В Оренбургской области переводят школы и дошкольные учреждения на MAX

В Оренбургской области переводят школы и дошкольные учреждения на MAX

В Оренбургской области переводят школы и дошкольные учреждения на MAX

Администрации школ Оренбургской области начали требовать от учеников установить мессенджер MAX. Региональное министерство образования подтвердило обязательность этого требования. Переход на отечественный мессенджер коснётся не только школ, но также детских садов, колледжей и учреждений дополнительного образования.

О соответствующих распоряжениях местные СМИ начали сообщать ещё на прошлой неделе. По данным издания «Евроазиатские новости», Оренбургская область присоединилась к пилотному проекту по внедрению мессенджера MAX в образовательный процесс.

Позже в региональном Минобре в беседе с «Оренбург Онлайн» официально подтвердили переход образовательных учреждений на новую платформу. Мессенджер MAX придёт на смену ранее использовавшейся системе «Сферум».

«По сути, для родителей, учителей и ребят ничего не изменится. Все чаты, которые существовали ранее, сохранятся и просто перенесутся в папку Сферум в национальном мессенджере», — заверили в Минобре. — Сейчас проводятся необходимые мероприятия, чтобы этот переход был безболезненным. В августе совместно с коллегами из региональной минцифры проведём интеграцию нашего электронного журнала с национальным мессенджером».

По словам представителей министерства, переход на MAX будет реализован не только в Оренбургской области, но и в других регионах России. Обязательной установкой мессенджера будут охвачены все уровни образовательной системы — от дошкольного образования до колледжей.

Ранее сообщалось, что в ряде московских школ также начали требовать от родителей и учащихся зарегистрироваться в мессенджере MAX. Однако Москва официально не входит в число регионов-участников пилотного проекта.

Сам мессенджер MAX вызывает опасения у части пользователей. Среди основных претензий — недостаточная функциональность, нестабильность работы, использование компонентов из недружественных стран и наличие подозрительной сетевой активности. Кроме того, мессенджер уже начали использовать в фишинговых схемах.

В Оренбургской области

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru