Вирус под видом ТикТока: как фейковые сайты подсовывают троянов вместо приложений
F6 и «Мегафон» независимо выявили схожие схемы распространения вредоносного ПОСпециалисты компании F6 обнаружили русскоязычные веб-сайты, имитирующие порталы для скачивания расширенных версий приложений TikTok и YouTube. На самом деле эти ресурсы продвигают вредоносное программное обеспечение. Аналогичные сайты ранее выявил и оператор связи «Мегафон», пишет ТАСС.
На сайтах размещается реклама приложений, которые являются троянскими программами. В их числе значатся TikTok 18+, YouTube Max, YouTube Boost, YouTube Mega, YouTube Ultra, YouTube Plus, а также приложения «Оплата штрафов», «Без пробок» и EasyRide. Специалисты «Мегафона» в своем списке указали такие программы, как «ДПС Радар», «Поиск пострадавших» и Telegram Unlock.
По данным F6, эти сайты входят в единую сеть. Первые случаи их создания были зафиксированы летом 2025 года. Осенью наблюдался всплеск регистрации доменов для подобных ресурсов — с начала октября было обнаружено более 30 таких доменов, все они уже заблокированы. Все эти ресурсы индексировались в российских поисковых системах.
Вместо заявленных приложений пользователи получают на устройства с Android троянскую программу. Она способна совершать различные неправомерные действия, включая манипуляции с сообщениями и звонками, сбор данных о контактах и установленном программном обеспечении. Вредоносное ПО также может автоматически запускаться при включении устройства.
Ранее глава наукограда Андроник Пак сообщил о запуске процесса расселения жильцов 20 аварийных домов.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8yLzIwMjQwNDE5LTE3NDIwMS5qcGc.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzAxLzI1LzIwMjUxMjIyXzEzMzY0NS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjUxMjIzLTEyMTUxMC5qcGc.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI1LzEwLzEzLzIwMjUxMDA3XzE0MTMzMi5qcGc.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzAzLzEwLzIwMjYwMjEwXzE0MTcyNy5qcGc.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI0LzAxLzMxLzIwMjQwMTMwLWNoZV8xMjg4LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2U4NTNmY2FhLWE0NzgtNDM1Mi1hOGNjLTAxY2ZjYTJlMDkxMS5qZmlm.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3Bob3RvLTIwMjUtMDktMDUtMDktNDItNTMtMS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTMzLnBuZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL29ndXJ0c3ktbHVob3ZpdHNraWUtbmEtcnlua2Utc2l0ZS13aWRlX0tBbVhSM24uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTQ0LnBuZw.webp)