14 июля 2026, 12:53
«Солар»: злоумышленники используют спрос на инструменты для обхода блокировок Telegram


С февраля 2026 года Роскомнадзор ограничивает работу мессенджера Telegram на территории России. Пользователи пытаются обойти ограничения и ищут доступные способы на просторах интернета. Этим стартовали пользоваться злоумышленники. Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар», ведущего провайдера комплексной кибербезопасности в России, обнаружили в топе поисковой выдачи вредоносные клоны популярных прокси-сервисов. Причем размещены они как на официальной платформе для хостинга ИТ-проектов GitHub, так и на ее зеркалах.
Пытаясь обойти блокировку мессенджера, пользователи нередко ищут прокси-сервисы. Часто такой поиск начинается в браузере, и тут любителей Telegram ждет ловушка, связанная со спецификой работы поисковиков. В условиях действующих ограничений в РФ ссылки на оригинальные и валидные репозитории исключаются из поисковой выдачи Яндекса – на самом верху поиска образуется вакуум, который моментально заполняется свежими ссылками на вредоносные программы. За последнее время эксперты Solar 4RAYS обнаружили некоторое количество весьма схожих инцидентов запуска подобных вредоносных утилит, скачанных с GitHub под видом подлинного софта.
Опасность могут представлять и фальшивые репозитории с зеркал GitHub. Они максимально точно имитируют оригинальные проекты: мошенники целиком копируют раздел README.md настоящей программы, сохраняя оригинальную вёрстку и даже реквизиты для донатов настоящему автору. В данном случае злоумышленники эксплуатируют доверие авторитету GitHub: видя знакомое оформление, пользователи полагают, что скачиваемый исходник безопасен. Однако вместо подлинного файла может встретиться подмененный бинарник, в частности, Salat Stealer, Santa Stealer или любой иной вредоносный исходник. А Santa Stealer способен извлекать не только сессии браузеров, но и нужные файлы по заданным расширениям. Эксперты Solar 4RAYS предупреждают: даже если ссылка выглядит предельно похожей на оригинал, при скачивании со сторонних платформ уровень опасности максимален.
«Такой решение рассчитан на машинальные действия пользователя: знакомое оформление снижает бдительность, и человек автоматически переходит к загрузке, не проверяя подлинность источника. При этом и оригинальная система GitHub, хотя сама по себе целиком безопасна и предоставляет только хостинг, не успевает модерировать непрерывный поток новых загружаемых файлов, что злоумышленники используют в своих целях» , – комментирует Никита Прямухин, аналитик вредоносного ПО центра исследования киберугроз Solar 4RAYS, ГК «Солар».
Эксперты Solar 4RAYS настоятельно рекомендуют перед скачиванием любых утилит проводить проверку. Должны насторожить недавняя регистрация аккаунта, отсутствие активности (звёзд, форков и вкладки Issues) и истории изменений, просьба автора отключить антивирус для совершения установки.
Больше деталей вы найдете в официальном блоге Solar 4RAYS.
Читают сейчас

2 часа назад
В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО
Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были
3 часа назад
Лиды по осени считают: 6 мероприятий для продуктивного сентября
Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

3 часа назад
Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL
Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

3 часа назад
Дайджест GetAClass: август 2026
Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

3 часа назад
НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса
Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий