Новости / Telegram

В интернете появились поддельные сайты крупных российских сетей АЗС

взлом Telegram

Фишинговые страницы копируют названия и оформление известных заправочных сетей, включая компании, работающие в Крыму. Посетителю обещают оформить бронь за две минуты, после чего прислать номер заявки и QR-код для предъявления оператору АЗС.

Читать пост

Дешевый троян удаленного доступа Millenium RAT превратился в массовый инструмент для кражи данных с Windows-компьютеров

трояны

Новая версия 4.* ушла с .NET на C++, продолжает управляться через Telegram Bot API и не требует от операторов собственной серверной инфраструктуры, говорится в исследовании Group-IB. По данным Group-IB, специалисты нашли 62 289 зараженных устройств более чем в 160 странах, передаёт Securitylab. Основной рывок пришелся на первый квартал 2026 года: з …

Читать пост

Троян Gaslight написан на Rust и совмещает функции импланта и похитителя данных

трояны

Специалисты SentinelOne с высокой уверенностью связывают разработку с группами, ориентированными на интересы КНДР. Главная особенность образца не в попытке сломать песочницу или скрыться от классических средств анализа, а во встроенной инструкции prompt injection, рассчитанной на большие языковые модели, пишет Securitylab.

Читать пост

Мошенники распространяют в Telegram программу для оформления социальных выплат

зловреды в Telegram

Аферисты обещают пользователям денежную поддержку свыше 200 тысяч рублей, предупредила Киберполиция России. Бот предлагает проверить доступные выплаты за одну минуту. Пользователя просят пройти регистрацию, указать имя и ответить на три вопроса. После анкеты служба сообщает об одобрении выплаты и показывает крупную сумму, в одном из примеров указан …

Читать пост

На рынке вредоносов появилась новая группа

https://techpulse.be/nieuws/494367/nieuwe-malware-as-a-service-bedreigt-google-chrome-gebruikers-wereldwijd/

По данным KELA, Infrastructure Destruction Squad работает в Telegram как минимум с июня 2025 года и продолжаетнапоминать о себе в мае 2026 года. Группа называет себя хактивистским объединением и публикует сообщения на английском, русском и китайском языках. В заявлениях встречаются прокитайские, антиамериканские, антиизраильские, пропалестинские и …

Читать пост

Киберпреступники научились использовать настоящие счета и кошельки для отмывания денег

https://www.lawline.com/course/filing-a-money-launderingsanctions-case-with-the-department-of-treasury

Схема получила название Mule-as-a-Service или MaaS. По сути, преступники арендуют уже подготовленные банковские счета, криптовалютные кошельки и учётные записи финансовых сервисов, зарегистрированные на украденные или поддельные личности. Такие площадки работают почти как легальные онлайн-сервисы. Продавцы предлагают гарантии, замену заблокированны …

Читать пост

В Android-сборке Telegram обнаружен шпионский троян

Telegram

Каталог приложений APKPure предлагает пользователям Android установить Telegram 12.6.5 с отметкой «Trusted App» и заверением об отсутствии вирусов и шпионского ПО. Проверка файла показала тревожное расхождение: цифровая подпись APK не совпадает с подписью проверенных сборок Telegram, а запущенное в песочнице приложение связалось с неизвестным серве …

Читать пост

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Специалисты CTM360 описали набор FEMITBOT, который помогает запускать массовые мошеннические кампании через Telegram. Фальшивые мини-приложения имитируют криптовалютные платформы, финансовые сервисы, ИИ-проекты, потоковые площадки и майнинговые пулы.Среди брендов, под которые маскировались злоумышленники, названы BBC, Netflix, Binance, Youku, Bitge …

Читать пост

Canonical столкнулась с DDoS-атакой, из-за которой пострадал сайт Ubuntu

https://canonical.com/blog/canonical-consolidates-open-infrastructure-support-and-security-offerings

Компания подтвердила, что сигнал идёт из разных стран, а команды пытаются восстановить полную доступность затронутых ресурсов. Для пользователей проблема заметна сразу: привычные страницы Ubuntu открываются с ошибками или не работают, а часть сервисов Canonical остаётся недоступной, пишет Securitylab.

Читать пост

Кто занял место теневого рынка Huione Guarantee

хакеры

Новые игроки заняли освободившееся место и предложили более гибкую и менее заметную инфраструктуру. Одним из таких центров стал Dabai Guarantee — сеть Telegram-каналов, через которую координируются мошеннические операции сразу в нескольких странах.

Читать пост