Google разрешили разрушить инфраструктуру трояна-стилера CryptBot

Google разрешили разрушить инфраструктуру трояна-стилера CryptBot

Google разрешили разрушить инфраструктуру трояна-стилера CryptBot

В штате Нью-Йорк рассматривается дело о распространении Cryptbot, открытое по инициативе Google. На деятельность, способную причинить невосполнимый ущерб, наложен временный запрет; судебный приказ развязал руки техногиганту, который теперь может принять меры для нейтрализации доменов, ассоциируемых с Windows-трояном.

В своем заявлении истец особо отметил, что CryptBot ворует данные пользователей Chrome. В числе оснований для жалобы указаны компьютерное мошенничество, злоупотребления, незаконное использование товарного знака.

Ответчики, по мнению Google, проживают в Пакистане и распространяют вредоносную программу, получая за это плату. За последний год инфостилер, по оценкам компании, поразил около 670 тыс. Windows-компьютеров.

Данные, украденные Cryptbot, могут впоследствии использоваться для кражи личности, финансового фрода, несанкционированного доступа к аккаунтам и системам. Истец надеется, что подрыв инфраструктуры и сети распространения зловреда поможет сократить число жертв заражения.

Полтора года назад Google таким же образом попыталась расправиться с вредоносной блокчейн-сетью Glupteba, в состав которой на тот момент входило более 1 млн. зараженных Windows-машин. Иск был подан против ботоводов, которые с помощью трояна воровали ключи к Google-аккаунтам и в дальнейшем использовали их для проведения атак. Судебную тяжбу техногигант выиграл, однако ботнет выжил и до сих пор актуален как угроза.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru