Microsoft: реклама на пиратских сайтах заразила миллион устройств

  • 09.03.2025 15:25
  • 2.9k+

Два пиратских сайта с видеотрансляциями — movies7[.]net и 0123movie[.]art — стали источником масштабной атаки, заразившей почти миллион устройств. Как сообщила Microsoft в отчете, реклама на этих ресурсах перенаправляла пользователей на мошеннические сайты техподдержки, загружавшие вредоносное ПО через Discord, Dropbox и GitHub, сообщает PCMag.

«Эта вредоносная рекламная кампания затронула около миллиона устройств по всему миру, став частью атаки, направленной на кражу информации», — заявили в Microsoft.

Атака не выбирала жертв, поражая как частных, так и корпоративных пользователей. Вредоносные программы malware могли собирать системные данные или открывать злоумышленникам удаленный доступ к компьютеру пользователя.
Злоумышленники маскировали атаку, используя подписанные сертификаты.

«По состоянию на середину января 2025 года обнаруженные начальные полезные нагрузки были подписаны с использованием недавно созданного сертификата. Всего было выявлено 12 различных сертификатов, которые уже отозваны», — отметили в компании.

На втором этапе атаки собиралась информация о компьютере. Данные передавались на серверы злоумышленников. Они могли следить за действиями в браузерах, в том числе в Firefox, Chrome и Edge.
Атака впервые была зафиксирована в начале декабря. GitHub, с недавних пор принадлежащий Microsoft, а также Discord и Dropbox, удалили страницы с вредоносным ПО. Отмечается, что встроенный Microsoft Defender на Windows способен обнаруживать и блокировать используемый в атаке malware.


09.02.2026 15:19
1.4k+

Windows 11 перестала поддерживать старых моделей принтеров

В январе Microsoft выпустила обновление Windows 11, в котором прекращена поддержка устаревших драйверов принтеров версий V3 и V4. Обновление распространяется поэтапно и со временем будет установлено на всех поддерживаемых компьютерах...

08.02.2026 21:15
849

В новой версии Windows чат-бот Copilot появляется еще до окончания установки

ИИ-система Copilot теперь интегрирована в Windows настолько глубоко, что пообщаться с чат-ботом можно ещё до завершения установки операционной системы. На это обратил внимание инженер Рафаэль Ривера, который опубликовал скриншоты, сделанные во время переустановки Windows...

06.02.2026 11:51
1k+

Nvidia советует пользователям Windows 11 удалить последний патч: он привел к сбоям в работе видеокарт

Компания Nvidia рекомендовала пользователям видеокарт GeForce удалить последнее обновление Windows 11 из-за возникновения графических дефектов и нестабильной работы приложений. Производитель связывает установку патча KB5074109 с массовыми жалобами игроков на появление артефактов...

05.02.2026 02:14
792

Microsoft отключит 30-летний протокол безопасности NTLM, хотя и не удалит его полностью

Microsoft объявила о планах отключить устаревший протокол безопасности NTLM в качестве используемого по умолчанию в будущих версиях Windows 11. При этом речь идёт не о полном удалении технологии, а о смене стандартных настроек системы...