Skip to main content

Мошенники начали нацеливаться на пользователей, которые пытаются обойти ограничения Telegram с помощью прокси-сервисов. Они размещают на верхних позициях поисковых систем вредоносные версии программ, предназначенных для маскировки интернет-трафика.

Вредоносные прокси-сервисы размещаются на платформе GitHub и её зеркалах – копиях. Часто оригинальные репозитории исчезают из поисковых систем, уступая место ссылкам на их вредоносные аналоги. Злоумышленники создают почти точные копии хранилищ программного обеспечения, включая содержимое README.md (инструкции) и даже реквизиты для пожертвований настоящим разработчикам.

Как сообщает издание «Газета.ru», эксперты ГК «Солар» подчеркивают, что вместо оригинальных файлов пользователи загружают зараженные программы, содержащие вредоносное ПО, которое может собирать данные с устройств. Например, Salat Stealer или Santa Stealer.

По словам аналитика вредоносного ПО центра исследования киберугроз Solar 4RAYS в ГК «Солар» Никиты Прямухина, мошенники надеются, что пользователи будут действовать бездумно, поскольку знакомый интерфейс сайта снижает их настороженность, и они загрузят вредоносное ПО, не проверяя его подлинность. Однако на платформе GitHub также можно встретить вредоносные программы.

Ранее мошенники начали использовать интересы потенциальных жертв в своих схемах, чтобы «подружиться» с ними. Они утверждают, что, как и пользователь, подписаны на определённые сообщества или следят за тем же блогером.

Вас может заинтересовать: 

Обнаружена фишинговая атака с использованием бренда GIS DAYS

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий