Атаки с вредоносным ПО через поддельные страницы загрузки

16.09.2025

Пользователи в Китае, пытаясь скачать популярные браузеры и коммуникационные приложения, оказываются целью кибератак, основанных на поддельных страницах загрузки и доменах с ошибками в написании (typosquatting). Эти мошеннические сайты манипулируют поисковыми результатами, чтобы выдать себя за официальные ресурсы.

Механизм атак

Исследователи компаний Fortinet FortiGuard Labs и Zscaler ThreatLabz обнаружили фальшивые страницы загрузки для таких приложений, как DeepL Translate, Google Chrome, Signal, Telegram и WPS Office. Эти страницы не просто вводят в заблуждение пользователя, но и устанавливают зараженные троянские программы.

Распределяемые через такие кампании Remote Access Trojans (RAT) включают в себя HiddenGh0st, Winos, FatalRAT и недавно обнаруженный kkRAT. Вредоносное ПО kkRAT имеет код, сходный с Gh0st RAT и Big Bad Wolf: сжатием данных и добавлением уровня шифрования для сетевого трафика, а также заменой криптовалютных адресов в буфере обмена. Это ПО может внедрять удаленные средства мониторинга такие как Sunlogin и GotoHTTP, а также завершать процессы, в том числе уничтожая некоторые антивирусные компоненты, прежде чем начать выполнение.

Злоумышленники также использовали GitHub Pages для размещения фишинговых сайтов, полагаясь на доверие к данной платформе. Однако данный зловредный аккаунт на GitHub был заблокирован.

Происхождение кампании

Исследования указывают на то, что аспекты этой кампании начали активное развитие с мая текущего года. Угроза особенно актуальна для пользователей, не обладающих достаточными знаниями в области кибербезопасности и, следовательно, более подверженных нападению через вредоносное ПО.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7247829
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1656763
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
707934
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
487438
скачали

Новости и обзоры для Desktop Windows

Microsoft добавила sudo в Windows 11 с ограничениями

Microsoft внедрила sudo в Windows 11. Ожидается улучшенная функциональность по сравнению с программой gsudo. Важные изменения описаны ниже.

Читать далее

План релизов игр для ПК на 2026: от инди до крупных проектов

В 2026 году на ПК выйдет множество игр, включая AAA и инди проекты, в основном на Steam.

Читать далее

Новый драйвер увеличивает скорость NVMe накопителей в Windows 11

Microsoft добавила драйвер NVMe в Windows 11. Это может повысить скорость SSD, но требует активации пользователем.

Читать далее

Новые игры на Xbox и PC от New Game+

На New Game+ показали Atomic Heart 2 и другие игры для Xbox и PC.

Читать далее

Igrosoft и низкие депозиты в £5 в британских казино

Igrosoft и низкие депозиты в £5: как британские казино привлекают игроков слотами и бонусами.

Читать далее

Windows 11 добавляет Live Captions для аудио и видео

Windows 11 получил Live Captions для любых аудиофайлов, улучшая доступность и удобство использования.

Читать далее

The Outer Worlds 2: Значимые решения в новой галактике

The Outer Worlds 2 предлагает игрокам важные решения и глубокие изменения, но боевая система остается слабым звеном.

Читать далее

Windhawk улучшает внешний вид панели задач Windows 11

Windhawk привносит новые возможности кастомизации панели задач в Windows 11, делая её внешний вид более премиальным.

Читать далее

Палитра команд PowerToys для Windows 11: новые возможности

Палитра команд PowerToys на Windows 11 позволяет быстро запускать приложения и команды из единого интерфейса.

Читать далее

Humble Bundle предлагает Семь Игр за $13,80

Humble Bundle представляет 'Decked Out Collection' за $13,80 на ПК. Прочие доходы идут в пользу American Cancer Society.

Читать далее