Пользователи Firefox могут стать жертвой новой мошеннической схемы

Пользователи Firefox могут стать жертвой новой мошеннической схемы

Пользователи открытого веб-браузера Firefox столкнулись с новой мошеннической схемой, имеющей своей целью загрузку на ПК пользователей поддельного антивирусного программного обеспечения со страницы, имитирующей сервер Windows Update.



 В компании Sophos, сообщающей о новом случае мошенничества, говорят о стремительном росте объемов так называемых псевдо-антивирусов и новый случай мошенничества - это как раз один из таких случаев. Особенность нового случая заключается в том, что он ориентирован именно на пользователей Firefox и через сеть страниц-редиректоров приводит попавшегося на удочку пользователя к поддельной странице Windows Update, передает cybersecurity

На данной странице пользователям предлагается "срочно скачать" 2,8-мегабайтный пакет, который в реальности является поддельным антивирусом. Очевидно, что при загрузке данного пакета, он обнаруживал в системе некое несуществующее вредоносное ПО и предлагал его удалить, хотя в реальности все выглядит совершенно иначе - пакет начинает размещать на ПК образцы вредоносного ПО.

"Сейчас пользователи должны быть бдительнее, чем когда-либо. Псевдо-антивирусы - это большой бизнес для киберпреступников и они готовы тратить много времени и усилий, чтобы создать у пользователей полную иллюзию легитимности посещаемых страниц и загружаемого ПО", - говорит старший технический консультант Sophos Грэм Клули.

Мошенники маскируют Android-вредонос под поиск пропавших в зоне СВО

Мошенники начали использовать особенно циничную схему обмана: они вынуждают россиян устанавливать вредоносные приложения для мобильных устройств на Android, прикрываясь помощью в поиске родственников, пропавших в зоне СВО.

Об этом сообщили в пресс-центре МВД России в ответ на запрос ТАСС.

По данным ведомства, злоумышленники представляются сотрудниками общественных организаций или частными лицами, якобы занимающимися розыском военнослужащих.

В ходе общения они присылают файлы для скачивания и уверяют, что в них содержится «официальная информация» или «специализированное приложение» с данными о пропавших.

На практике же под видом документов пользователям предлагают установить APK-файлы с говорящими названиями — например, «Приказ 18.02.apk», «Поиск_СВО.apk», «Список(2025).apk» и другие. Именно в них и скрывается зловред.

После установки вредоносное приложение получает практически полный контроль над смартфоном. Оно позволяет мошенникам собирать данные о модели устройства и версии операционной системы, отслеживать используемые номера телефонов, читать СМС, получать доступ к контактам и журналу вызовов.

Кроме того, зловред может в реальном времени передавать информацию о входящих и исходящих соединениях, определять геолокацию пользователя и даже удалённо управлять функциями устройства.

В МВД подчёркивают, что подобные схемы рассчитаны на эмоциональное состояние людей, которые находятся в тревоге за судьбу близких. Именно поэтому граждан просят быть особенно осторожными: не скачивать файлы из непроверенных источников и помнить, что официальные структуры никогда не рассылают подобные «приложения» через мессенджеры или личные сообщения.

Эксперты по информационной безопасности также советуют: если речь идёт о розыске или официальных сведениях, вся информация должна поступать исключительно через государственные каналы и проверенные ресурсы — без APK-файлов и «секретных списков».

RSS: Новости на портале Anti-Malware.ru