Хакеры атакуют россиян через инструменты обхода блокировки Telegram

13 июля, 2026, 12:00

Пользователи, которые ищут в интернете инструменты для обхода блокировки Telegram, могут скачать вредоносную программу. Хакеры подделывают страницы таких проектов на GitHub и продвигают их в поисковой выдаче. После запуска программа может похитить данные браузера и файлы с компьютера.

SecPost.ru

Хакеры создают на платформе GitHub поддельные страницы инструментов для обхода блокировки Telegram. Схема рассчитана на людей, которые ищут такую программу через поисковик. Злоумышленники выводят такие поддельные страницы в верхние строки поиска. Об этом «Газете.Ru» сообщили в ГК «Солар».

Поддельные проекты публикуют как на самой платформе GitHub , так и на ее зеркалах — копиях сайта, работающих на других интернет-адресах. По данным «Солара», ссылки на оригинальные проекты иногда исчезают из результатов поиска, а их место занимают ссылки на вредоносные копии. Поддельная страница может почти полностью повторять оригинал — хакеры копируют оформление, инструкции и даже реквизиты настоящих разработчиков для пожертвований. Поэтому пользователь может не заметить подмену и скачать зараженный файл.

Вместе со скачанным файлом на компьютер попадает Salat Stealer или Santa Stealer — вредоносные программы для кражи данных. Santa Stealer способен похищать сведения об активных сеансах в браузере, а также находить и отправлять злоумышленникам файлы определенных типов.

Продолжение ниже

В «Соларе» пояснили, что схема рассчитана на привычные действия пользователя. Знакомое оформление снижает бдительность, поэтому человек может начать загрузку, не проверив подлинность страницы.

Сама платформа GitHub не распространяет вредоносное ПО и предоставляет только место для размещения файлов. Однако, по оценке «Солара», она не всегда успевает проверять непрерывный поток новых загрузок, чем пользуются злоумышленники.