МВД России выявило новый способ маскировки фишинговых ссылок

МВД России выявило новый способ маскировки фишинговых ссылок

МВД России выявило новый способ маскировки фишинговых ссылок

МВД России предупредило о новой схеме распространения фишинговых ссылок. По данным ведомства, злоумышленники прячут вредоносные ссылки в субтитрах и так называемых «ИИ-переводчиках», предлагаемых вместе с пиратскими копиями фильмов и сериалов. Скачивание таких файлов может привести к установке вредоносных программ или переходу на поддельные сайты, собирающие персональные данные.

О выявлении подобной практики сообщило РИА Новости со ссылкой на материалы МВД. Распространение происходит через мессенджеры, в первую очередь Telegram, а также через сайты с пиратским видеоконтентом.

Аферисты активно используют высокий спрос на нелегальные копии популярных фильмов и сериалов. Они создают каналы, боты и сайты, на которых размещают «новинки» для скачивания. Эти ресурсы становятся инструментом распространения вредоносных программ и фишинговых ссылок.

«Будьте осторожны, если вам предлагают скачать "субтитры", "ИИ-переводчики" или переходить по подозрительным ссылкам в Telegram и других мессенджерах», — предупреждает МВД.

В июле Управление по борьбе с киберпреступлениями МВД сообщало о масштабной фишинговой кампании, связанной с оплатой проезда по платным дорогам. Для обмана пользователей злоумышленники создают точные копии официальных сайтов, чаще всего маскируясь под ресурс Московского скоростного диаметра (МСД).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы

Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в конце июня 2025 года. Этот зловред сочетает в себе кейлоггер и инструмент для системного профилирования, работая максимально скрытно и закрепляясь в системе после перезагрузки.

Малварь состоит из двух модулей: Tinky Service — сервис, отвечающий за жизненный цикл и автозапуск, и Winkey Keylogger — основное шпионское ядро, которое может запускаться как отдельный файл или внедряться через DLL-инъекцию в доверенные процессы вроде explorer.exe.

 

Особенность TinkyWinkey — в глубокой разведке системы. Он собирает отпечатки ОС, сведения о процессоре, объёме памяти и сетевых параметрах, используя низкоуровневые API Windows. Такой подход помогает злоумышленникам делать украденные данные — пароли, переписки, учётные записи — более ценными и удобными для последующих атак.

Кейлоггер перехватывает все нажатия клавиш, включая спецсимволы и ввод на разных языках. Более того, он отслеживает, в каком окне работает пользователь, что позволяет сопоставлять пароли с конкретными приложениями — будь то браузер, почта или онлайн-банк.

Для сохранения данных TinkyWinkey записывает их в файл logs_tw.txt в системной папке temp, откуда злоумышленники могут забирать логи. Благодаря этому можно получить не только пароли, но и чаты, служебные записи и другую чувствительную информацию.

В CYFIRMA подчёркивают: TinkyWinkey — это один из самых скрытных кейлоггеров последних лет. Он совмещает автозапуск как сервис, низкоуровневый перехват клавиатуры и детальную разведку системы, что делает его опасным инструментом для кибершпионажа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru