TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 355
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 136
уникальных заходов на сайт · сегодня 47
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2288 · 26.10.2025 09:55 · 👁 1 400
Telegram
Несколько поддельных сайтов с вредоносным ПО под видом приложения AVITO обнаружены на доменах AVITOAPPS(dot)RU и REDICT-AVITOAPPS(dot)RU. При переходе по ним автоматически скачивается файл avito.apk с "материнского" домена GET-APK(dot)RU, который, по данным WHOIS, зарегистрирован вчера. VirusTotal указывает, что скачиваемый файл - дроппер, то есть контейнер для доставки на устройство другого вредоносного ПО.
Схема сомнительна - официальное приложение AVITO доступно в легитимных магазинах и через веб-версию, тем не менее пользователи по-прежнему рискуют при загрузке APK из неизвестных источников.

Домены заблокируем.
(Заблокированы за 1 час 15 минут)

#фишинг #авито #avito #впо
TRUEOSINT News
#2218 · 20.09.2025 09:42 · 👁 1 690
Telegram
Фишинг с установкой вредоносного ПО под видом приложения MAX для бизнеса, направленная на сотрудников Росводоканала, обнаружена на домене MAX-ROSVODOKANAL.RU.
При вводе любых логина и пароля пользователю предлагают скачать ПК-версию для удобства, но файл еще не выложен.
Обращаем внимание, что приложение MAX для бизнеса находится в бета-тестировании и сервис в настоящее время недоступен.

Домен заблокируем.
(Заблокирован за 3 часа 14 минут)

#фишинг #впо #max #росводоканал
TRUEOSINT News
#2170 · 30.08.2025 09:38 · 👁 874
Telegram
Мошенники придумали новый шаблон для распространения вредоносного ПО на устройства Android.
От имени Социального фонда России под видом единого пособия для семей с детьми обещают выплату в размере 15 000 рублей при условии скачивания и заполнения заявления на домене POSOBIE-GOS.RU.
Для придания правдоподобности указывается, что файл является документом в формате PDF размером 7 Мб.
На самом деле это зараженный APK-файл для Android, замаскированный под документ.
Опасность усугубляется тем, что вредоносность данного файла пока определяется лишь немногими антивирусами.

Домен заблокируем.
(Заблокирован за 26 часов 7 минут)

#фишинг #пособия #впо
TRUEOSINT News
#2048 · 21.07.2025 10:37 · 👁 1 350
Telegram
Скамеры продолжают настойчиво пытаться заставить пользователей скачать свое свежее вредоносное ПО. Разработка не прошла даром - пока файл еще не разлетелся по всем антивирусным базам, они рассчитывают заразить как можно больше устройств.

На домене DPSRADAR-MOBILE.RU размещен новый шаблон с ВПО под видом программы «ДПС Радар», предназначенной якобы для обнаружения постов ДПС. Файл уже получил 9 сработок в VirusTotal.

На том же шаблоне создан и второй проект - YouTube Mod, размещенный на домене YOUTUBE-MOD.RU. Этот вариант пока свежее - у него только 5 сработок в VirusTotal. Скамеры предлагают "модифицированную" версию YouTube якобы для обхода ограничений в России, но по сути - ничего нового, тот же вредонос.

Совпадение шаблонов, структуры сайтов, почерка и времени публикации указывает на то, что за обоими проектами стоит одна и та же группа.

Домены заблокируем.
(заблокирован за 5 часов 06 минут)

#фишинг #дпс #впо #youtube
TRUEOSINT News
#2043 · 20.07.2025 11:43 · 👁 1 020
Telegram
Мошенники неожиданно проявили немного старания, начав распространение вредоносного приложения для Android под названием «ДПС-контроль».
Продвигается все это через домен DPSCONTROLRUSSIA.RU, а в качестве источника загрузки ВПО используется сайт SCHETCIK.ONLINE.

Целевая аудитория — молодежь на дорогих и быстрых автомобилях, а точнее — их смартфоны. Для этой атаки даже подготовлено свежее вредоносное ПО, которое слабо детектируется антивирусами.

Мошенники позаботились и о создании нужного информационного фона — например, запустили Telegram-канал с активностью в течение двух дней, где явно видна накрутка просмотров под публикации со ссылками на скачивание.

Правда, видео в канале, судя по номерам машин и навигатору, было снято в Минске еще в 2019 году — но кто будет обращать внимание на такие детали?

Также видно, что злоумышленники думают на шаг вперед: предвидя возможную блокировку своих ресурсов, они уже создали новый сайт с другим брендовым наименованием вредоносного ПО — «DPS-RADAR» (домен DPS-RADAR.RU). На данный момент вредоностный файл для загрузки недоступен, судя по всему, еще в разработке.

Домены заблокируем.
(заблокирован за 1 час 11 минут)

#фишинг #дпс #впо #гаи #госавтоинспекция