Московские школы начали требовать от учеников и родителей установки MAX

Московские школы начали требовать от учеников и родителей установки MAX

Московские школы начали требовать от учеников и родителей установки MAX

В некоторых московских школах от учеников и их родителей стали требовать обязательной установки мессенджера MAX, который должен прийти на смену платформе «Сферум», ранее использовавшейся для информационного сопровождения учебного процесса. При этом Москва не включена в список регионов, где официально проводится пилотный запуск MAX в образовательных учреждениях.

Как сообщает издание «Москвич Mag», требования об установке мессенджера стали появляться в родительских чатах и на форумах. В сообщениях от имени администрации школ говорится, что установка MAX является обязательной до 1 августа.

Такая инициатива вызвала недовольство части родителей. При этом официальных разъяснений от Министерства просвещения и Минцифры по поводу законности подобных требований пока не поступало. Автор публикации также отмечает, что остаётся неясным, имеют ли такие предписания юридическую силу.

«Главная проблема — не санкции, а возможное выпадение из информационного потока. Если отказ от MAX принципиален, стоит заранее договориться со школой о компромиссном варианте», — такой комментарий дал «Коммерсанту Волга-Урал» партнёр юридической компании «Яхатин» Антон Смирнов.

Тем временем Москва не входит в перечень субъектов, участвующих в пилотной фазе внедрения MAX. Как уточнило Министерство просвещения, пилотный проект охватывает Владимирскую и Тверскую области, Ханты-Мансийский автономный округ, а также республики Алтай, Марий Эл и Татарстан. Предусмотрена интеграция функций MAX и платформы «Сферум».

«Насчёт MAX снова приходят сообщения от учителей: якобы от чиновников управления образования поступают распоряжения директорам обеспечить 100-процентную регистрацию в этом мессенджере. Люди не горят желанием, снова вся ответственность ложится на учителей, классных руководителей — а весь негатив родителей снова пойдёт на них. Это, конечно, безобразие. Учителя становятся проводниками этих решений, и уровень недоверия между родителями и педагогами только растёт», — прокомментировал ситуацию радиостанции Business FM учитель истории и обществознания, председатель профсоюза «Учитель» Дмитрий Казаков.

По оценке Дмитрия Казакова, как и в случае с навязыванием платформы «Сферум», которую многие родители критиковали за неудобство и сложность регистрации, активное продвижение мессенджера MAX может привести к росту конфликтов между родителями, администрацией и педагогами.

При этом вокруг MAX уже возник ряд вопросов. В частности, эксперты указывают на передачу данных за рубеж, использование компонентов из недружественных стран, злоупотребления в мошеннических схемах и фишинговые атаки. Также серьёзные опасения вызывает политика конфиденциальности мессенджера.

Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков

Специалисты Microsoft предупредили о новой вредоносной кампании, нацеленной на владельцев криптовалюты. Зловред распространяется через USB-накопители, умеет самостоятельно копировать себя на новые устройства и подменяет адреса криптокошельков прямо в буфере обмена.

Схема атаки выглядит старомодно, но работает эффективно. Всё начинается с заражённой флешки, на которой находится вредоносный LNK-файл — обычный ярлык Windows. Стоит пользователю его открыть, как на устройство загружаются дополнительные компоненты через сеть Tor.

После заражения вредоносная программа сканирует компьютер в поисках документов. Найденные файлы она скрывает, а вместо них создаёт одноимённые ярлыки. Пользователь думает, что открывает привычный документ, а на самом деле запускает очередной этап заражения.

Если к компьютеру подключают новую флешку, червь автоматически копирует себя и на неё. Так вредонос распространяется дальше без участия злоумышленников.

 

Основная цель кампании — криптовалюта. Каждые полсекунды программа проверяет содержимое буфера обмена и ищет адреса криптокошельков, закрытые ключи и сид-фразы. Под удар попадают Bitcoin, Ethereum, Tron, Monero и другие популярные криптовалюты.

Как только пользователь копирует адрес для перевода средств, вредоносная программа незаметно заменяет его на адрес кошелька злоумышленников. Причём поддельный адрес подбирается так, чтобы внешне максимально походить на оригинальный. Многие пользователи могут даже не заметить подмену.

Но этим возможности зловреда не ограничиваются. Он также делает скриншоты экрана каждые десять секунд и отправляет их через Tor на управляющий сервер. Кроме того, операторы могут удалённо загружать и запускать дополнительный код на заражённой системе.

По данным Microsoft, наиболее надёжными признаками заражения являются подозрительная активность процессов wscript.exe и cscript.exe, неожиданные запуски PowerShell, cmd.exe и curl, а также обращения к локальному порту Tor — localhost:9050.

Фактически перед нами не просто клиппер для кражи криптовалюты, а полноценный червь с функциональностью шпионажа и удалённого управления. И если раньше пользователям советовали внимательно проверять адреса кошельков перед переводом, то теперь эта рекомендация становится ещё более актуальной.

RSS: Новости на портале Anti-Malware.ru