Цифровые услуги Москвы
Цифровые услуги Москвы
Алина Семёнова Опубликована 05.12.2025 в 8:23

Мошенники знают ваши слабые места: почему вы добровольно установите троян под видом YouTube Pro

Вредоносное ПО для Android закрепляется в системе — ТАСС

Русскоязычные сайты, маскирующиеся под страницы для скачивания "расширенных" или "18+" версий TikTok и YouTube, на деле распространяют трояны для Android. Об этом сообщает ТАСС. По данным специалистов, вместо обещанных приложений пользователи получают вредоносное ПО, которое незаметно закрепляется в системе и открывает злоумышленникам доступ к функциям устройства.

Как устроена схема и кто её обнаружил

О подозрительных ресурсах рассказали в ИБ-компании F6: на каждом из таких сайтов размещена реклама приложения, которое выглядит как популярный сервис с "дополнительными возможностями", но фактически является вредоносным. Аналогичные ресурсы выявил и оператор связи "Мегафон" — его специалисты столкнулись с ними летом 2025 года. В обоих случаях речь идёт о веб-страницах, которые имитируют привычные порталы загрузки и пытаются убедить пользователя установить файл под видом "улучшенной" версии известной программы.

В F6 считают, что обнаруженные сайты связаны между собой и входят в единую сеть. Сроки появления этой инфраструктуры тоже обозначены: первые случаи создания таких ресурсов фиксировались летом 2025 года. Эту информацию подтвердил старший аналитик второй линии CERT департамента Digital Risk Protection Александр Сапов, отметив, что примерно тогда же с похожими сайтами столкнулись и специалисты "Мегафона".

Какие приложения используют как приманку

F6 перечислила названия программ, которые удалось обнаружить на подобных площадках. Среди них — TikTok 18+, YouTube Max, YouTube Boost, YouTube Mega, YouTube Ultra, YouTube Plus, YouTube Ultima Edition, YouTube Pro, YouTube Advanced и "Ютуб плюс". Набор названий построен так, чтобы звучать правдоподобно и обещать "расширенный" функционал, хотя реальная цель — подмена на троян.

Параллельно на этих же ресурсах продвигались и приложения под другие бытовые сценарии — "Оплата штрафов", "Без пробок" (как будто навигатор) и EasyRide (как будто онлайн-карта постов ДПС). Со своей стороны представитель "Мегафона" передал ТАСС список выявленных у оператора приманок: "ДПС Радар", "Поиск пострадавших", Telegram Unlock и "Анти-глушитель". По аналогии с кейсами F6 такие приложения также распространялись через сайты в открытой сети.

Доменная активность и блокировки

По словам Александра Сапова, осенью наблюдался всплеск регистрации доменов, на которых размещали рекламу вредоносного ПО. В F6 уточнили масштаб: с начала октября было найдено более 30 доменов, и все они уже заблокированы. При этом специалисты признали, что ресурсы успевали попадать в выдачу.

"Все эти ресурсы индексировались в российских поисковых системах", — отмечается в ТАСС.

Этот фрагмент подчёркивает, что схема рассчитана не на "закрытые" каналы распространения, а на массовый трафик. Пользователь мог наткнуться на такие страницы через обычный поиск, не подозревая, что за обещанием "улучшенной версии" скрывается вредоносная загрузка. В итоге риск затрагивает прежде всего тех, кто ищет неофициальные сборки под Android.

Чем опасен троян на Android

Вместо приложений пользователи получают Android-троян, способный выполнять неправомерные действия "изнутри" системы. В F6 предупредили, что вредоносная программа может манипулировать сообщениями и звонками, собирать данные о контактах и установленном софте и выполнять другие операции. Дополнительная угроза — закрепление: отмечается, что такое ПО может запускаться автоматически при включении устройства.

Именно сочетание "маскировки" под привычные приложения и широкого распространения через веб-ресурсы делает схему устойчивой. Человек устанавливает файл добровольно, считая его полезной программой, а дальше троян получает стандартные для подобных случаев возможности. На практике это означает, что заражение может начаться с простого запроса "скачать версию 18+", а завершиться постоянным присутствием вредоносного компонента в системе.

Автор Алина Семёнова
Алина Семёнова — журналист, корреспондент новостной службы Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Смартфон погас, но память жива: способ быстро реанимировать гаджет 26.02.2026 в 18:51

Эксперт по кибербезопасности Павел Мясоедов рассказал NewsInfo, как реанимировать внезапно выключившийся смартфон. 

Читать полностью »
Юрист Айвар: россиянам не грозит ответственность за использование Telegram в случае признания его экстремистским 25.02.2026 в 22:26
Мессенджер в тени закона: что грозит россиянам за использование Telegram?

Юрист уверена, что даже статус экстремистского ресурса не приведет к автоматическим запретам для пользователей. Государство откажется, но граждане продолжат безнаказанно.

Читать полностью »
Память телефона забита, а фото удалять жалко: решение проще, чем кажется 02.02.2026 в 12:33

Эксперт по кибербезопасности Алексей Лукацкий рассказал NewsInfo, как освободить память телефона, не удаляя важные фото и видео.

Читать полностью »
Отключение превью возвращает автосохранение скриншотов — Моника Торрес 21.01.2026 в 9:38
Скриншоты в iOS 26 превратились в лишний квест — решение оказалось в одном переключателе

Технологии и мобильные устройства: iOS 26 обновление меняет скриншоты и добавляет настройки превью. Разбираемся, зачем Apple усложнила процесс и как вернуть мгновенное сохранение.

Читать полностью »
Пароли нужно менять каждые три месяца —IT-эксперт Дворянский 16.01.2026 в 13:31
Кажется надежным, но работает против вас: когда пароли нужно срочно менять

Эксперт по IT-безопасности Александр Дворянский рассказал NewsInfo, как часто нужно менять пароли и почему одинаковые комбинации опасны.

Читать полностью »
CES 2026 в Лас-Вегасе собрала более 4100 компаний и стартапов - РБК 12.01.2026 в 18:33
Lenovo растянула ноутбук, Samsung сложила планшет: CES 2026 собрала технологии, которые ломают привычки

На CES 2026 в Лас-Вегасе представлены потрясающие технологии: от трансформируемых экранов до домашних роботов. Убедитесь, что вы знаете все подробности!

Читать полностью »
После износа батареек их можно использовать в пульте для телевизора — эксперт 09.01.2026 в 5:09
Меньше батареек — больше сэкономленных рублей: как правильно использовать их до последней капли

Узнайте, как продлить срок службы батареек и не тратить деньги зря. Маленькая хитрость поможет вам экономить на источниках питания.

Читать полностью »
В 2025 году для России актуальны DDoS-атаки и кибершпионаж — Станислав Кузнецов 03.01.2026 в 5:23
Злоумышленники атакуют по всем фронтам: как выжить в мире киберугроз и не потерять бизнес

В 2025 году киберугрозы для российских организаций остаются актуальными, включая DDoS-атаки и программы-шифровальщики, сумма выкупа за которые может достигать 500 млн рублей.

Читать полностью »

Новости

Причёска Кэрри Брэдшоу манит свободой: пушистые волны оказались сигналом о дефиците липидов
Остров-призрак посреди Северного моря: крохотный клочок суши бесследно тает в соленой воде
Офисный стул превращается в тренажёр: пять простых движений сжигают обеденные калории
Короткая база и высокий клиренс: секрет проходимости нового внедорожника спрятан в его скелете
Шкура не спасает от ледяного сквозняка: критический порог температуры для пушистых домоседов
Идеальные стрелки или мягкий шелк: один прибор спасает деликатный гардероб, а другой усмиряет лен
Миф о хрупком железе рассыпался: немецкий кроссовер показал неожиданную стойкость в краш-тестах
Асфальт превратился в каток — а кошелёк пустеет: как заставить виновных платить за ваши травмы