Фейковые YouTube 18+ и TikTok в рунете оказались Android-троянами

Фейковые YouTube 18+ и TikTok в рунете оказались Android-троянами

Фейковые YouTube 18+ и TikTok в рунете оказались Android-троянами

В русскоязычном сегменте интернета появилась целая сеть сайтов, которые маскируются под порталы для скачивания «18+ версий» TikTok или «улучшенных» YouTube, но на самом деле распространяют Android-трояны. Аналогичные ресурсы ранее обнаружил и оператор «Мегафон», столкнувшийся с ними ещё летом 2025 года.

На страницах размещена реклама якобы продвинутых приложений. На деле все программы — поддельные. В F6, как передаёт ТАСС, перечислили те, что удалось зафиксировать:

  • TikTok 18+
  • YouTube Max, Boost, Mega, Ultra, Plus, Ultima Edition, Pro, Advanced
  • «Ютуб плюс»
  • «Оплата штрафов»
  • «Без пробок» (мнимый навигатор)
  • EasyRide (якобы карта постов ДПС)

«Мегафон» предоставил свой список вредоносных приложений:

  • «ДПС Радар»
  • «Поиск пострадавших»
  • Telegram Unlock
  • «Анти-глушитель»

Все эти «приложения» распространяются через однотипные сайты, которые активно выдавались поисковиками.

По данным F6, первые сайты из этой сети киберпреступники начали создавать летом 2025 года. Примерно тогда же их заметили и специалисты «Мегафона». Осенью, по словам старшего аналитика CERT F6 Александра Сапова, был зафиксирован всплеск регистрации доменов под такие ресурсы. С октября нашли более 30 доменов, и все они уже заблокированы.

Вместо обещанных приложений на устройство устанавливается Android-троян. Он способен:

  • перехватывать и менять СМС-сообщения и звонки,
  • собирать данные о контактах пользователя,
  • считывать список установленного софта,
  • выполнять действия в фоне без ведома владельца,
  • запускаться автоматически при включении смартфона.

В F6 подчёркивают, что все сайты входили в единую сеть и активно продвигались в поисковой выдаче — это делало ловушку особенно опасной для рядовых пользователей.

RED Security: число DDoS-атак на российский бизнес выросло в 2,7 раза

В 2025 году DDoS-атаки на российские компании заметно прибавили и в количестве, и в «весе». По данным RED Security, за год было зафиксировано более 186 тысяч таких инцидентов — это в 2,7 раза больше, чем годом ранее. Причём речь уже не только о массовости: атаки стали мощнее и дольше.

Если в среднем на протяжении года компании отражали около 13 тысяч атак в месяц, то в четвёртом квартале ситуация резко обострилась.

С октября по декабрь среднемесячный показатель перевалил за 22 тысячи, то есть почти удвоился. Самая мощная атака, которую в компании зафиксировали за год, в пике достигала 626 Гбит/с, а самая продолжительная длилась более 100 часов. В целом пиковая интенсивность атак за год выросла примерно вдвое.

По отраслям картина тоже стала интереснее. Чаще всего под удары попадали телеком, ИТ и сфера развлечений — билетные сервисы, онлайн-кинотеатры и другие подобные площадки.

Причём именно развлечения стали главным сюрпризом года: раньше в тройке лидеров держался финансовый сектор, а теперь его вытеснила отрасль, которая ещё большую часть года атаковалась сравнительно умеренно — примерно по 500 инцидентов в месяц. Но в ноябре и декабре давление на неё выросло больше чем в десять раз: свыше 5 тысяч атак ежемесячно.

География при этом почти не изменилась. Основное давление, как и раньше, пришлось на Москву, Центральный федеральный округ и Поволжье. Объяснение довольно прозаичное: именно там сосредоточено много крупных и стратегически важных компаний, а значит, и «эффект» от атаки для злоумышленников выше.

В RED Security отмечают, что DDoS по-прежнему остаются одним из самых удобных инструментов для атакующих: они относительно просты, недороги и позволяют бить по бизнесу в самые чувствительные моменты. История со сферой развлечений это хорошо показывает: хакеры заметно усилили активность именно в конце года, когда у сервисов пик пользовательского спроса и выручки. Иными словами, бьют туда и тогда, где ущерб будет максимально заметным.

RSS: Новости на портале Anti-Malware.ru