За новости о ввозе в страну Apple и Samsung планируют штрафовать

За новости о ввозе в страну Apple и Samsung планируют штрафовать

За новости о ввозе в страну Apple и Samsung планируют штрафовать

Бизнес хочет запретить медиа рассказывать о ввозе в страну американской техники. В прессу попало внутреннее письмо РАТЭК. За публикацию “контрсанкционной информации” журналистам грозит “дисквалификация” и штраф до 200 тыс. рублей.

О том, что СМИ теперь могут штрафовать за новости о ввозе компанией техники из санкционного списка, сегодня пишут “Ведомости”. В распоряжении журналистов оказалось внутреннее письмо Российской ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК). В него входят “М.Видео-Эльдорадо”, DNS, “Яндекс.Маркет”, “Марвел-дистрибуция” и другие. Информацию о получении письма подтвердил источник еще в одной компании ассоциации.

“Мы обсуждаем все законы, которые касаются наших членов, многие из которых являются участниками внешнеторговой деятельности”, – прокомментировал новость представитель РАТЭК Антон Гуськов. Говорить о содержании документа он не стал.

“Ведомости” приводят выдержки из письма:

“Обсудив норму, мы пришли к пониманию того, что контрсанкционная информация – это распространяемая СМИ информация о поставках в РФ товаров, включенных в тот или иной санкционный список”.

Речь идет о товарах и любом оборудовании, которое содержит американские патенты: продукция Apple, Samsung, HP, Dell, Asus, Siemens, Bosch, Electrolux и Nikon.

В письме упоминается статья 13.14 КоАП РФ “Разглашение информации с ограниченным доступом”. Она предусматривает штрафы для граждан в размере от 5000 до 10 000 руб., для должностных лиц – от 40 000 до 50 000 руб. или дисквалификацию на срок до трех лет, для юридических лиц – от 100 000 до 200 000 руб.

Что понимается под “дисквалификацией” журналистов, не уточняется.

Если в результате публикации компания потеряет контракт, она может потребовать от издания полную компенсацию, в том числе упущенную прибыль. 

Правда в суде придется доказать связь между опубликованной новостью и финансовыми потерями бизнеса.

Напомним, ограничения на распространение контрсанкционной информации были введены в середине июля. Согласно 4-й части ст. 21 ФЗ-326, распространение контрсанкционной информации допускается только с письменного согласия ее обладателя, то есть участника внешнеторговой деятельности, совершившего или планирующего совершить сделку.

Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков

Специалисты Microsoft предупредили о новой вредоносной кампании, нацеленной на владельцев криптовалюты. Зловред распространяется через USB-накопители, умеет самостоятельно копировать себя на новые устройства и подменяет адреса криптокошельков прямо в буфере обмена.

Схема атаки выглядит старомодно, но работает эффективно. Всё начинается с заражённой флешки, на которой находится вредоносный LNK-файл — обычный ярлык Windows. Стоит пользователю его открыть, как на устройство загружаются дополнительные компоненты через сеть Tor.

После заражения вредоносная программа сканирует компьютер в поисках документов. Найденные файлы она скрывает, а вместо них создаёт одноимённые ярлыки. Пользователь думает, что открывает привычный документ, а на самом деле запускает очередной этап заражения.

Если к компьютеру подключают новую флешку, червь автоматически копирует себя и на неё. Так вредонос распространяется дальше без участия злоумышленников.

 

Основная цель кампании — криптовалюта. Каждые полсекунды программа проверяет содержимое буфера обмена и ищет адреса криптокошельков, закрытые ключи и сид-фразы. Под удар попадают Bitcoin, Ethereum, Tron, Monero и другие популярные криптовалюты.

Как только пользователь копирует адрес для перевода средств, вредоносная программа незаметно заменяет его на адрес кошелька злоумышленников. Причём поддельный адрес подбирается так, чтобы внешне максимально походить на оригинальный. Многие пользователи могут даже не заметить подмену.

Но этим возможности зловреда не ограничиваются. Он также делает скриншоты экрана каждые десять секунд и отправляет их через Tor на управляющий сервер. Кроме того, операторы могут удалённо загружать и запускать дополнительный код на заражённой системе.

По данным Microsoft, наиболее надёжными признаками заражения являются подозрительная активность процессов wscript.exe и cscript.exe, неожиданные запуски PowerShell, cmd.exe и curl, а также обращения к локальному порту Tor — localhost:9050.

Фактически перед нами не просто клиппер для кражи криптовалюты, а полноценный червь с функциональностью шпионажа и удалённого управления. И если раньше пользователям советовали внимательно проверять адреса кошельков перед переводом, то теперь эта рекомендация становится ещё более актуальной.

RSS: Новости на портале Anti-Malware.ru