Microsoft: реклама на пиратских сайтах заразила миллион устройств

  • 09.03.2025 15:25
  • 2.9k+

Два пиратских сайта с видеотрансляциями — movies7[.]net и 0123movie[.]art — стали источником масштабной атаки, заразившей почти миллион устройств. Как сообщила Microsoft в отчете, реклама на этих ресурсах перенаправляла пользователей на мошеннические сайты техподдержки, загружавшие вредоносное ПО через Discord, Dropbox и GitHub, сообщает PCMag.

«Эта вредоносная рекламная кампания затронула около миллиона устройств по всему миру, став частью атаки, направленной на кражу информации», — заявили в Microsoft.

Атака не выбирала жертв, поражая как частных, так и корпоративных пользователей. Вредоносные программы malware могли собирать системные данные или открывать злоумышленникам удаленный доступ к компьютеру пользователя.
Злоумышленники маскировали атаку, используя подписанные сертификаты.

«По состоянию на середину января 2025 года обнаруженные начальные полезные нагрузки были подписаны с использованием недавно созданного сертификата. Всего было выявлено 12 различных сертификатов, которые уже отозваны», — отметили в компании.

На втором этапе атаки собиралась информация о компьютере. Данные передавались на серверы злоумышленников. Они могли следить за действиями в браузерах, в том числе в Firefox, Chrome и Edge.
Атака впервые была зафиксирована в начале декабря. GitHub, с недавних пор принадлежащий Microsoft, а также Discord и Dropbox, удалили страницы с вредоносным ПО. Отмечается, что встроенный Microsoft Defender на Windows способен обнаруживать и блокировать используемый в атаке malware.


23.10.2025 09:48
874

Windows 11 будет слышать и следить за происходящим на экране

Microsoft готовит радикальное обновление Windows 11 к 40-летию операционной системы, внедряя в неё функции искусственного интеллекта. Теперь пользователи смогут управлять компьютером голосом и давать ИИ поручения выполнять сложные задачи без постоянного участия человека...

21.10.2025 16:18
4k+

Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы...

14.10.2025 19:20
1k+

Microsoft прекратила поддержку Windows 10

С 14 октября компания Microsoft официально прекратила поддержку операционной системы Windows 10. Пользователям рекомендуется перейти на Windows 11, сообщается в заявлении компании. Теперь пользователям прежней ОС не будут предоставляться обновления программного обеспечения и системы безопасности, как и техническая поддержка...

10.10.2025 13:34
1.7k+

Microsoft закрыла обходные пути для офлайн-установки Windows 11

Microsoft объявила о новых изменениях в установке Windows 11. Теперь пользователи не смогут обойтись без подключения к интернету и онлайн-аккаунта во время инсталляции операционной системы, сообщает The Verge. Компания сообщила, что удаляет все известные обходные методы, которые раньше позволяли создать локальную учётную запись при установке...