Старые версии угонщика браузеров ChromeLoader показали прогресс вредоноса

Старые версии угонщика браузеров ChromeLoader показали прогресс вредоноса

Старые версии угонщика браузеров ChromeLoader показали прогресс вредоноса

Эксперты наткнулись на новые версии вредоноса ChromeLoader, похищающего данные пользователя. Оказалось, что авторы программы за короткий промежуток времени добавили зловреду набор новых функций.

ChromeLoader используется в основном для перехвата поисковых запросов в браузере и демонстрации навязчивой рекламы. Впервые о нём заговорили в январе 2022 года, когда злоумышленники распространяли вредонос в виде ISO- и DMG-файлов, а также рекламировали его посредством QR-кодов в Twitter и на сайтах игровой тематики.

В мае 2022 года ChromeLoader нарастил атаки на браузеры Chrome и Safari. Исследователи из Red Canary отмечали агрессивные методы его распространения, немалый объём атак и использование PowerShell.

ChromeLoader также называют Loader и ChromeBack. По мнению ряда специалистов, это семейство вредоносных программ отличается тем, что преподносится в форме расширения для браузера, а не стандартных исполняемых файлов (.exe) или библиотек (.dll).

Попав в систему жертвы, ChromeLoader запрашивает множество разрешений для доступа к данным браузера, это помогает зловреду манипулировать веб-запросами. Помимо этого, аддон перехватывает поисковые запросы в Google, Yahoo и Bing, что помогает злоумышленнику отслеживать онлайн-активность пользователя.

Интересно, что версия ChromeLoader для macOS появилась в марте и распространяется в форме DMG-файлов. Вредоносное Chrome-расширение в этом случае имеет версию 6.0.

 

В новом отчёте подразделения Unit 42 (принадлежит Palo Alto Networks) специалисты утверждают, что нашли ещё более древний образец ChromeLoader, который датируется декабрём 2021 года. Интересно, что он доставлялся как исполняемый файл, скомпилированный AutoHotKey.

Исследователи также отметили, что первые версии вредоноса не располагали тем уровнем обфускации, который ChromeLoader демонстрирует сейчас. Таким образом, делают вывод эксперты, авторы зловреда выпустили множество версий кода за достаточно короткий промежуток времени.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутаты планируют вернуть НДС на покупку реестрового ПО

Комитет Госдумы по бюджету и налогам предложил поправки в Налоговый кодекс, которые предусматривают возвращение налога на добавленную стоимость (НДС) при закупке программного обеспечения, включая продукты, внесённые в реестр отечественного ПО. Ожидается, что эта мера позволит привлечь до 30 млрд рублей дополнительных доходов в бюджет за год.

Законопроект был опубликован 29 сентября. Помимо восстановления НДС для закупок российского софта, документ содержит и другие меры, суммарно рассчитанные на рост доходов бюджета на 2,75 трлн рублей.

Как отметил в комментарии «Коммерсанту» управляющий партнёр юридической компании ЭБР Александр Журавлёв, законопроект исключает пп. 26 п. 2 ст. 149 НК РФ, который освобождал от НДС все продажи отечественного реестрового ПО. Ещё одной инициативой депутатов стало повышение тарифов страховых взносов для ИТ-компаний до 15%.

В Минцифры назвали отмену налоговой льготы «вынужденной мерой» в условиях ограниченного бюджета. В ведомстве подчеркнули, что сохраняются и другие формы поддержки отрасли: сниженная ставка налога на прибыль, льготная ипотека для сотрудников региональных компаний, отсрочка от службы в армии для специалистов. Кроме того, действуют стимулирующие коэффициенты: 2.0 — при покупке отечественного софта и 3.0 — для ускоренной амортизации.

«С этого года налог на прибыль компаний вырос до 5%, а с 2026 года планируется ввести обязательные отчисления в размере 5% от сэкономленных налоговых льгот на образовательную деятельность. При этом около 80% расходов ИТ-компаний приходится на зарплаты сотрудников, — отметил исполнительный директор Ассоциации разработчиков программных продуктов “Отечественный софт” Ренат Лашин. — Последствия от повышения страховых взносов и возврата НДС ещё предстоит оценить. Но уже очевидно, что рост издержек приведёт к подорожанию ПО с нового года. Это также снизит инвестиции в развитие отечественных решений и может замедлить или вовсе остановить рост ИТ-отрасли и её вклад в экономику».

«Важно, чтобы в итоговой версии законопроекта были учтены интересы разработчиков: сохранение льгот для реестрового ПО, переходные периоды и чёткие исключения. Мы работаем над формулировками и собираем позиции», — подчеркнула GR-директор компании «Мой Офис» Евгения Дмитриева. По её оценке, бюджетный эффект от возврата НДС для ИТ-компаний составит около 30 млрд рублей.

Александр Журавлёв добавил, что фактически НДС ляжет на конечных покупателей программного обеспечения. Поэтому последствия затронут не только ИТ-отрасль, но и бизнес в целом. При этом часть российских разработчиков, по его мнению, может начать переводить компании в юрисдикции с более мягким налогообложением, такие как Белоруссия, Казахстан, ОАЭ или Узбекистан.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru