Мессенджер MAX завершил интеграцию с Госключ

Мессенджер MAX завершил интеграцию с Госключ

Мессенджер MAX завершил интеграцию с Госключ

VK объявила об интеграции мессенджера MAX с мобильной электронной подписью «Госключ». Благодаря этому пользователи смогут подписывать юридически значимые документы прямо в мессенджере — от согласий на обработку персональных данных до договоров на оказание услуг и дополнительных соглашений.

Как уточнили в VK, первые компании подключатся к сервису уже до конца года. Все события, связанные с подписанием документов, будут отражаться в личном кабинете на Госуслугах.

«Процесс устроен так: компания отправляет клиенту договор в мессенджере, вместе с файлом приходит ссылка для бесшовного запуска сервиса «Госключ». Пользователь подписывает документ электронной подписью, при необходимости сразу оформляя сертификат. После подтверждения действий в «Госключе» он возвращается в MAX, где может скачать или переслать готовый документ с ЭП», — рассказали в VK.

Сразу после объявления об интеграции Минцифры направило письмо ряду крупных компаний, среди которых «Авито», «Ростелеком», «Согаз», РЖД, Wildberries, Ozon, «Альфастрахование», hh.ru, «Мегафон», МТС, «Билайн», Т2, «Почта России», «СДЭК глобал», «Инвитро», «Гемотест», «Авиасейлс», «Аэрофлот». Документ оказался в распоряжении «Ведомостей», его подлинность подтвердили источники издания.

По данным ведомства, интеграция MAX с «Госключом» полностью бесшовна: выпуск сертификатов электронной подписи происходит в «Госключе», после чего они автоматически передаются в мессенджер. Это позволит компаниям встроить электронное подписание документов в свои бизнес-процессы и предоставлять клиентам возможность использовать для этого чат-бот нацмессенджера.

Кроме того, интеграция MAX с Госуслугами снизит риск ошибок за счет автоматической передачи данных из профиля пользователя. В Минцифры подчеркнули, что все коммуникации защищены закрытыми каналами, а согласие на интеграцию с любыми сервисами можно отозвать в любой момент.

Напомним, в начале августа стало известно об успешной интеграции MAX с Госуслугами через Единую систему идентификации и аутентификации (ЕСИА). Также пользователи Госуслуг получили возможность получать коды авторизации в MAX.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Исследователи нашли Phantom Stealer в рассылке с пикантными вложениями

В июне 2025 года специалисты F6 Threat Intelligence заметили свежую фишинговую волну, которую окрестили Phantom Papa. Злоумышленники шлют письма на русском и английском с откровенными темами вроде «See My Nude Pictures and Videos» или «Посмотрите мои обнаженные фото и видео», а также с приманкой «Прикрепленная копия платежа №06162025». Внутри — архивы, которые в итоге запускают крадущий данные Phantom Stealer.

Phantom Stealer — новый «сборщик» данных, основанный на коде Stealerium. Он вытягивает пароли, данные банков и криптокошельков, содержимое браузеров и мессенджеров, делает скриншоты и перехватывает нажатия клавиш.

Для отправки награбленного используют Telegram, Discord или SMTP; в одной из кампаний фигурировал телеграм-бот papaobilogs (активен минимум с апреля 2025-го).

Как распространяют

  • Письма приходят с провокационными темами и корявым переводом на русский — явный след онлайн-переводчика.
  • Во вложениях — архивы .rar с образами .iso/.img, которые при открытии монтируются как диск и маскируют запуск «сборщика».
  • По данным F6 Business Email Protection, письма летят в компании из ретейла, промышленности, строительства, ИТ и др.

Масштаб

В логах обнаружены IP с устройств в 19 странах (включая США, Россию, Великобританию, Румынию, Испанию, Венгрию, Казахстан, Азербайджан, Эстонию, Сербию, Швейцарию, Сингапур, Беларусь и др.). Часть адресов — исследовательские виртуальные машины, но кампания явно не локальная.

 

Детали, на которые стоит обратить внимание

  • Из писем: «See My Nude Pictures and Videos», «Смотрите мои видео с обнаженными фотографиями», «Прикрепленная копия платежа №06162025».
  • Примеры хэшей вложений: 0f0192a4ee52729730cffb49c67f1e3b, 91441a640db47a03a4e6b4a8355cf4c4.
  • После запуска «сборщик» может:
    • закрепляться в системе (через планировщик задач/автозапуск),
    • добавлять исключение в Windows Defender,
    • отправлять архив с данными сразу на C2 либо, если он больше 20 МБ, — на файлообменник и передавать ссылку.

 

Отдельная ниточка тянется к семейству Agent Tesla: F6 нашла старые образцы с такой же иконкой и одинаковыми параметрами почтового аккаунта-получателя логов, что и в одной из конфигураций Phantom Stealer. Это может указывать на пересечение операторов или «наследование» инфраструктуры.

Где это продают

Исследователи нашли сайт phantomsoftwares[.]site (домен с февраля 2025 года), где рекламируются «продукты» линейки Phantom: от «crypter» до «stealer basic/advanced».

Что делать компаниям прямо сейчас

  • Фильтровать вложения и образы (.iso, .img) на почтовых шлюзах, включить разархивацию и статический анализ вложений.
  • Резко ограничить исполнение из пользовательских каталогов и отключить автозапуск образов.
  • Мониторить аномалии: создание задач в планировщике, правки настроек защитника, подозрительные сетевые соединения к Telegram/Discord API и SMTP-узлам.
  • Проверить утечки учёток и принудительно сбросить пароли в браузерах/мессенджерах.
  • Провести обучение сотрудников: не открывать «пикантные» вложения и «платёжки» из неожиданных писем, даже если тема выглядит убедительно.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru