TRUEOSINT News

Источник: https://t.me/s/trueosint
1 816
сообщений в базе
5 518 163
суммарно просмотров
1 659
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 353
уникальных заходов на сайт · сегодня 44
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#2048 · 21.07.2025 10:37 · 👁 1 350
Telegram
Скамеры продолжают настойчиво пытаться заставить пользователей скачать свое свежее вредоносное ПО. Разработка не прошла даром - пока файл еще не разлетелся по всем антивирусным базам, они рассчитывают заразить как можно больше устройств.

На домене DPSRADAR-MOBILE.RU размещен новый шаблон с ВПО под видом программы «ДПС Радар», предназначенной якобы для обнаружения постов ДПС. Файл уже получил 9 сработок в VirusTotal.

На том же шаблоне создан и второй проект - YouTube Mod, размещенный на домене YOUTUBE-MOD.RU. Этот вариант пока свежее - у него только 5 сработок в VirusTotal. Скамеры предлагают "модифицированную" версию YouTube якобы для обхода ограничений в России, но по сути - ничего нового, тот же вредонос.

Совпадение шаблонов, структуры сайтов, почерка и времени публикации указывает на то, что за обоими проектами стоит одна и та же группа.

Домены заблокируем.
(заблокирован за 5 часов 06 минут)

#фишинг #дпс #впо #youtube
TRUEOSINT News
#2047 · 20.07.2025 12:45 · 👁 5 280
Telegram
Хакеры заявили о крупной утечке данных из ЕМИАС (Единая медицинская информационно-аналитическая система города Москвы).
По их словам - удалось получить доступ к ИТ-инфраструктуре системы, включая контроллер домена, базы данных и внутреннюю документацию.

Отдельно сообщается об утечке критической информации о врачах и пациентах, обслуживаемых в Москве и Московской области. Общий объем выгруженных данных составил около 17 ТБ. В них содержатся не только персональные данные, но и медицинская информация, включая диагнозы и схемы лечения.

В качестве доказательства хакеры опубликовали фрагмент одной из баз - объемом 300 ГБ.

Актуальность - 20.07.2025

Состав
▪️ФИО
▪️Дата рождения
▪️СНИЛС
▪️Контактные данные
▪️Адрес проживания
▪️Амбулаторные карты
▪️Назначения и схемы лечения

#утечка #емиас #emias
TRUEOSINT News
#2043 · 20.07.2025 11:43 · 👁 1 020
Telegram
Мошенники неожиданно проявили немного старания, начав распространение вредоносного приложения для Android под названием «ДПС-контроль».
Продвигается все это через домен DPSCONTROLRUSSIA.RU, а в качестве источника загрузки ВПО используется сайт SCHETCIK.ONLINE.

Целевая аудитория — молодежь на дорогих и быстрых автомобилях, а точнее — их смартфоны. Для этой атаки даже подготовлено свежее вредоносное ПО, которое слабо детектируется антивирусами.

Мошенники позаботились и о создании нужного информационного фона — например, запустили Telegram-канал с активностью в течение двух дней, где явно видна накрутка просмотров под публикации со ссылками на скачивание.

Правда, видео в канале, судя по номерам машин и навигатору, было снято в Минске еще в 2019 году — но кто будет обращать внимание на такие детали?

Также видно, что злоумышленники думают на шаг вперед: предвидя возможную блокировку своих ресурсов, они уже создали новый сайт с другим брендовым наименованием вредоносного ПО — «DPS-RADAR» (домен DPS-RADAR.RU). На данный момент вредоностный файл для загрузки недоступен, судя по всему, еще в разработке.

Домены заблокируем.
(заблокирован за 1 час 11 минут)

#фишинг #дпс #впо #гаи #госавтоинспекция
TRUEOSINT News
#2041 · 19.07.2025 12:24 · 👁 941
Telegram
Слабый фишинг, нацеленный на блогеров и владельцев сайтов от имени Яндекс Маркета, размещен на домене AFFILIATEYANDEX.RU.
Мошенники, похоже, не особо старались: весь сайт сгенерирован при помощи ИИ, а место для хранения введенных логинов и паролей пока даже не предусмотрено — видимо, не хватает опыта.
Для "убедительности" указана дата — 2023 год, хотя даже тогда официальный сайт выглядел значительно солиднее.

Домен заблокируем.

#фишинг #яндексмаркет
TRUEOSINT News
#2039 · 19.07.2025 09:49 · 👁 909
Telegram
Новый фишинговый шаблон по схеме "Выгрузка Госуслуг", но теперь замаскированный под доставку от имени СДЭК, зафиксирован на домене ORDOSTAVKASSS.RU.

Пользователю поступает электронное письмо якобы от СДЭК с уведомлением о доставке, а также с автоматически сгенерированным паролем для входа в "личный кабинет".
После ввода пароля происходит фиктивное перенаправление на поддельную страницу Госуслуг с сообщением о якобы выгрузке персональных данных и предложением срочно связаться по указанным номерам мобильных телефонов.
Далее мошенники пытаются обмануть пользователя по старым проверенным скриптам.

Подобная схема уже ранее попадала в поле нашего внимания, однако теперь злоумышленники адаптировали ее под доставку через СДЭК.

Домен заблокируем.

(заблокирован за 38 часов 26 минут)

#фишинг #сдэк #госуслуги #выгрузкагосуслуг