Операторы наружной рекламы предложили свой концепт закона

Операторы наружной рекламы предложили свой концепт закона

Союз операторов наружной рекламы пугает перспектива частного единого оператора, предложенная Госдумой. Игроки рынка предлагают заменить частного монополиста на некоммерческую организацию.

О собственной концепции изменений в законопроект о едином операторе наружной рекламы пишут сегодня “Ведомости”. Союз (входят компании Gallery, “Рим”, “Дрим”, “Восток-медиа”, “Мособлреклама”, “Постер” и др.) предлагает альтернативу.

Законопроект в текущем виде дает частной компании, получившей статус единого оператора, “исключительные монопольные полномочия и преференции”, уверен член координационного совета Союза операторов наружной рекламы Илья Фомин.

Он уточнил, что концепция от индустрии обсуждалась на заседании в Торгово-промышленной палате России в начале сентября.

Союз предлагает заменить единого оператора цифровой наружной рекламы на единого оператора информационной системы (ЕОИС).

Наша концепция предполагает, что единый оператор является некоммерческой организацией, не занимается продажей наружной рекламы и отвечает исключительно за информационный ресурс, который обеспечивает контроль за контентом. В такой конструкции он не создает дискриминационных рисков для других операторов, объясняет Фомин.

Контроль и модерация контента могут происходить по принципу работающих на рынке DSP-платформ. Операторы будут загружать рекламный макет через свой плеер, где его смогут проверить юристы и специалисты по кибербезопасности ЕОИС. Если контент одобрят, его загрузят в информационную систему единого оператора.

Новую концепцию Союз планирует обсудить с федеральными и региональными депутатами до 1 октября.

Законопроект о создании единого оператора наружной рекламы прошел первое чтение в Госдуме в июле.

Новая ”сущность” должна будет устанавливать цены на размещение и контролировать показ. Единственная компания, подходящая под критерии оператора, — Russ Outdoor. Против законопроекта резко выступили представители индустрии.

На официальном сайте Союза операторов говорится, что подобный закон “убьет рынок, породит монстра и заберет деньги из регионов”.

Не поддержали инициативу законотворцев и эксперты по кибербезопасности. Хотя в качестве одной из главных причин необходимости создать “единого оператора рекламы” инициаторы озвучивали именно тезис по обеспечению информационной безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

DuckLogs: многофункциональный троян-конструктор, уже пущенный в ход

Специалисты Cyble изучили нового Windows-зловреда, найденного в дикой природе. Как оказалось, DuckLogs умеет воровать информацию, подменять данные в буфере обмена, регистрировать клавиатурный ввод, открывать удаленный доступ к зараженной машине.

Вредонос предоставляется в пользование как услуга (по модели Malware-as-a-Service, MaaS), с подпиской на месяц, три месяца или на неограниченный срок. Новинка активно продвигается на хакерских форумах и, видимо, пользуется спросом: эксперты обнаружили в интернете множество активных экземпляров C2-сервера DuckLogs.

 

Админ-панель, предоставляемая клиентам MaaS-сервиса, позволяет создать бинарник с кастомным набором функций, мониторить ход вредоносной кампании, загрузку краденого и т. п. В панель можно добавить билдер для дроппера, который будет доставлять DuckLogs.

Анализ образца (скомпилированного с помощью .NET 32-битного файла BkfFB.exe) показал, что зловред при исполнении извлекает модуль Bunifu.UI.dll и загружает его в память, используя метод Invoke. Тот, в свою очередь, получает из ресурсов BkfFB.exe растровое изображение Gmtpo с вредоносной начинкой.

После декодирования растра в память загружается еще один .NET-файл — MajorRevision.exe. Этот модуль отвечает за проверку окружения, позволяющую избежать исполнения в песочнице или виртуальной машине.

На финальной стадии в память загружается DuckLogs.exe — по методу process hollowing. С этой целью BkfFB.exe создает новый экземпляр запущенного процесса, чтобы можно было подменить легитимный код вредоносным.

Устанавливаемый в систему вредонос обладает устойчивостью (прописывается на автозапуск), исполняется с админ-привилегями, умеет обходить UAC, отключать Microsoft Defender, Диспетчер задач, CMD, редактор системного реестра.

Его основной модуль, Stealer, обеспечивает кражу данных из разных программ:

  • браузеров (длинный список имен, в том числе экзотических вроде Librewolf и Waterfox),
  • почтовых клиентов (Outlook, ThunderBird),
  • мессенджеров,
  • VPN и FTP,
  • игровых приложений (Steam, Minecraft, Battle.net, Uplay).

Стилера также могут заинтересовать приложения-криптошельки или файлы пользователя по выбору — документы, исходные коды, базы данных, картинки.

Модуль Clipper тоже позволяет похитить криптовалюту, но иным способом: он изменяет адрес кошелька в буфере обмена с тем, чтобы транзакции проводились в пользу оператора DuckLogs. 

Модуль Logger регистрирует нажатия клавиш при вводе, Grabber ворует файлы из браузеров — избранное, историю, куки, учетные данные, загрузки.

Модуль Control позволяет оператору выполнять следующие действия в системе жертвы:

  • передавать и запускать другие файлы;
  • открывать любые страницы в браузере;
  • выключать и перезапускать компьютер, завершать сеанс, блокировать доступ;
  • деинсталлировать зловреда;
  • отправлять сообщения;
  • вызывать состояние отказа в обслуживании (DoS);
  • выводить «синий экран смерти» (BSOD);
  • отключать мышь и клавиатурный ввод.

Краденые данные выводятся на удаленный сервер в домене ducklogs[.]com. Исследователи выявили также несколько других C2-доменов, активно используемых DuckLogs: lovableduck[.]ru, ilovetheducks[.]ru, quackquack[.]ru, smallduck[.]ru, а также определили IP-адрес сервера — швейцарский 179.43.187[.]84.

Новую угрозу распознают больше половины антивирусов из коллекции VirusTotal (49/71 по состоянию на утро 2 декабря).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru