Чиновники мигрируют в MAX, но трафик в российском мессенджере низкий

Чиновники мигрируют в MAX, но трафик в российском мессенджере низкий

Чиновники мигрируют в MAX, но трафик в российском мессенджере низкий

По данным Коммуникационной группы «Полилог», реальная вовлеченность пользователей в MAX значительно ниже, чем в Telegram, и не превышает 5% его аудитории. При этом в MAX присутствуют аккаунты многих официальных лиц, включая губернаторов, которых нет в Telegram, что подчеркивает стремление властей осваивать новую платформу и формально расширять каналы коммуникации с гражданами.

По данным «Ведомостей» и АНО «Диалог Регионы», в MAX зарегистрированы 82 губернатора российских регионов из 85. Нет лишь главы Татарстана Рустама Минниханова, губернатора Волгоградской области Андрея Бочарова и врио главы Свердловской области Дениса Паслера.

При этом у губернаторов Ивановской и Тверской областей каналы есть только в MAX, тогда как в Telegram они отсутствуют.

Общее число подписчиков губернаторских каналов в MAX составляет около 350 тыс. человек, что в среднем равно 4182 подписчика на одного главу региона. Лидером является мэр Москвы Сергей Собянин, у которого более 37 тыс. подписчиков. В пятерку наиболее популярных также вошли руководители Белгородской, Саратовской, Брянской и Самарской областей — Вячеслав Гладков, Роман Бусаргин, Александр Богомаз и Вячеслав Федорищев.

Впрочем, в большинстве случаев каналы губернаторов в MAX привлекают лишь 5%, максимум 10% аудитории, которую они имеют в Telegram. Такие данные приводит «Полилог». В целом реальный уровень активности пользователей в MAX сопоставим — около 5% от аудитории и трафика Telegram.

«Полилог» также отмечает, что контент в MAX почти всегда дублирует Telegram без заметных отличий в подаче. Исключением можно считать лишь отдельные примеры, когда губернаторы публикуют более личные материалы именно в MAX.

«Пока не удастся сделать MAX общераспространенным и популярным, эти каналы будут носить формальный характер или дублировать контент из Telegram. Таким образом губернаторы решают политическую задачу, но это мало влияет на их реальное взаимодействие с обществом», — прокомментировал ситуацию политолог Ростислав Туровский в беседе с «Ведомостями».

Политолог Константин Колачев добавил, что число подписчиков в Telegram стало предметом неофициального соперничества между губернаторами. По его словам, региональные руководители будут «тянуть до последнего» с переходом на MAX и сохранять активность в Telegram, пока не появятся жесткие установки отказаться от него.

На федеральном уровне процесс миграции в MAX также идет небыстро. У шести из 21 федерального министра нет собственных каналов, а также отсутствуют каналы у главы правительства Михаила Мишустина и всех его заместителей.

Вчера мы писали, что центр безопасности MAX заблокировал 67 тысяч аккаунтов в августе. Чаще всего причиной блокировки становились попытки массовых спам-рассылок. Аккаунты, замеченные в мошенничестве, закрывались навсегда.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru