчез, новых С2-серверов тоже не замечено.

В AdvIntel полагают, что за шесть лет существования модульный троян, вначале служивший банкером, а потом загрузчиком других вредоносов, стал слишком узнаваем. Он хорошо детектится, особенности его трафика давно изучены. К тому же TrickBot сильно засветился, когда борцы с ботнетами попытались ликвидировать его инфраструктуру.

Операторы RaaS-сервиса (Ransomware-as-a-Service, вымогатель как услуга) Conti неоднократно пользовались услугами ботоводов TrickBot, предоставлявших готовый доступ к сетям атакованных компаний. После падения основных конкурентов — в первую очередь, REvil — группировка Conti, похоже, решила стать монополистом, объединив под своим крылом множество умелых и опытных участников рынка. До сих пор только Evil Corp могла претендовать на этот титул.

В конце прошлого года стоящие за Conti преступники инициировали возрождение Emotet и тесных связей с его ботоводами. Заручившись поддержкой, гарантирующей вход в корпоративные сети, предприимчивая команда решила подмять и другого давнего партнера — владельца TrickBot, переманив к себе ряд разработчиков и менеджеров. Теперь они, по данным AdvIntel, будут вместе совершенствовать BazarBackdoor, aka BazarLoader, — даунлоудер, заимствующий часть кода TrickBot, но более продвинутый и скрытный.

Roblox начал работать в России после договорённостей с Минцифры

Похоже, Roblox действительно возвращается в Россию. О том, что игровая платформа снова начала работать без ограничений, сообщила глава Лиги безопасного интернета Екатерина Мизулина.

«Мои подписчики говорят, что Roblox начал работать без ограничений», — написала она в своём телеграм-канале.

Новость появилась буквально через день после того, как Минцифры и Роскомнадзор сообщили о договорённостях с компанией. Российские власти заявили, что получили от Roblox гарантии по усилению защиты несовершеннолетних пользователей и после этого обратились в правоохранительные органы с просьбой поддержать снятие ограничений с платформы.

Переговоры между российской стороной и Roblox завершились в начале июня. По итогам консультаций компания признала, что существующие механизмы модерации и защиты детей работали недостаточно эффективно.

Речь шла о случаях распространения материалов, связанных с суицидальным поведением, наркотиками и вовлечением подростков в противоправную деятельность.

В ответ Roblox пообещала внедрить дополнительные меры безопасности. Уже в июне на платформе должны появиться возрастные категории Roblox Kids и Roblox Select, которые будут ограничивать доступ к играм в зависимости от возраста пользователя.

Кроме того, компания подтвердила готовность активнее бороться с контентом, который может нанести вред здоровью и развитию детей.

В Минцифры ранее подчёркивали, что Россия готова поддерживать работу международных цифровых платформ, если они соблюдают требования российского законодательства и обеспечивают защиту пользователей.

Напомним, доступ к Roblox был ограничен в конце 2025 года. Тогда причиной назывались систематические нарушения требований по удалению запрещённого контента и недостаточно эффективная работа механизмов модерации.

Если информация о полном восстановлении доступа подтвердится окончательно, Roblox станет одним из немногих крупных зарубежных цифровых сервисов, которому удалось договориться с российскими регуляторами и вернуться в привычный режим работы.

RSS: Новости на портале Anti-Malware.ru