×
Watch TV
Fox News Flash top headlines for January 7

Опасный инструмент для киберпреступности появился на подпольных форумах, что значительно облегчило злоумышленникам распространение вредоносного ПО.

Вместо того чтобы полагаться на скрытые загрузки, этот инструмент выдает поддельные сообщения об ошибках, которые вынуждают вас устранять несуществующие проблемы. Исследователи безопасности говорят, что этот метод быстро распространяется, потому что он кажется легитимным. Страница выглядит сломанной. Предупреждение ощущается срочным. Решение звучит простым.

Эта комбинация оказывается настораживающе эффективной для киберпреступников.

Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему "Руководству по выживанию среди мошенников" — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Как на самом деле работают атаки с поддельными ошибками

Эти атаки начинаются со скомпрометированного веб-сайта. Когда посетитель заходит на страницу, сразу что-то выглядит неправильно. Текст отображается сломанным. Шрифты кажутся искаженными. Визуальные элементы выглядят поврежденными. Затем появляется всплывающее окно, утверждающее, что проблему можно исправить с помощью обновления браузера или отсутствующего системного шрифта. Кнопка предлагает мгновенно устранить проблему.

Нажатие на эту кнопку копирует команду в буфер обмена и отображает инструкции по ее вставке в PowerShell или системный терминал. Этот единственный шаг запускает заражение.

Someone typing code on a computer.

Почему этот новый инструмент меняет ландшафт угроз

Инструмент, стоящий за этими атаками, называется ErrTraffic. Он автоматизирует весь процесс и устраняет технические барьеры, которые раньше ограничивали операции киберпреступников. Примерно за 800 долларов злоумышленники получают полный пакет с панелью управления и доставкой сценариев полезной нагрузки. Аналитики Hudson Rock Threat Intelligence Team идентифицировали этот инструмент после отслеживания его продвижения на русскоязычных форумах в начале декабря 2025 года.

ErrTraffic работает через простую инъекцию JavaScript. Одна строка кода подключает взломанный сайт к панели управления злоумышленника. С этого момента все адаптируется автоматически. Скрипт определяет операционную систему и браузер. Затем он отображает настроенное поддельное сообщение об ошибке на правильном языке. Атака работает в Windows, Android, macOS и Linux.

Teen using their laptop.

Почему средства защиты с трудом его останавливают

Традиционные средства защиты от вредоносных программ ищут подозрительные загрузки или несанкционированные установки. ErrTraffic избегает и того, и другого. Браузеры видят обычное копирование текста. Средства защиты видят, что легальная системная утилита открывается вручную. Ничто не кажется подозрительным. Такая конструкция позволяет атаке проскользнуть через защиту, которая обычно останавливает вредоносное ПО.

Уровень успеха глубоко беспокоит

Данные, полученные из активных кампаний ErrTraffic, показывают, что коэффициент конверсии приближается к 60%. Это означает, что более половины посетителей, увидевших поддельное сообщение об ошибке, следуют инструкциям и устанавливают вредоносное ПО. После активации инструмент может доставлять похитители информации, такие как Lumma или Vidar, на устройства Windows. На цели Android часто попадают банковские трояны. Панель управления даже включает географическую фильтрацию со встроенными блокировками для России и соседних регионов, чтобы избежать внимания местных властей.

Что происходит после заражения?

После установки вредоносного ПО происходит кража учетных данных и данных сеансов. Затем эти скомпрометированные логины используются для взлома дополнительных веб-сайтов. Каждый новый взломанный сайт становится еще одним средством доставки для той же атаки. Этот цикл позволяет кампании расти без прямого участия первоначального оператора.

Man looks distressed while at his computer

Как обезопасить себя от вредоносного ПО с поддельными ошибками

Несколько разумных привычек могут значительно снизить риск при столкновении с поддельными всплывающими ошибками и браузерными ловушками.

1) Никогда не выполняйте команды, предлагаемые веб-сайтом

Легитимные веб-сайты никогда не просят вас копировать и вставлять команды в PowerShell или системный терминал. Вредоносное ПО с поддельными ошибками полагается на убедительные сообщения, которые заставляют вас делать именно это. Если страница инструктирует вас запустить код для устранения проблемы, немедленно закройте ее.

2) Закрывайте страницы, утверждающие, что ваша система повреждена

Кампании с поддельными ошибками часто используют сломанный текст, искаженные шрифты или предупреждения об отсутствующих файлах, чтобы привлечь внимание. В результате эти визуальные элементы создают ощущение срочности и вызывают страх. В реальности настоящая системная проблема никогда не объявляет о себе через случайный веб-сайт, поэтому закройте страницу сразу.

3) Устанавливайте обновления только через официальные системные настройки

Настоящие обновления браузера и операционной системы поступают из встроенных инструментов обновления, а не из всплывающих окон на сайтах. Если обновление необходимо, ваше устройство уведомит вас напрямую через системные настройки или доверенные магазины приложений.

4) Установите надежное антивирусное ПО на каждое устройство

Надежное антивирусное ПО может помочь блокировать вредоносные скрипты, обнаруживать похитителей информации и останавливать подозрительное поведение до того, как ущерб распространится. Это особенно важно, поскольку вредоносное ПО с поддельными ошибками нацелено на системы Windows, Android, macOS и Linux.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать о фишинговых письмах и ransomware-аферах, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

5) Используйте сервис удаления данных, чтобы снизить риск раскрытия

Украденные учетные данные подпитывают распространение вредоносного ПО с поддельными ошибками. Удаление личной информации с сайтов брокеров данных может снизить последствия, если данные для входа будут скомпрометированы, и ограничить, как далеко может распространиться атака.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.

Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com.

6) Относитесь к всплывающим окнам о шрифтах и обновлениях браузера с подозрением

Утверждения об отсутствующих шрифтах или устаревших браузерах — отличительная черта этих атак. Современные системы управляют шрифтами автоматически, а браузеры обновляются самостоятельно. У веб-страницы нет причин запрашивать ручные исправления.

Если требуется настоящее обновление, операционная система запросит его напрямую. Случайная веб-страница никогда не должна этого делать.

Ключевые выводы Курта

Вредоносное ПО с поддельными ошибками работает, потому что играет на очень человеческой реакции. Когда что-то на экране внезапно выглядит сломанным, большинство людей хотят быстро это починить и двигаться дальше. Именно на это решение за доли секунды и рассчитывают злоумышленники. Такие инструменты, как ErrTraffic, показывают, насколько отточенными стали эти аферы. Сообщения выглядят профессионально. Инструкции кажутся рутинными. Ничто в этот момент не кричит об опасности. Но за кулисами один клик может тихо передать пароли, доступ к банковским счетам и личные данные. Хорошая новость в том, что замедление имеет реальное значение. Закрытие подозрительной страницы и доверие встроенным системным обновлениям могут полностью остановить эти атаки. Когда дело доходит до всплывающих окон, утверждающих, что ваше устройство сломано, уход часто является самым умным решением.

Вы когда-нибудь видели всплывающее окно или сообщение об ошибке, которое заставляло вас остановиться и задуматься, реально ли оно? Расскажите нам, как оно выглядело и как вы поступили, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫй CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему "Руководству по выживанию среди мошенников" — бесплатно при подписке на мою рассылку CYBERGUY.COM. 

Авторские права 2025 CyberGuy.com. Все права защищены.

Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, улучшающие жизнь, своими материалами для Fox News & FOX Business, начинающимися утром на "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.