Max будет интегрирован с Госуслугами к ноябрю

Max будет интегрирован с Госуслугами к ноябрю

Max будет интегрирован с Госуслугами к ноябрю

Мессенджер Max, которого называют главным претендентом на статус национального, планируют интегрировать с порталом «Госуслуги» осенью 2025 года — ориентировочно в октябре–ноябре. Полный набор заявленных функций должен быть реализован к началу 2026 года.

Такой прогноз озвучила сенатор Ольга Епифанова в комментарии сетевому изданию «Газета.RU». По её словам, появление подобного супераппа значительно упростит и ускорит основные процедуры взаимодействия граждан с государством.

«Интеграция долгожданного национального мессенджера с порталом “Госуслуги” и системой ЕСИА ожидается осенью 2025 года — предположительно в октябре–ноябре. Завершение переноса всех функций планируется к началу 2026 года. Мессенджер объединит цифровую идентификацию, доступ к госуслугам и возможность совершать финансовые операции», — сообщила сенатор.

Уже с сентября Max будет предустанавливаться на все новые устройства, поставляемые в Россию. Пользователи смогут вести переписку не только на русском языке, но и на официальных языках субъектов РФ.

Ключевым преимуществом, по мнению Ольги Епифановой, станет высокий уровень безопасности. Регистрация в мессенджере будет невозможна с использованием виртуальных номеров, а звонки с незарегистрированных номеров и активность ботов — блокироваться. Все пользовательские данные будут храниться исключительно на территории России.

«Факт того, что любые действия пользователя — от переписки до финансовых операций — окажутся в поле зрения государственных структур, будет полезен при разрешении споров с банками, организациями и в судах, особенно если человек стал жертвой мошенников. Данные планируется хранить исключительно в России. Всё это — в интересах национальной безопасности и индивидуальной цифровой защищённости каждого гражданина», — резюмировала Ольга Епифанова.

Накануне президент Владимир Путин подписал закон о создании многофункционального цифрового сервиса — национального мессенджера. Наибольшие шансы получить этот статус сейчас имеет вышедший в марте Max от ВК.

Android-приставки превращают в DDoS-ботов через открытый ADB

Специалисты Palo Alto Networks Unit 42 обнаружили Kimwolf v7 — новую версию ботнета, заражающего Android-приставки и другие IoT-устройства. Теперь он имитирует поведение настоящих браузеров во время DDoS-атак и прячет управляющую инфраструктуру за несколькими уровнями защиты. Главное новшество — HTTP/2-флуд с полноценными браузерными отпечатками.

Зловред воспроизводит характерные параметры протокола и заголовки, поэтому отличить атакующий трафик от действий обычных посетителей становится сложнее.

Ботнет не просто заваливает сайт запросами, а старательно притворяется толпой добропорядочных пользователей.

Разработчики также укрепили связь с командными серверами. Kimwolf v7 получает их адреса через Ethereum Name Service и публичные Ethereum RPC-сервисы. Если этот канал не сработает, в бинарный файл зашит резервный адрес в сети Tor. Весь трафик проходит через локальный прокси, который одинаково обслуживает соединения с обычным интернетом и Tor.

Из новой версии убрали сканирование, эксплуатацию уязвимостей и перебор паролей. Исследователи считают, что операторы разделили обязанности: внешний загрузчик отвечает за заражение, а Kimwolf — за DDoS-атаки и пересылку трафика.

Вместо прежних 43 команд ботнет использует 15 пронумерованных методов, включая высокопроизводительный UDP-флуд, оптимизированный под ARM-процессоры Android-приставок.

Kimwolf атакует такие устройства как минимум с августа 2025 года. Обычно операторы через резидентские прокси добираются до приставок с открытым Android Debug Bridge на порте 5555. После запуска зловред маскируется под системные процессы вроде netd_service. Также исследователи нашли APK-файлы под названием SystemService, которые проверяли наличие root-доступа и запускали встроенную ELF-нагрузку.

Unit 42 рекомендует считать Android-приставки недоверенными устройствами, отделять их от корпоративной сети и отключать ADB либо оставлять доступ только через USB. Потому что дешёвая коробочка у телевизора вполне может оказаться дорогой проблемой для всей инфраструктуры.

RSS: Новости на портале Anti-Malware.ru