РКН готовит к запуску систему по обнаружению инфобомб в интернете

РКН готовит к запуску систему по обнаружению инфобомб в интернете

РКН готовит к запуску систему по обнаружению инфобомб в интернете

Главный радиочастотный центр (ГРЧЦ, подведомствен Роскомнадзору) проводит испытания системы обнаружения информационных бомб “Вепрь”. Запуск запланирован уже на этот год. ”Вепрь” и недавний "Окулус" входят в единую систему мониторинга информационного пространства.

"Разработка информационной системы "Вепрь" ведется с 2022 года”, — сообщили РИА Новости в пресс-службе ГРЧЦ.

Первые модули системы сейчас проходят внутреннее тестирование, запуск запланирован на вторую половину 2023 года.

"Вепрь" предназначен для выявления потенциальных точек напряжённости в Cети, способных перерасти в информационные угрозы, уточнили в Роскомнадзоре. Система будет их анализировать и прогнозировать “последующее распространения деструктивных материалов”, добавили в ведомстве.

Над системой “Вепрь” работает петербургская компания “Необит”, пишут “Ведомости”. Стоимость разработки сначала оценивалась в 60 млн руб., но в итоге сумму снизили вдвое — до 30 млн руб.

“Вепрь” должны закончить к середине лета. В техническом задании указано, что система будет обнаруживать сообщения, которые потенциально могут привести к “реализации угроз для личности, общества и государства”. Также “Вепрь” должен выявлять “общественно значимую информацию”, которая “создает угрозу причинения вреда жизни и (или) здоровью граждан, имуществу, угрозу массового нарушения общественного порядка и (или) общественной безопасности”.

Уточняется, что "Вепрь" вместе с системой распознавания образов с запрещённой информацией "Окулус" входят в единую систему мониторинга информационного пространства.

О том, что ГРЧЦ уже запустил информационную систему "Окулус" стало известно неделю назад. Она ищет в Сети запрещенный контент по изображениям и видеоматериалам. Основная тематика — экстремизм, наркотики, митинги, пропаганда ЛГБТ и военные фейки. К 2025 году “Окулус” обещают научить детально анализировать действия людей в интернете.

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru