Роскомнадзор вернулся к войне с Telegram — заблокированы тысячи IP

Роскомнадзор вернулся к войне с Telegram — заблокированы тысячи IP

Роскомнадзор вернулся к войне с Telegram — заблокированы тысячи IP

Роскомнадзор запустил очередную волну блокировок, связанных с Telegram. Сегодня ведомство занялось прокси-серверами, которые предоставляли пользователям доступ к мессенджеру. В результате было заблокировано более тысячи IP-адресов.

Такой информацией поделился со СМИ создатель занимающегося отслеживанием блокировок сервиса «Эшер II» Филипп Кулин. Кулин высказался следующим образом (неформальная форма речи автора сохранена):

«Летом Роскомнадзор подзабил бегать за прокси-серверами и делал это лениво. Теперь они вернулись к варианту мая-июня с жестким отловом проксей».

Согласно полученной информации, РКН начал активную блокировку в восемь часов утра по Москве.

Напомним, что Роскомнадзор также составляет административный протокол в отношении двух социальных сетей — Facebook и Twitter. Претензии российского ведомства все те же — нарушение закона России о персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники плодят фейки Google Play Store для раздачи Android-трояна SpyNote

Исследователи из сообщества DomainTools Investigations (DTI) выявили десяток новых доменов .TOP, используемых для распространения Android-трояна SpyNote. Находки имитируют страницы Google Play Store для скачивания различных приложений.

Фальшивки оформлены на английском либо китайском языке. В кодах сайтов и самого зловреда обнаружены синоязычные комментарии.

 

Поддельные страницы содержат карусель изображений, которые при клике загружают на устройство визитера APK — дроппер, сбрасывающий SpyNote.

При установке вредонос запрашивает множество разрешений, которые нужны ему для кражи данных (геолокации, контактов, журнала звонков, СМС, файлов), включения камеры и микрофона, манипуляции вызовами и выполнения команд.

 

В мае прошлого года SpyNote раздавался под видом антивируса с поддельного сайта Avast.

Маскировка мобильного зловреда под легитимное приложение — обычная практика в мире киберкриминала. Распространители шпионов BadBazaar и Moonshine, например, за последние два года создали более 100 троянизированных клонов популярных Android-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru