18% пользователей приложений для знакомств в России стали жертвами доксинга

18% пользователей приложений для знакомств в России стали жертвами доксинга

18% пользователей приложений для знакомств в России стали жертвами доксинга

Аналитики антивирусной компании «Лаборатория Касперского» провели опрос на тему рисков использования сервисов для онлайн-знакомств. Исследование касалось по большей части онлайн-преследования (доксинга).

В итоге специалисты выяснили, что в России 18% пользователей приложений для знакомств сталкивались с преследованием в социальных сетях. Помимо этого, граждане также ощутили на себе шантаж, угрозы опубликовать персональные данные и личные фотографии.

Более того, в некоторых случаях доходило и до преследования в реальной жизни, и до выкладывания скриншотов переписки. Причём опасность исходила не только от тех людей, с которыми жертвы киберсталкинга какое-то время общались в приложении, но и от совсем незнакомых людей.

Эксперты «Лаборатории Касперского» советуют пользователем сервисов для онлайн-знакомств максимально избегать излишней открытости. Ни в коем случае нельзя допускать, чтобы незнакомцы узнали о вас слишком много.

Среди персональных данных, которые могут представлять реальную опасность в руках злоумышленников, исследователи отмечают домашний адрес, место работы, название компании, телефонные номера.

Также в «Лаборатории Касперского» напомнили, что это явление получило имя «доксинг» — когда преступники публикуют в Сети информацию о человеке, чьей репутации они хотят навредить. С доксингом, как оказалось, сталкивается каждый пятый российский пользователь приложений для онлайн-знакомств.

Ещё 12% респондентов заявили, что конкретно они не сталкивались с таким проявлением онлайн-преследования, но знают тех, кто стал его жертвой.

Напомним, на прошлой неделе мы писали о проблеме харрасмента в сфере кибербезопасности. По данным аналитиков, более 30% ИБ-специалистов сталкивались с этим явлением.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru