1316 доменов атакуют россиян шпионами под видом взломанного софта

1316 доменов атакуют россиян шпионами под видом взломанного софта

1316 доменов атакуют россиян шпионами под видом взломанного софта

Более 1300 доменов распространяют вредоносные программы под видом взломанного популярного софта, офисных приложений и активаторов к ним. На киберпреступную активность указали специалисты компании F.A.C.C.T.

Злоумышленники делают ставку на недоступность ряда программ в России, чем и пытаются прилечь пользователей. Если жертва клюнет на уловку, на компьютер установится шпионский софт, инфостилер или майнер.

Исследователи из Центра кибербезопасности F.A.C.C.T. выявили в общей сложности 1316 уникальных доменов, напрямую связанных с вредоносными веб-ресурсами, на которых предлагается нелегально установить софт.

На таких сайтах можно найти редакторы фотоматериалов, программы для монтажа видео, офисные приложения, софт для проектирования и моделирования и даже антивирусные программы.

В первом квартале 2024 года киберпреступники зарегистрировали 28 доменных имён. В арсенале мошенников есть и более древние домены, однако часть из них, по данным F.A.C.C.T., уже не работает.

Реклама злонамеренных сайтов размещается в различных соцсетях: в LinkedIn, например, эксперты нашли более 300 аккаунтов, продвигающих эти ресурсы.

Что касается самих вредоносов, жертвы получают на компьютер троян Amadey. Этот зловред, напомним, может собирать данные и загружать другие вредоносные программы.

В кампании также встречаются и инфостилеры: RedLine, Vidar, CryptBot и пр.

Фанатов GTA VI разводят на сотни долларов обещаниями раннего доступа

До релиза GTA VI ещё несколько месяцев, а мошенники уже вовсю зарабатывают на нетерпеливых фанатах. В Сети появились поддельные сайты, которые предлагают купить якобы эксклюзивный ранний доступ к самой ожидаемой игре последних лет. Проблема в том, что никакого раннего доступа не существует.

Фальшивые площадки оформлены весьма убедительно. Неоновые пейзажи Vice City, логотипы в стиле Rockstar Games, дорогие автомобили, обратные отсчёты и громкие надписи вроде «VIP Access» или «Exclusive Preview».

Всё выглядит так, будто игрок действительно может получить GTA VI раньше остальных.

 

Дальше посетителю предлагают перевести несколько сотен долларов в биткоинах, Ethereum или USDT. После оплаты нужно вставить идентификатор транзакции в специальную форму и нажать кнопку загрузки игры.

Никакой GTA VI пользователь не получает, а вернуть деньги практически невозможно. В отличие от банковских карт, криптовалютные переводы не предусматривают отмену платежей или процедуру чарджбэка.

Как отмечают исследователи Malwarebytes, мошенники играют сразу на нескольких эмоциях. Во-первых, GTA VI — одна из самых ожидаемых игр десятилетия. Во-вторых, Rockstar недавно объявила дату выхода — 19 ноября 2026 года. Кроме того, официальный старт предзаказов начался 25 июня, что ещё сильнее подогрело интерес аудитории.

На этом фоне обещания получить игру раньше остальных выглядят особенно заманчиво.

Эксперты напоминают простое правило: единственным официальным источником информации о GTA VI остаётся Rockstar Games. Любой сайт, который обещает играбельную версию до официального релиза, является мошенническим.

Легальные покупки будут доступны через официальные магазины и площадки вроде PlayStation Store, Xbox Store, Steam, Epic Games Store и авторизованных ретейлеров.

RSS: Новости на портале Anti-Malware.ru