Касперский призвал к международной конвенции по кибероружию

Касперский призвал к международной конвенции по кибероружию

Крупнейшим мировым державам предстоит договориться об общих принципах использования так называемого кибероружия, подписав соответствующую международную конвенцию. С таким предложением во время своего доклада на CeBIT Australia в Сиднее выступил Евгений Касперский. По его словам, "конвенция по кибероружию" должна предотвратить появление таких вредоносных кодов, как Stuxnet или Duqu, которые бьют также и по независимым от государственного сектора промышленным пользователям.

Также он предупредил о развитии такого опасного тренда, как манипуляции в социальных медиаресурсах и предсказал, что демократия в ее каноническом понимании будет мертва примерно через 20 лет, если, конечно, граждане крупнейших стран на разработают безопасные и надежные механизмы для учета общественных пожеланий и не перенесут такие демократические институты, как голосование, в интернет, пишет cybersecurity.ru.

Напомним, что на сегодня "Лаборатория Касперского" является крупнейшим антивирусным вендором в Европе, защищая компьютеры примерно 300 млн пользователей и порядка 200 000 корпоративных клиентов.

В своем докладе глава компании привел Stuxnet в качестве примера кибероружия государственного масштаба, выполняющего государственные задачи и наносящего очень крупный ущерб критически важной инфраструктуре. По его словам, это новое "вооружение" создать в тысячи раз дешевле, чем боевые ракеты и самолеты, но ущерб от их деятельности может быть в тысячу раз больший. Касперский еще раз подтвердил свою точку зрения о том, что человечество уже прошло первый этап вхождения в информационное общество и здесь кибероружие может стать опаснейшим из существующих видов оружия.

Напомним, что ранее в прессе неоднократно появлялись сведения о том, что крупнейшие мировые страны, такие как США, Китай, Россия, Япония и другие, активно занимаются созданием средств кибернападения и киберзащиты, хотя официально на сей счет практически ничего не сообщается.

Помимо этого Касперский предупредил, что современная демократия может погибнуть примерно через 20 лет. Произойдет это в результате отсутствия надежных механизмов онлайн-голосования, а также от растущей пропасти в создании между молодым поколением, выходящим на более активные роли в мировом сообществе, и политиками старой закалки. Впрочем, от указания конкретных примеров такого разрыва между интернет-сообществом и "остальными" он воздержался.

"У правительств осталось два выхода: иметь открытый, но опасный интернет, или его полицейскую версию, которая будет как минимум безопасной, но несвободной. Боюсь, что никакого промежуточного сценария у нас нет", - резюмировал он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NonEuclid RAT: троян удаленного доступа и шифровальщик в одном флаконе

В Cyfirma проанализировали образец NonEuclid, рекламируемого в даркнете как RAT, и выяснили, что Windows-троян не только открывает удаленный доступ к зараженным устройствам, но также умеет шифровать файлы.

Рекламу NonEuclid эксперты обнаружили на подпольном форуме в конце ноября. Поиск схожих объявлений показал, что данного зловреда продвигают в таких сообществах, в том числе русскоязычных, как минимум с октября 2021 года, а также активно обсуждают в Discord и на YouTube.

Написанный на C# вредонос вооружен рядом средств защиты от анализа и обнаружения. При запуске он проводит проверки на наличие враждебной среды (ВМ, песочницы) и при наличии таковой немедленно прекращает свое исполнение.

С той же целью троян добавляет свои файлы в исключения Microsoft Defender, а также мониторит запуск процессов (через вызовы Windows API) и прибивает те, которые могут ему помешать — taskmgr.exe, processhacker.exe, procexp.exe и т. п.

Кроме того, NonEuclid умеет обходить Windows-защиту AMSI: отслеживает загрузку модуля amsi.dll и при обнаружении патчит области памяти, связанные с AmsiScanBuffer.

Чтобы обеспечить себе постоянное присутствие, зловред создает запланированные задания и вносит изменения в системный реестр. Он также пытается повысить привилегии посредством выполнения команд и обхода UAC-защиты.

Подключение к C2-серверу осуществляется через TCP-сокет с использованием заданных IP-адреса и порта.

Возможности NonEuclid как шифровальщика ограничены списком расширений, который невелик и включает, в частности, .csv, .txt и .php. Данные шифруются по AES, к именам обработанных файлов добавляется расширение .NonEuclid.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru