Добро пожаловать в Скам-Сантос: как мошенники наживаются на ожидании GTA VI

Добро пожаловать в Скам-Сантос: как мошенники наживаются на ожидании GTA VI

Добро пожаловать в Скам-Сантос: как мошенники наживаются на ожидании GTA VI

До релиза GTA VI ещё нужно дожить, а мошенники уже вовсю наживаются на хайпе. Эксперты «Лаборатории Касперского» зафиксировали несколько схем, рассчитанных в том числе на русскоязычных фанатов игры: от липовых предзаказов до набора тестировщиков из стран СНГ.

Одна из приманок — сайт на русском языке, где якобы ищут тестировщиков ранней версии Grand Theft Auto

Формулировки забавные: нужны активные игроки, готовые делиться фидбеком и участвовать в закрытых сессиях. То есть под описание подходит почти любой фанат серии. Для участия пользователям предлагают подписаться на закрытый телеграм-канал. А дальше, с высокой вероятностью, начинается уже более плотная обработка жертвы в мессенджере.

Другая схема — фейковые сайты с предзаказами. Они копируют стиль и брендинг GTA VI, используют трейлеры, рекламные изображения, возрастной рейтинг, отзывы и цены. Всё выглядит почти как настоящий магазин, пока пользователь не нажимает кнопку «Оформить предзаказ».

После этого его просят ввести личные данные и платёжную информацию. Игры, конечно, никто не получает, зато мошенники могут получить деньги и доступ к банковским данным.

Есть и классика жанра — скачайте бета-версию до релиза. Такие сайты продвигают через видеоплатформы и соцсети: публикуют ролики с якобы безопасной загрузкой файла, а под ними оставляют фейковые комментарии в духе «всё работает». На деле такой файл может заразить устройство, украсть конфиденциальные данные, открыть доступ к аккаунтам или установить вредоносную программу, которая будет тихо жить в системе.

Не забыли мошенники и про криптоэнтузиастов. Специалисты нашли подозрительный сайт с токеном, название которого напоминает GTA. Ресурс имитирует стиль игры и использует похожую символику.

В «Лаборатории Касперского» предупреждают: крупные игровые релизы — золотое время для злоумышленников. Покупать игры стоит только на официальных платформах, а ссылки из непроверенных источников лучше отправлять в утиль.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru