Мошенники предлагают россиянам продать cookie-файлы за 700-2000 долларов

Мошенники предлагают россиянам продать cookie-файлы за 700-2000 долларов

Мошенники предлагают россиянам продать cookie-файлы за 700-2000 долларов

Аналитики «Лаборатории Касперского» изучили мошенническую схему, предлагающую продать файлы cookie. С помощью заманчивого предложения — до пяти тысяч долларов за продажу «печенек» ежедневно — злоумышленники пытались получить данные и деньги пользователей.

С января 2021 года специалисты Kaspersky выявили 20 мошеннических ресурсов, замаскированных под биржи по продаже cookie-файлов. Заманивая доверчивых посетителей на подобные сайты, мошенники перенаправляли их на фейковые веб-страницы.

Пользователям объясняли, что на таких страницах располагается специальный сервис, который может сканировать файлы cookie на устройстве и рассчитывать их стоимость. Как правило, сумма в конечном счёте была в разбросе от 700 до 2000 долларов США.

Оценив рыночную стоимость «печенек», жертве предлагали выставить cookie-файлы на своеобразный аукцион, на котором различные компании будут называть свою цену.

 

Клюнувшим на уловку пользователям предлагают привязать платёжные данные к аккаунту в системе. Эта процедура подразумевает пополнение баланса на сумму в 6 евро. Само собой, преступники обещают вернуть эти деньги вместе с прибылью от продаж cookie.

Поскольку жертва также вводит данные своей банковской карты, она не только в итоге лишается шести евро, но и передаёт мошенникам свои реквизиты.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru