Группировка RedGolf подключила кастомный бэкдор для Windows и Linux

Группировка RedGolf подключила кастомный бэкдор для Windows и Linux

Группировка RedGolf подключила кастомный бэкдор для Windows и Linux

Киберпреступная группировка RedGolf, которую связывают с китайскими властями, запустила кампанию, основным инструментом в которой выступает кастомный бэкдор KEYPLUG. Вредонос способен атаковать как Windows, так и Linux.

По словам специалистов, RedGolf уже давно орудует в цифровом пространстве, а её целями становятся организации из самых разных отраслей по всему миру. Группировка ранее уже демонстрировала способность оперативно задействовать эксплойты для новых уязвимостей (примером могут выступить Log4Shell и ProxyLogon).

RedGolf также имеет репутацию хорошо подготовленной группы, которая разрабатывает и использует собственные вредоносные программы под разные цели.

Бэкдор KEYPLUG впервые попался исследователям в марте 2022 года. Тогда его выловили в атаках на государственные сети США. В октябре 2022-го Malwarebytes сообщила о новой волне атак зловреда, тогда пострадал госсектор Шри-Ланки.

Тем не менее использование KEYPLUG на тот момент приписывали группировке Winnti (она же — APT41, Barium, Bronze Atlas и Wicked Panda). Однако исследование Recorded Future показало, что атаки KEYPLUG тесно связаны с RedGolf.

Специалисты обозначили кодовым именем GhostWolf образцы и вредоносную инфраструктуру кибергруппы. Есть также предположение, что эти же преступники задействуют в атаках Cobalt Strike и PlugX.

 

Инфраструктура GhostWolf состоит из 42 IP-адресов, которые вместе обеспечивают бэкдор KEYPLUG командным центром (C2). Участники RedGolf не будут сбавлять темп в ближайшее время, считают специалисты.

Родители имеют право на разрешать снимать ребенка. Но есть исключения

Родители имеют право запретить съёмку своего ребёнка или размещение таких материалов в открытом доступе без явного согласия. Однако есть исключения: например, если ребёнок не является главным объектом в кадре или участвует в коллективном действии.

Юрист Мария Пишняк прокомментировала для «Российской газеты», в каких случаях требуется согласие родителей на съёмку и дальнейшую публикацию материалов с участием детей, а когда можно обойтись без него.

Такие споры традиционно обостряются перед выпускными в образовательных учреждениях — от детских садов до школ.

Подобные мероприятия почти всегда сопровождаются фото- и видеосъёмкой, а затем материалы появляются в соцсетях, родительских чатах в мессенджерах или фотостоках. При этом изображения людей, в том числе детей, относятся к персональным данным. Их обработку регулирует профильный закон, а за нарушения предусмотрены серьёзные штрафы.

Как напоминает Мария Пишняк, понятие «публичное размещение» шире публикаций в интернете. К нему относится и использование фотографий офлайн: например, в печатных буклетах, стенгазетах или на досках почёта. В таких случаях нужно письменное согласие родителей. При этом они могут разрешить саму съёмку, но запретить публичное размещение её результатов.

Самый строгий порядок действует для снимков и роликов, где ребёнок является центральным объектом. Например, если он позирует один, с другом или с учителем, участвует в индивидуальном конкурсе либо получает ленту выпускника.

Если же ребёнок не находится в центре кадра, согласие родителей обычно не требуется. Это касается групповых активностей: спектаклей, танцев, коллективных конкурсов, хорового пения и других массовых выступлений.

На этом фоне важно учитывать, что Роскомнадзор резко активизировал проверки сайтов на соблюдение законодательства о персональных данных. Нарушения, связанные с размещением фотографий, входят в число самых распространённых претензий регулятора.

RSS: Новости на портале Anti-Malware.ru