Admin
Администратор
Пользователи всё чаще сталкиваются с поддельными сайтами, которые маскируются под официальные ресурсы популярных программ.
Ссылки на GitHub и профессиональный дизайн создают иллюзию безопасности, но загрузка может привести к заражению вредоносным ПО.
Команда Check Point Research обнаружила новую мошенническую схему, где поддельные страницы проектов с открытым кодом и бесплатных программ направляли трафик к вредоносной инфраструктуре. Сайты имитировали порталы популярного ПО, включая Ghidra, dnSpy и CrystalDiskMark. После клика на кнопку загрузки пользователь попадал в систему распределения трафика, которая проверяла его данные и могла предложить как безвредное ПО, так и вредоносные программы. Среди выявленных семейств вредоносного ПО оказались RemusStealer, AnimateClipper и ранее неизвестная платформа SessionGate.