Эксперты оценили идею властей создать Алмазный фонд технологий

Эксперты оценили идею властей создать Алмазный фонд технологий

Эксперты оценили идею властей создать Алмазный фонд технологий

Россия может достигнуть технологического суверенитета за 10-20 лет. В профессиональном сообществе сегодня обсуждают заявление спецпредставителя президента по цифровизации Дмитрия Пескова.

О планах собрать три десятка собственных технологий и создать условный "Алмазный фонд" чиновник рассказал агентству РИА Новости.

"Если говорить о реалистичной задаче технологического суверенитета, она выглядит так: за 10-20 лет можно создать 30-50 собственных линий передовых разработок, которые станут экспонатами нашего "Алмазного фонда технологий" и смогут обеспечить продовольствие, безопасность, медицину и связность в стране в случае любых катаклизмов", — заявил Песков.

По его словам, "вопрос в том, чтобы иметь свой "Алмазный фонд" технологических разработок, которые есть либо только у тебя, то есть это технологическое превосходство, либо есть еще у трех-пяти стран в мире — то есть технологический паритет".

Заявление быстро разошлось по экспертным сообществам. Anti-Malware.ru собрал мнения участников рынка.

“Смешивать в одну кучу Алмазный фонд и Фонд технологий — креативное решение”, — прокомментировал идею источник, близкий к фондам технологий. — Но если креатив отражается только в названии и не даёт новых инструментов для реализации проектов в России, то странно что-то содержательно обсуждать с комьюнити”.

Сама постановка цели очень напоминает стратегию выживания за железным занавесом, говорит и основатель Anti-Malware.ru Илья Шабанов.

“Создать такой “алмазный фонд технологий”, наверное, можно. Но технологии, в отличие от алмазов, нефти и других ископаемых ресурсов, постоянно развиваются и совершенствуются”, — продолжает эксперт.

Технологии не могут быть статичными. “Когда мы через 20-30 лет научимся делать свои суверенные "Эльбрусы", может случиться, что весь остальной “зависимый” мир будет уже использовать квантовые вычисления или передавать информацию телепатическими сигналами”, — говорит Шабанов.

“Разговоры о создании фонда собственных разработок идут уже 30 лет, — делится своим мнением еще один источник Anti-Malware.ru из сферы ИБ. — Назвать это можно как угодно, но кто и как будет их создавать сейчас: в условиях санкций, дефицита железа и кадрового голода”.

Оптимистичнее восприняли заявление о создании Алмазного фонда технологий в “клане” разработчиков:

"Можно и нужно, — говорит руководитель технического центра АйТи БАСТИОН Константин Родин. — Нет ничего плохого в том, чтобы стремиться к этому. Вопрос лишь в сроках и средствах, на это выделяемых”.

По оценкам представителя вендора, с задачей производства "алмазов" на рынке ПО страна справляется, вопрос больше с "железными" технологиями.

“Именно это сейчас выглядит самым сложным и востребованным, — продолжает эксперт. — Мир ушел уже довольно далеко. Нужно "направленное" чудо, чтобы через 10 лет полностью освоить технологии, доступные сейчас и параллельно развиваться технологически, чтобы через эти 10 лет не пришлось опять догонять".

Подобные заявления напомнили редакции Anti-Malware.ru историю про обещанный Михаилом Горбачевым в конце 1980х гг. "лучший в мире процессор". Сегодня мы знаем, что один из ведущих участников того проекта — Владимир Пентковский оказался в итоге в команде Intel и занимался разработкой SSE-части нового процессора Pentium, а команда Бабаяна сотрудничала с Sun по реализации нового направления HPC.

Прорывные технологии — не банка законсервированных ценностей, а экосистема, обеспечивающая рост. Без экосистемы даже проросшие ростки плохо живут.

Android-ботнет Kimwolf заразил миллионы устройств через прокси

Исследователи зафиксировали масштабную активность Android-ботнета Kimwolf, который, по оценкам компании Synthient, уже заразил более 2 миллионов устройств. Причём делает он это не напрямую, а довольно изобретательно — через сети резидентских прокси, маскируя атаки под обычный пользовательский трафик.

По данным аналитиков, операторы Kimwolf активно монетизируют ботнет сразу по нескольким направлениям: продают установки приложений, сдают в аренду резидентский прокси-трафик и предлагают услуги DDoS-атак. И, судя по масштабам, спрос на всё это есть.

Впервые Kimwolf публично описали специалисты QiAnXin XLab всего месяц назад, обратив внимание на его связь с другим ботнетом — AISURU. Сейчас исследователи считают Kimwolf Android-вариантом этой сети. Более того, есть основания полагать, что именно он стоял за серией рекордных DDoS-атак, зафиксированных в конце прошлого года.

Заражённые устройства превращаются в «транзитные узлы» для вредоносного трафика и используются для DDoS в промышленных масштабах. Основные очаги заражений — Вьетнам, Бразилия, Индия и Саудовская Аравия. Synthient отмечает, что ботнет оперирует примерно 12 миллионами уникальных IP-адресов в неделю.

 

Главная точка входа — Android Debug Bridge (ADB), оставленный открытым и незащищённым. Более 67% устройств в ботнете имеют включённый ADB без аутентификации. Атакующие сканируют Сеть с помощью инфраструктуры на базе резидентских прокси и устанавливают зловред напрямую. В зоне риска — неофициальные ТВ-приставки и смарт-телевизоры, которые нередко поставляются уже с сомнительными SDK.

Отдельный интерес вызывает связь кампании с коммерческими прокси-сервисами. В декабре 2025 года заражения Kimwolf активно использовали IP-адреса, сдаваемые в аренду китайской компанией IPIDEA — крупным поставщиком прокси с миллионами обновляемых IP. После инцидента IPIDEA закрыла доступ к локальным сетям и чувствительным портам, но, по мнению исследователей, ущерб к тому моменту уже был нанесён.

Схема проста: через прокси-сеть атакующие проникают во внутренние сети устройств, на которые установлен прокси-софт, и загружают основной пейлоад. Он слушает порт 40860 и связывается с управляющим сервером для получения команд.

На этом монетизация не заканчивается. Заражённые устройства также получают SDK сервиса Plainproxies Byteconnect, который превращает их в источник платного интернет-трафика. По данным Synthient, инфраструктура использует 119 ретрансляционных серверов и задействуется для атак вида credential stuffing на IMAP-серверы и популярные веб-сервисы.

«Масштаб проблемы оказался беспрецедентным — миллионы устройств были фактически открыты для атак», — отмечают аналитики. — «Особенно тревожный сигнал — обнаружение предустановленных заражённых ТВ-боксов и всё более тесная связка между киберпреступниками и коммерческими прокси-провайдерами».

В качестве мер защиты эксперты советуют прокси-сервисам блокировать обращения к приватным IP-диапазонам (RFC 1918), а организациям и пользователям — жёстко закрывать доступ к ADB и не использовать устройства с подозрительным или неофициальным Android-софтом. В противном случае телевизор или приставка легко могут превратиться в часть чужого ботнета.

RSS: Новости на портале Anti-Malware.ru