Во время ЕГЭ на 30% выросло число вредоносных сайтов для школьников

Во время ЕГЭ на 30% выросло число вредоносных сайтов для школьников

Во время ЕГЭ на 30% выросло число вредоносных сайтов для школьников

В период сдачи ЕГЭ в 2025 году эксперты зафиксировали резкий рост активности киберпреступников, нацеленных на школьников. По сравнению с аналогичным периодом прошлого года количество вредоносных ресурсов увеличилось на 30%.

Такие данные были получены в ходе анализа интернет-трафика в единой сети передачи данных (ЕСПД), которая действует во всех школах, лицеях, колледжах и техникумах России.

Только с 23 мая по 23 июня было заблокировано 1,6 миллиарда запросов к вредоносным сайтам. Больше всего — в школах Центрального федерального округа (620 млн запросов). В Сибири число блокировок превысило 197 млн, в Поволжье — почти 180 млн, на Урале — 120 млн, на Дальнем Востоке — 117 млн. В остальных округах суммарно было остановлено около 213 млн запросов.

По данным других аналитических центров, число кибератак на образовательные учреждения в I квартале 2025 года выросло более чем в два раза по сравнению с тем же периодом прошлого года.

По результатам опроса, проведённого среди школьников, более половины (56%) сталкивались с запрещённым контентом в интернете, и большинство из них делились увиденным с другими. Почти половина детей (48%) не знают, что такое кибербезопасность.

Исследование показало, что дети часто подключаются к школьному Wi-Fi со своих смартфонов и планшетов, нередко используя VPN. Это позволяет обходить ограничения и заходить на запрещённые сайты. Часть вредоносного трафика генерируется самими приложениями на устройствах учеников — без их ведома. Наиболее часто встречались шпионские программы, а также ресурсы с фишингом, онлайн-казино, мошенническими букмекерскими сайтами, откровенным контентом и подозрительной рекламой.

Особую обеспокоенность вызывает активное использование анонимных прокси и VPN-сервисов. Через них дети пытаются получить доступ к заблокированным платформам — например, YouTube, Instagram (принадлежит компании Meta, признанной экстремисткой и запрещённой в России), TikTok, Discord. Однако эти же каналы могут быть использованы для установки вредоносных программ и кражи персональных данных.

Злоумышленники всё чаще применяют персонализированные фишинговые сообщения, сгенерированные с помощью ИИ, а также подделывают поисковую выдачу и распространяют вредоносную рекламу. Достаточно случайного клика по баннеру — и доступ к устройству может оказаться в руках хакеров.

По словам специалистов, активизация вредоносной активности во время экзаменов — это попытка дестабилизировать цифровую инфраструктуру и даже сорвать проведение ЕГЭ. Подростки особенно уязвимы к манипуляциям: вредоносные приложения часто маскируются под игры, VPN или образовательные платформы.

Эксперты подчёркивают, что традиционные методы защиты не всегда справляются с такими атаками. Поэтому всё чаще звучат рекомендации: усиливать цифровую грамотность среди школьников, родителей и педагогов, регулярно проводить занятия по кибербезопасности и устанавливать защитные продукты на все устройства, которые используются в образовательной среде.

Единая сеть передачи данных (ЕСПД), через которую школы выходят в интернет, была создана в рамках федерального проекта «Информационная инфраструктура». Она обеспечивает защищённый доступ к образовательным и интернет-ресурсам через зашифрованные каналы связи.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru