По иску Microsoft будет закрыта крупная бот-сеть

По иску Microsoft будет закрыта крупная бот-сеть

По информации Wall Street Journal, корпорация Microsoft выиграла решение суда по отключению глобальной сети из инфицированных компьютеров, рассылающий спам и вредоносные коды. Строго говоря, сами компьютеры, разбросанные по разным странам, отключаться не будут, будут блокироваться управляющие элементы бот-сети, расположенные в США.

Согласно решению американского федерального суда, блокировке подлежат 277 интернет-адресов и доменных имен, которые связаны с управлением бот-сетью. По оценкам Microsoft, всего сеть насчитывает несколько десятков тысяч зараженных компьютеров, используемых для различных противозаконных целей - от рассылки спама до атаки тех или иных сайтов.

Также в судебном иске фигурируют имена 27 человек, связанных с организацией бот-сети. Их имена не сообщаются, однако всем им уже выдвинуты обвинения в нарушении тех или иных законов. Согласно постановлению суда, оператору Verisign, осуществляющему управление доменной зоной .com, надлежит заблокировать доменные имена, связанные с рассылкой управляющих команд по бот-сети.

В Microsoft говорят, что все владельцы доменов, с которых рассылались команды, - это граждане Китая.

Источник 

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru