ФСБ может стать единственным регулятором шпионских технологий в РФ

ФСБ может стать единственным регулятором шпионских технологий в РФ

ФСБ может стать единственным регулятором шпионских технологий в РФ

ФСБ России подготовила проект президентского указа, наделяющего ее полномочиями по организации учета и импорта-экспорта спецсредств частной разработки, предназначенных для получения информации без ведома ее обладателя.

Предложенные поправки в Положение о ФСБ РФ, по сути, передают контроль над оборотом средств кибершпионажа в одни руки. В настоящее время его осуществляют несколько надзорных ведомств.

Согласно опубликованному документу, в п. 9 Положения (перечень функций ФСБ для решения основных задач) будет добавлен подпункт 22.1 следующего содержания:

«[ФСБ России] устанавливает порядок регистрации и учета специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации, разрабатываемых, производимых, реализуемых, приобретаемых в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы лицами, не уполномоченными на осуществление оперативно-разыскной деятельности, и нормативно-технической документации на их производство и использование».

По мнению опрошенных «Ведомостями» экспертов, к техническим средством шпионажа могут быть причислены устройства для прослушки (микрофоны, диктофоны, специализированные модули VoIP и GSM), устройства для наблюдения (встроенные мини-камеры, IP-камеры удаленного доступа, дроны), GPS-трекеры, биометрические датчики, а также шпионский софт, анализаторы сетевого трафика и системы распознавания лиц / речи.

Бытовые приборы с функциями аудио- и видеозаписи, фотофиксации, геолокации и соответствующей маркировкой к шпионским гаджетам не относятся.

Несанкционированное использование коммерческих спецсредств для слежки в России является уголовно наказуемым деянием и грозит штрафами до 200 тыс. рублей, а в отдельных случаях — даже лишением свободы на срок до четырех лет (ст. 138.1 УК РФ).

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru