Россияне под видом нелицензионных программ ушедших из России компаний часто скачивают вредоносное ПО, в том числе криптомайнеры и стилеры. Об этом жителей страны в беседе с «Лентой.ру» предупредили исследователи компании F.A.C.C.T., назвавшие неприятные последствия установки программ из непроверенных источников.
«Аналитики F.A.C.C.T. обнаружили сеть из более чем 1300 доменов, распространяющих вредоносные программы под видом популярных утилит и офисных приложений вместе с ключами активации или активаторов (ПО, предназначенного для обхода встроенных систем защиты программ от неавторизованного использования). В итоге пользователи, пытавшиеся установить популярный софт, переставший работать в России, загружали на свои компьютеры шпионское ПО, стилеры и криптомайнеры», — рассказали в компании.
![Могущественные хакеры из Рязани 25 лет крали секретные документы США. Почему в Америке уверены, что за ними стоит ФСБ?](https://icdn.lenta.ru/images/2023/05/26/19/20230526194955532/owl_rect_200_60b14fe0885785ed9c85936299f51c59.jpg)
![Броня в прорехах. Россию постоянно атакуют в кибепространстве. Как обеспечить информационную безопасность?](https://icdn.lenta.ru/images/2023/05/29/18/20230529183628509/owl_rect_200_74f666d2bbb46f62afdfef42488ff094.jpg)
![В даркнете сидят сотни тысяч россиян. Что они ищут на теневых ресурсах? И правда ли, что там можно найти все, что угодно?](https://icdn.lenta.ru/images/2023/06/09/18/20230609180754175/owl_rect_200_0bbdf722843a8657e234e2dbcafd43c5.jpg)
Там отметили, что для продвижения сайтов с вредоносным ПО используются различные тактики. Одна из них — размещение ссылок на них в заблокированной в России социальной сети LinkedIn. Большая часть аккаунтов, продвигающих вредоносные программы, зарегистрированы в Пакистане. Если говорить об отечественных ресурсах, то здесь ссылки выкладывали в популярных российских соцсетях, на видеохостингах и образовательных платформах. В большинстве случаев жертвы сталкивались с ПО семейства Amadey — оно не только собирает данные со скомпрометированного компьютера, но и загружает других вредителей. Среди распространяемых стилеров исследователи отметили RedLine, Vidar, CryptBot и другие.
«С уходом иностранных вендоров и исчезновением из легального поля некоторых популярных лицензионных программ российские пользователи и администраторы стали чаще прибегать к поиску обходных путей, в том числе использованию "кряков" и других нелегальных способов активации, — отметил руководитель Центра кибербезопасности компании F.A.С.С.T. Ярослав Каргалев. — Наблюдая подобный спрос, злоумышленники активно создают сайты, на которых пользователи вместо программы скачивают вредоносное ПО, и активно продвигают их на популярных ресурсах».
Тем временем россиян предупредили об угрозе мошенничества, связанной с популярной игрой Hamster Kombat в мессенджере Telegram. Одна из схем связана с тем, что злоумышленники получают доступ к криптокошелькам своих жертв. Они создают приложения, утверждая, что с их помощью пользователи смогут вывести бонусы из игры.