В Госдуме пока не обсуждают блокировку YouTube

В Госдуме пока не обсуждают блокировку YouTube

В Госдуме пока не обсуждают блокировку YouTube

Вопрос о блокировки YouTube на повестке не стоит, заверяют в Госдуме. Комментарии парламентариям пришлось давать после заявлений главы Газпром-медиа Александра Жарова и основателя ЧВК “Вагнер” Евгения Пригожина.

В Госдуме пока не обсуждается вопрос о блокировке американского видеохостинга YouTube, заявил РИА Новости зампред комитета по информационной политике, информационным технологиям и связи Евгений Попов (“Единая Россия”).

“Что касается позиции нашего комитета, мы не обсуждаем и, насколько я знаю, не планируем обсуждать блокировку YouTube”, — сказал депутат, подчеркнув, что лично он против подобных предложений.

По словам Попова, хостинг помогает малым предпринимателям в России зарабатывать, развлекать, образовывать.

“На данном этапе российские аналоги YouTube не смогут [заменить его], потому что не сравнимы ни аудитория, ни распространенность, ни, простите, технические возможности”, — уверен Попов.

Он считает, что российские власти должны воздействовать на “отдельную продукцию” в YouTube, которая является вредоносной, но добиваться этого нужно не путем блокировок [всего портала].

Условия блокировки видеохостинга в России назвал сегодня глава “Газпром-медиа” и бывший руководитель Роскомнадзора Александр Жаров.

Этот вопрос “стоит рассмотреть”, если платформа “продолжит заниматься систематическим и осознанным нарушением российского законодательства”, сказал он РБК.

При этом национальный хостинг Rutube (принадлежит “Газпром-медиа”) пока не может полностью заменить YouTube, подчеркнул он. Жаров допустил, что количество русскоязычного контента на Rutube в какой-то момент может стать “пропорциональным и, возможно, большим”, но это произойдет само собой — без блокировки YouTube.

Основатель ЧВК “Вагнер” Евгений Пригожин сегодня также в очередной раз высказался о судьбе американского видеохостинга.

Он заявил, что YouTube в ближайшее время будет заблокирован, а те, кто продолжат им пользоваться после этого, — будут “выявлены и понесут заслуженное наказание”.

Пригожин считает, что заменить YouTube в России могут Rutube, “ВКонтакте”, “Одноклассники” и другие сервисы. Ранее Пригожин через свою пресс-службу сообщал, что обращался в Генпрокуратуру с просьбой провести проверку YouTube и рассмотреть вопрос о признании нежелательной в РФ американской компании Google (владеет YouTube).

“Наверное, закон может нарушить любой ресурс, но когда не выполняются законы о приземлении, нет обратной связи, суд только выписывает штрафы и ничего не меняется, то такая крайняя мера [блокировка] рано или поздно может быть применена”, – сказал “Ведомостям” вице-спикер Госдумы Петр Толстой (“Единая Россия”).

По его мнению, регулятора “не должно интересовать”, какова аудитория хостинга, если он не соблюдает российские законы.

При этом Толстой надеется, что блокировка все же не понадобится. “Может, они там поймут, что им невыгодно нарушать российский закон”, – предположил он.

Глава Минцифры Максут Шадаев в мае сообщал, что российские власти не планируют блокировать YouTube.

“Прежде всего, когда мы что-то ограничиваем, мы должны четко понимать, что наши пользователи не страдают”, — говорил он. После этого и генеральный директор видеосервиса Сьюзан Воджицки заявила, что YouTube не намерен уходить с российского рынка.

Добавим, в ноябре московский суд оштрафовал Google на 1 млрд за блокировку канала Госдумы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp-червь помогает злоумышленникам доставлять банковский троян

Исследователи рассказали о новой кампании, в ходе которой злоумышленники совмещают социальную инженерию и угон учёток WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) для распространения банковского трояна Eternidade Stealer. Кампания задействует продуманную цепочку заражения, включающую Python-скрипты, AutoIt и старый добрый Delphi.

По данным Trustwave SpiderLabs, троян использует IMAP для динамического получения адресов управляющих серверов (C2). Это позволяет операторам быстро менять инфраструктуру и оставаться незамеченными.

В основе заражения — червь для WhatsApp. Сейчас злоумышленники перешли с PowerShell на Python: скрипт перехватывает доступ к WhatsApp Web и рассылает вредоносные вложения от имени скомпрометированного аккаунта. Аналогичный подход недавно использовала другая кампания — Water Saci.

Eternidade Stealer — часть более широкого тренда: атакующие уже много лет предпочитают трояны на Delphi, что объясняют как техническими причинами, так и популярностью этого языка в прошлом среди местных разработчиков.

Стартовая точка атаки — обфусцированный VBS-скрипт с комментариями на португальском. Запустившись, он вызывает BAT-файл, который разветвляет заражение на два направления:

  1. Python-скрипт, распространяющий вредонос через WhatsApp Web в режиме «червя». Он получает список контактов жертвы, фильтрует группы и бизнес-аккаунты, отправляет данные на удалённый сервер и рассылает каждому из контактов вредоносное вложение с подставленным приветствием и именем получателя.
  2. MSI-установщик, который запускает цепочку с AutoIt-скриптом и доставляет основной троян Eternidade Stealer.

 

MSI-поток проверяет язык системы — если это не португальский, вредоносная программа завершает работу. Затем она ищет установленные защитные решения, собирает информацию о системе и внедряет основной модуль в процесс svchost.exe через process hollowing (создание нового экземпляра запущенного процесса в состоянии ожидания и замена легитимного кода в памяти вредоносным).

Eternidade действует классический банковский троян: отслеживает окна и процессы, связанные с онлайн-банкингом, платёжными системами и криптокошельками. В списке целей — Bradesco, BTG Pactual, MercadoPago, Binance, Coinbase, MetaMask, Trust Wallet и другие популярные сервисы.

Для связи с операторами троян использует необычный приём: данные о C2 он получает через почтовый ящик на terra.com.br, повторяя технику Water Saci. Если доступ к почте недоступен, задействуется резервный сервер.

После соединения с C2 модуль ждёт команд. Среди них — сбор информации о системе, мониторинг активности пользователя, создание наложенных окон для кражи учётных данных, кейлоггинг и кража файлов.

Анализ инфраструктуры показал, что операторы используют две панели управления: одну для перенаправления трафика, другую — для доступа к заражённым машинам.

При этом действуют строгие геоограничения: большинство обращений блокируются, если они приходят не из Бразилии или Аргентины. Из 454 зафиксированных подключений лишь два попали в «разрешённый» сегмент.

Несмотря на то что сама кампания ориентирована на Бразилию, Telemetry Trustwave показывает, что следы вредоносной активности фиксируются по всему миру — от США до Германии и Нидерландов.

Исследователи отмечают: даже если вы не в Бразилии, стоит следить за подозрительной активностью в WhatsApp, неожиданными MSI-файлами и скриптами, запускаемыми на системе. Кампания активно развивается, а её операторы продолжают экспериментировать с техниками обхода защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru