Криптовалютные платформы могут обязать передавать данные силовикам

Криптовалютные платформы могут обязать передавать данные силовикам

Криптовалютные платформы могут обязать передавать данные силовикам

Провайдеры виртуальных услуг должны регистрироваться и передавать данные правоохранительным органам. Таким образом Генпрокурор РФ Игорь Краснов предлагает урегулировать оборот цифровой валюты.

На статью для журнала Росфинмониторинга "Финансовая безопасность" обратил внимание “Ъ”.

“Так, необходимо урегулировать оборот цифровой валюты, осуществить "приземление" провайдеров услуг виртуальных активов, заставив их регистрироваться и передавать данные российским правоохранительным органам”, — предлагает в качестве одной из мер противодействия финансовому терроризму генпрокурор РФ Игорь Краснов.

По мнению генпрокурора, использование цифровой валюты в криминальных целях требует установки порядка и оснований совершения с ней процессуальных действий, включая изъятие, хранение и конфискацию.

В 2023 году криптовалюта должна появиться в России в качестве легального продукта. Об этом декабре прошлого года заявил глава комитета Госдумы по финансовому рынку Анатолий Аксаков. При этом “криптой” нельзя будет расплачиваться внутри страны.

Одной из главных финансовых новаций в 2023 году должен стать цифровой рубль. Тестировать расчеты начнут в апреле после принятия нужных законов. В пилотном проекте участвует 15 банков. Они начнут проводить платежи в цифровых рублях между реальными клиентами, согласившимися на эксперимент.

В ЦБ рассчитывают, что цифровой рубль снизит риски коррупции и мошенничества — виртуальные кошельки будут именными, а сам цифровой рубль токенизирован, то есть будет хранить данные обо всех предыдущих держателях.

На сегодняшний день больше 30 стран работают над национальными цифровыми валютами, уточняет RTVI. Дальше всех продвинулись Китай и Швеция.

В Китае еще в 2021 году выплатили первые зарплаты в цифровых юанях. США несколько отстает в скорости запуска цифрового доллара. ЕС пока на стадии разработки законодательной базы для цифрового евро.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru