Если вместо .mp4 тебе подсовывают ZIP — это не кино, а капкан

И даже трейлера не будет.


mofb4l0f1yc3cjt8w1ej8qx3con5usb4.jpg


Не стоит пытаться посмотреть очередную «утечку» нового эпизода любимого сериала или блокбастера с телефона или компьютера. Это может закончиться кражей ваших данных. Киберпреступники активно маскируют вредоносное ПО под видеофайлы, архивы и даже стриминговые платформы — об этом предупреждают сразу несколько компаний, включая ReasonLabs, Google Mandiant, Microsoft и Kaspersky.

Компания ReasonLabs ранее сообщила, что злоумышленники распространяли вирус через пиратскую копию анимационного фильма The Super Mario Bros. Movie. Файл имитировал полноценное видео, но по сути был вредоносом.

Позже в дело вступила Mandiant (входит в Google), выявившая, что пользователи загружали ZIP-архивы с вредоносом Peaklight, который работает исключительно в памяти и избегает антивирусного обнаружения.

Компания Лаборатория Касперского изучила, как часто злоумышленники используют популярные у поколений Z и альфа фильмы, сериалы и аниме для распространения вирусов. В списке атак — проекты вроде Stranger Things, Twilight, Naruto и другие.

Атаки построены на фальшивых страницах стриминга и приложениях, предлагающих ранний доступ. Цель — получить логины от популярных сервисов вроде Google или Microsoft. По данным экспертов, многие вирусы распространяются через модифицированные приложения и поддельные ZIP-файлы.

Компания Microsoft в марте зафиксировала крупную малвертайзинговую кампанию, в которой использовались нелегальные стрим-сайты и вредоносная реклама. Она вела на промежуточные сайты, откуда пользователей перенаправляли на GitHub — там размещались инфостилеры. Кампания затронула почти миллион устройств по всему миру, включая корпоративные.

Важно помнить: если файл не заканчивается на .mp4 или .mkv, а приходит в виде архива или исполняемого файла — это тревожный сигнал. Также стоит игнорировать любые формы входа или регистрации, возникающие при попытке «посмотреть» утёкший контент.

Kaspersky подчёркивает, что по мере роста популярности мобильного стриминга, киберпреступники адаптируют атаки под смартфоны, планшеты и ПК. Чем громче релиз — тем выше шанс, что его уже используют в вредоносной кампании.

Итог: любое «раннее видео» из сомнительного источника — это, скорее всего, не кино, а ловушка.