Мизулина предлагает запретить в России Twitch и Trovo

Мизулина предлагает запретить в России Twitch и Trovo

Мизулина предлагает запретить в России Twitch и Trovo

Предать госанафеме Twitch и Trovo требует директор Лиги безопасного интернета Екатерина Мизулина. По ее словам, эти платформы рекламируют наркотики.

Настораживает чиновницу и общение пользователей во внутриигровых чатах. Эту “серую” зону, по мнению Мизулиной, нужно поставить под жесткий контроль.

"Отдельную угрозу представляют и стриминговые платформы, такие как Twitch и trovo.live”, — заявила глава Лиги безопасного интернета Екатерина Мизулина на московском форуме "Здоровье и безопасность детей".

По словам Мизулиной, в ходе трансляции на этих платформах “очень активно идет реклама магазинов по продаже наркотических препаратов, что несет, конечно, прямую угрозу жизни и здоровью детей”.

Мы предлагаем государству задуматься об ограничении работы этих платформ на территории нашей страны, заявила чиновница.

Еще один “страх” Лиги — видеоигры. Мизулина призывает к серьезному регулированию этой сферы, вплоть до полного запрета самых жестоких.

"Кроме того, регулированию подлежат и общение во внутриигровых чатах и [на] внутриигровых серверах. Эту сферу, серую зону необходимо поставить под жесткий контроль государства", — отметила Мизулина.

По словам директора организации, многие дети становятся жертвами преступлений в результате деятельности злоумышленников в таких внутриигровых чатах.

Добавим, летом Роскомнадзор обязал поисковики “Яндекс” и Mail.ru маркировать стриминговый видеосервис Twitch как нарушителя российских законов. Компания отказалась удалять информацию о спецоперации.

А региональный общественный центр интернет-технологий пожаловался на Twitch антимонопольщикам. Сервис больше не платит российским блогерам и может заблокировать пользователя, “руководствуясь законодательством любого государства”.

Trovo — китайская платформа для потоковой передачи видеоигр, принадлежит Tencent Games. Как и Twitch, Trovo предлагает многоуровневую платную подписку для каждого канала.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru