Мошенники маскируют ВПО под обход блокировки Telegram - IT Speaker, новости информационных технологий

Мошенники маскируют ВПО под обход блокировки Telegram

Редакция

13:30 / 13 июля 2026

Мошенники начали атаковать пользователей, которые пытаются обойти ограничения на работу Telegram при помощи прокси-сервисов. Они размещают в верхней части поисковой выдачи вредоносные клоны ПО, которое служит для маскировки интернет-трафика.

Фотография freepik

Вредоносные прокси-сервисы размещают на платформе GitHub и ее зеркалах – копиях. Частая практика, когда из поисковой выдачи исчезают оригинальные репозитории, а их место занимают ссылки на их вредоносные аналоги. Злоумышленники создают почти полную копию хранилища файлов ПО, в том числе использую содержимое README.md (инструкции) и даже реквизиты для пожертвований настоящим разработчикам.

Как пишет издание «Газета.ru», эксперты ГК «Солар» отмечают, что вместо настоящих файлов пользователи скачивают зараженные программы, содержащие вредоносное ПО, которое позволяет красть данные с устройств. Например, Salat Stealer или Santa Stealer.

Согласно заявлению аналитика вредоносного ПО центра исследования киберугроз Solar 4RAYS в ГК «Солар» Никиты Прямухина, мошенники рассчитывают, что пользователи будут совершать машинальные действия, поскольку знакомое оформление сайта снижает бдительность, поэтому загрузят вредонос не проверяя подлинность. Однако на платформе GitHub также можно встретить вредоносное ПО.

Ранее мошенники в своих схемах начали использовать интересы потенциальной жертвы, чтобы «подружиться» с ней. Они говорят, что, так же как и пользователь, подписаны на определенное сообщество или смотрят того же блогера.

Поделиться новостью