Найти в Дзене
Из одной запрещённой сети: [Пишут тут...] Мы нашли модуль удаленного управления в мессенджере MAX. https://x.com/vpn_liberty/status/2032360479608254700 Слухи о том, что это приложение — троян, ходили давно. Но фактуры о наличии шпионских функций практически не было, только косвенные указания. Сначала контекст (то, что раскопали на форуме NTC и что уже облетело СМИ): Мессенджер MAX странно пробивает ваш IP. Вместо своего STUN-сервера он стучится сразу к 6 разным чекерам (3 российских, 3 зарубежных). Зачем ему это? Всё просто: MAX проверяет доступность заблокированных Telegram и WhatsApp. Сверяя ваши IP-адреса, он палит наличие VPN и сплит-роутинга. Затем JSON-отчет со строчкой VPN: yes/no улетает на трекеры VK и Одноклассников. Пресс-служба MAX всё отрицает (классика). Мы получили дампы трафика еще до публикации в СМИ и пошли дальше. Пережевывать старое — не в нашем стиле. Анализируя логи, мы нашли аномалию: шпионские проверки запускаются далеко не у всех. Разница крылась в домене http://st.max.ru. Если его нет в трафике — проверок нет. 17:46:54 — уходит крошечный запрос (8 КБ) к http://st.max.ru. 17:47:11 — MAX открывает 8 параллельных HTTPS-соединений и выкачивает 1,06 МБ данных! Для служебной команды мегабайт — это размер книги. Приложение буквально качает тяжелый скрипт. 17:47:29 — получив этот «мегабайт», MAX послушно запускает проверки IP и запрещенки. Затем сливает собранный JSON на http://api.oneme.ru. Чтобы не спалиться, мессенджер не создает новую сессию, а хитро подмешивает отчет в свой легитимный трафик. Главный вывод, который упустили все: http://st.max.ru — это домен удаленного управления. Сервер буквально руководит приложением в вашем смартфоне: присылает команды (что сделать, кого проверить) и форму отчета. Поскольку эта функция запускается точечно и инициируется удаленно, мы делаем однозначный вывод — перед нами управляемый бэкдор. А выводы для себя делайте сами.
1 неделю назад
Цифровой тупик: как "Госуслуги" и мессенджер MAX превращают безопасность в абсурд
Знаете, бывает такое чувство, когда технологии вместо упрощения жизни начинают водить тебя по кругу. Утром обнаружил, что моя учетка на Госуслугах заблокирована. Система пишет про какую-то подозрительную активность, хотя я просто зашел проверить уведомления. Самое интересное началось дальше, когда мне предложили досрочно все восстановить через мессенджер MAX и пресловутый Цифровой ID. Я всегда считал себя лояльным пользователем новых сервисов. Цифровой ID у меня уже был, я его создавал раньше, думал, что это поможет в подобных ситуациях...
1 месяц назад
#Новости Завтра, 30 января, вступают в силу обновленные протоколы контроля P2P-транзакций. Если раньше под прицел мониторинга попадали преимущественно аномальные объемы, то теперь критерии «подозрительности» становятся максимально размытыми, что дает банкам карт-бланш на блокировки. Что конкретно меняется в механике контроля: Принудительный холдирование: Банк получает право приостановить транзакцию на срок до 48 часов для «дополнительной проверки». Это уже не просто борьба с фродом, а инструмент контроля за движением ликвидности. Запрос документации в режиме реального времени: Если алгоритм посчитает перевод нетипичным, вам придется оперативно предоставить документальное подтверждение происхождения средств. Отказ или игнорирование запроса автоматически ведет к ограничению дистанционного банковского обслуживания (ДБО). Пересмотр тарифов «на лету»: Банкам разрешили в одностороннем порядке корректировать лимиты и комиссии, если профиль клиента меняется с «транзакционного» на «высокорисковый». Причинно-следственная связь и последствия Эти меры — не просто техническая надстройка, а системное изменение ландшафта розничных платежей. Вот к чему это приведет в ближайшей перспективе: 1. Рост популярности «кэша»: Усиление контроля неизбежно выдавит часть мелкого бизнеса и частных расчетов обратно в наличность. Когда стоимость и риск транзакции в «цифре» превышают удобство, рынок выбирает банкноты. 2. Отток депозитной базы: Риск получить блокировку всех счетов из-за одного неудачного перевода заставит людей забирать деньги из-под управления банков и диверсифицировать активы в сторону физических активов или альтернативных инструментов. 3. Кризис доверия к банковской системе: Банк из сервиса по хранению и трансляции капитала превращается в надзорный орган. Это фундаментально меняет психологию потребителя: деньги на счете в банке перестают восприниматься как «свои» в полной мере. Как минимизировать риски? 1. Снижайте количество мелких хаотичных транзакций между разными физлицами. 2. Храните подтверждающие документы по крупным поступлениям (договоры купли-продажи, справки о доходах) в быстром доступе. 3. Держите часть операционного капитала вне банковского контура. Государство планомерно делает прозрачными все финансовые потоки, но побочным эффектом станет снижение скорости обращения денег и локальный откат к экономике наличных.
1 месяц назад
Кейс: 4 года с Роботом-советником ВТБ (2022–2026). Полный разбор доходности с учетом вычетов и дивидендов
В инвестиционном сообществе принято спорить об эффективности автоследования и робо-эдвайзинга. Вместо теоретических рассуждений — «сухие» цифры реального портфеля. Ниже представлен детальный аудит ИИС (тип А), находившегося под управлением Робота-советника ВТБ на тарифе «Консервативный» в период высокой турбулентности рынка РФ (2022–2026 гг.). На момент фиксации (январь 2026) стоимость активов на счете составила 2 021 371 ₽ при сумме взносов 1 600 000 ₽. Основной генератор прибыли в стратегии робота — ETF и ПИФы (денежный рынок и фонды облигаций)...
2 месяца назад
#ЯндексБанк Не забываем принять 2000 баллов за Активацию провалившейся накануне Акции. С Наступающим вас!
2 месяца назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала