РКН перечислил мессенджеры не для банков

РКН перечислил мессенджеры не для банков

РКН перечислил мессенджеры не для банков

Telegram, WhatsApp, Viber, корпоративные мессенджеры от Microsoft, Threema и WeChat — Роскомнадзор опубликовал список иностранных мессенджеров, которые могут запретить к использованию в онлайн-банкинге.

Сегодня в силу вступают поправки к федеральному закону “Об информации”. С 1 марта банкам запрещают интегрировать платежные сервисы с определенным списком мессенджеров, а структурам, выполняющим “государственное задание”, — передавать через них платежную и персональную информацию.

В списке на сайте Роскомнадзора упоминаются Telegram, WhatsApp, Viber, корпоративные мессенджеры от Microsoft — Microsoft Teams и Skype for Business, Discord, Snapchat, Threema и WeChat.

По закону “Об информации” РКН разрабатывает порядок формирования и публикации перечня иностранных мессенджеров, а затем составляет этот перечень.

Формально порядок пока не утвержден, отмечает “Ъ”. Соответствующий проект приказа Роскомнадзора еще проходит обсуждение на regulation.gov.ru.

Согласно проекту приказа, Роскомнадзор должен публиковать не только название мессенджера, но и описание его функциональности, страну и адрес регистрации владельца.

В январе Роскомнадзор сообщил, что отнесет Telegram к иностранным мессенджерам. К этому моменту ВТБ запустил мобильный банк внутри чат-бота в Telegram, а Альфа-банк объявил о намерениях открыть банкинг в Telegram и VK.

Позднее председатель Центробанка Эльвира Набиуллина заявила, что регулятор не видит рисков в использовании банками Telegram. А в феврале вице-президент Ассоциации банков России Алексей Войлуков сообщал, что ассоциация попросит Роскомнадзор не запрещать оказывать услуги через Telegram, так как сам мессенджер не обрабатывает платежную и персональную информацию.

HeartlessSoul: новый троян управляется через блокчейн Solana

Специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) выявили атаку с использованием вредоносного XLL-файла. В результате заражения на устройства устанавливался зловред класса RAT (Remote Access Trojan).

Подробности кампании PT ESC опубликовала в своём блоге на Хабре. В качестве точки входа злоумышленники использовали фишинг: жертвам рассылались письма с приманками в виде приказов, коммерческих предложений и договоров.

Вредоносный файл мог быть замаскирован под XLL, LNK или установщик в формате MSI.

После запуска любого из этих файлов загружался PowerShell-скрипт, который затем скачивал обфусцированный JavaScript-код объёмом около 5 МБ. Он представлял собой модульный RAT с широким набором функций — от выполнения команд до сбора данных с заражённой системы.

Одной из особенностей кампании стало использование блокчейна Solana для получения альтернативных адресов управляющего сервера. Таким образом злоумышленники обеспечивали устойчивость инфраструктуры и усложняли блокировку C2-узлов.

По оценке PT ESC, за атакой стоит группировка HeartlessSoul. Кампания продолжается с октября 2025 года и затронула организации в разных странах, включая Россию, Молдову, Украину, Мексику, США и Германию.

RSS: Новости на портале Anti-Malware.ru