Запрет спам-обзвонов уже запланирован на лето

Запрет спам-обзвонов уже запланирован на лето

Запрет спам-обзвонов уже запланирован на лето

Министр цифрового развития, связи и массовых коммуникаций России анонсировал запрет на массовые спам-обзвоны. Этот шаг станет возможным после внедрения обязательной маркировки звонков и возможности для абонентов блокировать рекламные звонки с помощью одной кнопки в мобильном приложении оператора.

Мера входит в число из 30 предложенных правительством поправок, которые были направлены в Госдуму 16 февраля.

«Звонки будут маркироваться в зависимости от типа организации — банка, сервисных услуг и т. д. — но они не будут касаться частных разговоров, а персональные данные абонентов не передаются», — прокомментировали инициативу в Минцифры.

Согласно новым правилам, компании, совершающие массовые звонки, обязаны предоставлять информацию о себе оператору связи. В случае невыполнения этого требования их вызовы, как с мобильных, так и с стационарных номеров, будут блокироваться. Некоторые операторы уже внедрили подобные функции, например, сервис «Этикетка» от «Билайна».

Как напомнили в МТС, еще в 2021 году операторы мобильной связи подписали меморандум под эгидой Федеральной антимонопольной службы. В рамках этого соглашения были введены меры, ограничивающие массовые маркетинговые обзвоны. Абоненты получили возможность подать заявку на запрет маркетинговых звонков или жалобу на конкретный номер.

Эти меры показали свою эффективность: по данным Минцифры, операторы ежемесячно блокируют около 500 млн звонков. Новая инициатива поможет усилить защиту от телефонного спама, часто связанного с сомнительными предложениями.

Тем не менее в правительственных поправках пока не предусмотрено наказание для операторов, которые пропускают спам-звонки. В Минцифры сообщили, что этот вопрос может быть решен в ходе дальнейших обсуждений.

Эксперты, опрошенные «Ведомостями», отметили, что уже по действующему законодательству, в частности, по статье 14.3 Кодекса об административных правонарушениях, операторы несут ответственность за распространение несанкционированной рекламы. Однако представители операторов предупреждают, что они не могут анализировать содержание звонков, поскольку это нарушает закон о тайне связи.

Кроме того, в отрасли связи предупреждают, что новые меры могут затронуть, например, оповещения от сервисов курьерской доставки. Аналитик Алексей Бойко отметил, что граница между рекламой и информированием о новых условиях обслуживания зачастую бывает размыта.

Еще одной проблемой является тот факт, что массовые обзвоны часто осуществляются с номеров, которые рекламодатель отрицает. В таких случаях абоненты могут заблокировать рекламу, но звонки все равно поступают. Привлечь к ответственности таких рекламодателей бывает крайне сложно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фанатов Minecraft атакует новый Python-троян удаленного доступа

Эксперты Netskope обнаружили неизвестного ранее RAT-зловреда, раздаваемого под видом Nursultan Client — легитимного приложения для Minecraft, пользующегося популярностью в геймерских сообществах Восточной Европы и России.

Анализ экзешника весом 68,5 Мбайт, созданного с помощью PyInstaller, показал, что это многофункциональный троян, способный воровать данные из Discord и браузеров пользователей Windows, а также облегчать слежку на других платформах (macOS, Linux).

Для получения команд и вывода украденных данных новобранец использует Telegram. Токен доступа к боту и ID авторизованного юзера жестко прописаны в коде Python-зловреда.

При запуске под Windows зловред отображает в консоли фейковый процесс установки легитимного Nursultan Client, пытаясь скрыть свое присутствие.

 

Вредонос также прописывается на автозапуск, создавая новый ключ в системном реестре. Как оказалось, при реализации механизма персистентности автор нового RAT допустил ошибку: команду на запуск исполняемого файла соответствующий код строит некорректно:

 

Новоявленный троян умеет извлекать токены аутентификации из Discord-клиентов, а также сохраненные в браузерах данные (Google Chrome, Microsoft Edge, Firefox, Opera, Brave).

По команде info он собирает исчерпывающую информацию о зараженной системе: имя компьютера, имя пользователя, версия ОС, используемый CPU, емкость памяти и заполнение дисков, локальный и внешний IP-адреса. Закончив профилирование, зловред отправляет оператору русскоязычный отчет.

Возможности слежки с помощью нового RAT включают получение скриншотов и фото с подключенной к компьютеру веб-камеры. Вредонос также наделен функциями adware: умеет отображать полученные с C2 тексты / картинки в виде всплывающих сообщений и автоматически открывать встроенные в них ссылки.

Отсутствие средств противодействия анализу и кастомной обфускации кода, а также вшитая строка ALLOWED_USERS навели исследователей на мысль, что новый зловред удаленного доступа предоставляется в пользование по модели MaaS — Malware-as-a-Service, как услуга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru