Дропам готовят уголовную ответственность

Дропам готовят уголовную ответственность

Дропам готовят уголовную ответственность

Власти готовят поправки в статью 187 Уголовного кодекса РФ (неправомерный оборот средств платежа), предусматривающие уголовную ответственность для дропов. Нарушителям будет грозить до 6 лет лишения свободы и штраф до 1 млн рублей.

По данным «Ведомостей», в статью 187 УК РФ планируется добавить ещё четыре части (с 3-й по 6-ю). Поправки уже одобрены правительственной комиссией по законопроектной деятельности и будут внесены в Госдуму 28 апреля.

Наиболее лёгкая ответственность предусмотрена для тех, кто передаёт свои личные банковские карты за вознаграждение. В таком случае будет грозить штраф от 100 до 300 тыс. рублей (или в размере дохода за период до трёх месяцев), до 480 часов обязательных работ, исправительные работы сроком до двух лет или ограничение свободы на срок до двух лет.

Если будет доказано, что карты были переданы мошенникам, наказание будет существенно строже: штраф от 300 тыс. до 1 млн рублей, принудительные работы сроком до четырёх лет либо лишение свободы на срок до шести лет с дополнительным штрафом от 100 тыс. до 500 тыс. рублей или в размере дохода за один-два года. Использование чужих карт или электронных кошельков для совершения мошенничества также повлечёт лишение свободы до шести лет и штраф до 1 млн рублей.

Инициатива введения уголовной ответственности для дропов была предложена председателем Банка России Эльвирой Набиуллиной в ходе встречи президента Владимира Путина с членами правительства. Глава регулятора также выступила за ограничение количества банковских карт на одного человека, ссылаясь на опыт Казахстана.

«Эта инициатива позволит создать серьёзные препятствия для вывода украденных мошенниками средств, а введение уголовной ответственности существенно сократит число желающих участвовать в преступных схемах за вознаграждение. Цель — создание многоуровневой системы защиты, которая минимизирует риски для граждан и усложнит реализацию мошеннических схем», — сообщили «Ведомостям» в аппарате первого вице-премьера Дмитрия Григоренко.

Эксперты в целом положительно оценивают предложенные меры. Однако партнёр юридической фирмы «Рустам Курмаев и партнёры» Дмитрий Горбунов отметил, что доказать наличие корыстного мотива может быть непросто, что создаст трудности при установлении вины.

В пресс-службе ВТБ предложили дополнительно использовать механизм взыскания ущерба с дропов как один из инструментов борьбы с ними.

Отмечается, что уже есть судебные прецеденты привлечения дропов к ответственности. Так, Выборгский районный суд Санкт-Петербурга приговорил двух посредников, помогавших вывести более 4 млн рублей, украденных у пенсионера, к трём годам лишения свободы с полным возмещением ущерба потерпевшему.

«Закон позволяет взыскивать ущерб солидарно, то есть обвинение в совершении преступления другим лицом, например, сотрудником мошеннического колл-центра, не исключает возможности возмещения материального ущерба с «курьера» или «дропа»», — прокомментировал данный случай телеграм-канал «Вестник киберполиции России».

Сложный бесфайловый троян ShadowHS незаметно захватывает Linux-системы

Исследователи обнаружили ShadowHS — продвинутый бесфайловый фреймворк для атак на Linux, который заметно отличается от привычных вредоносных программ. Это не очередной бинарник, который можно поймать антивирусом, а полноценный инструмент постэксплуатации, целиком работающий в памяти и рассчитанный на долгую и аккуратную работу внутри защищённых корпоративных сред.

По данным Cyble Research & Intelligence Labs, ShadowHS — это сильно модифицированная и «вооружённая» версия утилиты hackshell.

В процессе заражения вредонос вообще не пишет файлы на диск: он выполняется из анонимных файловых дескрипторов, маскирует имя процесса под легитимные приложения вроде python3 и тем самым обходит контроль целостности и классические механизмы защиты.

Цепочка заражения начинается с многоступенчатого шелл-загрузчика, в котором полезная нагрузка зашифрована с помощью AES-256-CBC. После запуска загрузчик проверяет наличие зависимостей вроде OpenSSL, Perl и gzip, определяет контекст запуска и только затем восстанавливает пейлоад через сложную цепочку декодирования. Исполнение происходит напрямую из памяти — через /proc/<pid>/fd/<fd>, без следов в файловой системе.

 

Ключевая особенность ShadowHS — его «сдержанный» характер. В отличие от массовых зловредов, он не начинает сразу майнить криптовалюту или выкачивать данные. Сначала фреймворк проводит глубокую разведку окружения: ищет средства защиты, анализирует конфигурацию системы и передаёт результаты оператору, который уже вручную решает, что делать дальше. Такой подход больше похож на работу живого атакующего, чем на автоматизированный бот.

ShadowHS активно проверяет наличие корпоративных средств защиты — от CrowdStrike Falcon и Sophos Intercept X до Microsoft Defender, Elastic Agent, Wazuh, Tanium и агентов облачных провайдеров. Для этого используются проверки файловых путей, статусов сервисов и анализ состояния системы. Параллельно вредонос «зачищает территорию»: он ищет и завершает процессы конкурирующих семейств зловредов, включая Kinsing, Rondo и печально известный бэкдор Ebury, а также выявляет следы руткитов и прежних компрометаций.

Отдельного внимания заслуживает механизм вывода данных. Вместо стандартных SSH, SCP или SFTP ShadowHS использует пользовательские туннели GSocket. Передача файлов идёт через заранее заданную точку rendezvous и маскируется под локальные соединения, которые фактически перехватываются GSocket до попадания в сетевой стек. Такой подход позволяет обходить файрволы и средства сетевого мониторинга, не создавая очевидных сетевых сессий.

Если оператор решает активировать «тяжёлые» модули, ShadowHS способен развернуть сразу несколько вариантов криптомайнинга — от XMRig и XMR-Stak до GMiner и lolMiner. Для латерального перемещения он подтягивает инструменты вроде Rustscan. В коде также заложены модули для кражи AWS-учёток, SSH-ключей, данных из GitLab, WordPress, Bitrix, Docker, Proxmox, OpenVZ и облачных метаданных-сервисов — пока они остаются «спящими».

Из-за полностью fileless-архитектуры традиционные сигнатурные средства защиты против ShadowHS почти бесполезны. Эффективное обнаружение требует анализа поведения процессов, мониторинга исполнения в памяти и телеметрии на уровне ядра. Эксперты рекомендуют уделять внимание аномальной генеалогии процессов, подмене аргументов запуска и нетипичному использованию механизмов вроде memfd.

RSS: Новости на портале Anti-Malware.ru