CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
⚠️ Shade BIOS — атака, которую не видит антивирус

🦠 Что это такое

Shade BIOS — это класс атак, где злоумышленник превращает сам UEFI-код в вредоносную «микро-ОС» ниже уровня Windows/Linux.
Антивирусы и EDR не видят её, переустановка системы не помогает. Лечится только перепрошивкой SPI-чипа «чистым» образом, аппаратной верификацией загрузки и строгим контролем обновлений прошивок.



🔧 Как попадают в систему
• локальный захват прав администратора и запись во флеш-чип;
• уязвимые или неподписанные обновления BIOS/UEFI;
• подмена на этапе ремонта или сборки.



💣 Что умеет Shade BIOS
• сохраняется после перезаписи ОС;
• запускает операции ещё до загрузки Windows или Linux;
• умеет работать с диском и сетью напрямую через UEFI-протоколы;
• подмешивает драйверы при каждой загрузке;
• связывается снаружи по скрытым каналам.



Почему защита «слепа»

Антивирусы и EDR смотрят только на процессы внутри ОС.
Прошивочный код живёт ниже и не контролируется, если не включён Secure Boot/Measured Boot.



🕵️ Признаки заражения
• одни и те же симптомы после «чистой» установки ОС;
• странные затыки ещё до старта Windows;
• версия BIOS «на бумаге» не совпадает с содержимым SPI-дампа;
• подмена загрузочных артефактов «из ниоткуда».



Как защищаться
• включить Secure Boot и проверять ключи;
• обновлять прошивки только из доверенных источников;
• использовать менеджеры проверки целостности (fwupdmgr, CHIPSEC);
• блокировать запись в SPI из-под ОС;
• при подтверждённой компрометации — полная перепрошивка SPI или замена платы.



📌 Главное

Shade BIOS — это не вирус в файлах, а вредонос прямо в «сердце» железа.
Если система заражается снова и снова, ищи проблему в UEFI, а не в Windows.



🔗 Источники
Habr — «Shade BIOS: полная маскировка вредоносного ПО UEFI»
DarkReading — «New Shade BIOS Technique Beats Every Kind of Security»
ITNews — «Shade BIOS stealth malware hides below operating system»



👾 Подписывайся на @Cybersecurity_Guard, чтобы знать схемы и атаки, о которых не пишут в рекламе антивирусов.
1👍2😱2
📱 iPhone 17: стоит ли обновляться и что нового

Вступление

Apple снова качнула рынок: представлена линейка iPhone 17. Но как всегда — возникает вопрос: это действительно шаг вперёд или просто косметический апгрейд ради красивой цифры? Разбираем ключевые новшества и честно отвечаем — кому апгрейд нужен, а кому стоит подождать.



🆕 Главные фишки
Новый чип A19 / A19 Pro — 3-нм процесс, рост скорости и энергоэффективности, плюс ускорение для AI-задач.
120 Гц ProMotion у всех моделей, даже у «базы». Теперь плавность доступна всем.
Яркость экрана до 3000 нит — смартфон остаётся читаемым даже под солнцем.
Камеры Pro-версий: три 48 Мп сенсора, включая телевик с до 8× оптическим качеством.
Охлаждение Pro-моделей: паровая камера + алюминиевый корпус решают проблему перегрева.
Новые цвета Pro-версий: Cosmic Orange, Deep Blue, Silver.
Аккумулятор стал ощутимо мощнее — у Pro / Pro Max теперь лучший запас хода за всю историю iPhone.
iPhone Air — самый тонкий iPhone в истории, с eSIM и A19 Pro внутри, но в ущерб автономности и камере.



📊 С каких моделей обновляться
iPhone 12 и ниже обновление оправдано: скачок по всему — экран, камеры, скорость, автономность.
iPhone 13⚠️ обновляться можно, если важны камеры и AI-фишки; но жить ещё можно.
iPhone 14⚠️ прирост скромный, апгрейд больше для перфекционистов.
iPhone 15 смысла почти нет, изменения минимальны.
iPhone 16 обновление на 17-й — это переплата за почти то же самое.



📌 Вывод

iPhone 17 — шаг вперёд, но не революция. Если твой телефон старше 12-й модели — апгрейд даст реальный кайф. Если сидишь на 15–16 — можно спокойно дождаться следующего поколения.



🔗 Источники
Hi-Tech Mail.ru — характеристики iPhone 17 Pro и Pro Max
Popular Mechanics — система охлаждения в Pro-моделях
The Verge — большой обзор и апгрейд с 16-й серии
IXBT — стартовые цены и параметры моделей



👾 Хочешь знать, стоит ли обновлять гаджеты или очередной «апгрейд» — просто маркетинг? Подписывайся на @Cybersecurity_Guard.
2👍5🔥3
❗️iOS 26 убивает батарею и тормозит iPhone

Пользователи по всему миру жалуются: после установки iOS 26 смартфоны начинают разряжаться в разы быстрее, греться и лагать.

👉 Apple официально подтвердила: после обновления действительно возможны проблемы с автономностью и производительностью. Причина — фоновая индексация и оптимизация, которая запускается сразу после апдейта.

📉 Но у многих владельцев «временно» затягивается:
• телефон уходит с 100% до 70% за пару часов,
• нагревается даже при обычном серфинге,
• начинаются фризы и подлагивания.

Особенно тяжело на старых моделях и айфонах с изношенной батареей.



📌 Что делать
• Не спешите ставить iOS 26, если телефон — рабочий инструмент.
• Если уже обновили — дайте системе пару дней «успокоиться».
• Включите контроль: Настройки → Аккумулятор → смотрите, что жрёт заряд, и временно отключайте фоновые обновления.
• В тяжёлых случаях помогает резервная копия + чистая установка iOS.


🔗 Источники
Times of India — жалобы на быструю разрядку в iOS 26
MacRumors — Apple о проблемах батареи после обновления
UNN — официальное предупреждение Apple



👾 Обновления — это не всегда «новое и лучше». Иногда это лаги, перегрев и бег за розеткой. Подписывайся на @Cybersecurity_Guard, чтобы не наступать на такие грабли первым.
👍3🔥3
🌐 Кибервойна 2025: дроны, Cisco и падение хак-групп

🔎 Введение

Киберугрозы давно перестали быть «чем-то где-то в интернете». Они выходят в реальный мир, мешают работе аэропортов, угрожают энергетике и даже ставят на паузу целые хакерские группировки. Три свежих кейса показывают, насколько быстро сливаются физические и цифровые атаки — и почему вопрос кибербезопасности теперь касается каждого.



🛫 Авиация Европы под ударом

В Дании и Норвегии аэропорты пришлось остановить: в воздухе появились дроны, а системы регистрации и посадки легли почти одновременно. Всё это похоже на синхронную гибридную атаку.
Результат — задержки рейсов, паника среди пассажиров и убытки авиакомпаний. Спецслужбы расследуют: случайность это или демонстрация возможностей.



🖧 Cisco и старая уязвимость

Хакеры снова используют дыру CVE-2018-0171 в оборудовании Cisco. Семь лет прошло, но атаки на «непропатченные» устройства всё ещё возможны. В результате они получают доступ к корпоративным сетям энергетики, транспорта и госструктур. Это прямое доказательство: откладывание обновлений бьёт по безопасности так же, как и новые баги.



Конец NoName057(16)

Группировка NoName057(16), известная DDoS-атаками под видом «активизма», лишилась инфраструктуры. Операция «Eastwood» вывела их серверы из строя, а часть операторов задержали. Впервые столь заметную прокси-сеть выключили централизованно.
Посыл очевиден: хакерские сети не бессмертны, а международные операции работают всё активнее.



📌 Уроки для всех
• Атаки теперь касаются и физического мира: от аэропортов до транспорта.
• Старая уязвимость может быть опаснее новой, если её игнорировать.
• Даже «легендарные» группировки теряют безопасность.
• Для компаний: обновления и мониторинг должны быть системными, а не по праздникам.
• Для обычных пользователей: понимать, что всё это — не где-то далеко, а в инфраструктуре, которой вы пользуетесь ежедневно.



🔗 Источники
Reuters: Drones, systems hack test Europe’s aviation security defences
SecurityWeek: Russian APT exploiting 7-year-old Cisco vulnerability — FBI
Wikipedia: Collins Aerospace cyberattack / NoName057(16)



👾 Кибервойна перестала быть теорией — она живёт в расписаниях рейсов, в роутерах и на серверах хакеров. Чтобы не стать частью хаоса — читай @Cybersecurity_Guard.
👍4🔥2🤝1
⚡️ Мошенники используют курьерские сервисы, чтобы через SMS-коды пробраться к вашим Госуслугам

🔍 Введение

Схема выглядит прозаически: доставка, код, подтверждение. Но за этим скрывается хитрый трюк: через код доставки злоумышленники получают доступ к вашим более важным аккаунтам — и дальше начинается давление с угрозами, звонками от «госструктур» и попытками вытянуть ещё больше данных.



🧩 Как развод выглядит шаг за шагом
• Мошенники пытаются войти в сервис доставки (Lamoda, Ozon, СДЭК и др.), чтобы на ваш номер пришёл SMS-код с официального номера доставки.
• Звонят и просят «подтвердить заказ», просят продиктовать этот код.
• Жертва думает: «Для заказа», — и даёт его.
• Дальше — цепь шантажа: звонки от «банков», «прокуратуры», «налоговой» — с историями о долгах или уголовном деле.
• В панике человек уже может назвать коды от чувствительных сервисов (Госуслуги, банковское приложение) — и дальше начинается настоящая чистка аккаунтов.



🛡 Как защититься
1. Никогда не называйте SMS-код по телефону, неважно, от кого звонят.
2. Всегда проверяйте, что номер, с которого прислали код, — реально доставка (не подделка).
3. Не принимайте звонки с просьбами «подтвердить заказ» через код — попробуйте закрыть приложение доставки, позвонить в её официальную службу.
4. Если уже назвали код — меняйте пароль сервиса доставки, включайте двухфакторку, проверяйте активные сеансы.
5. Если назвали код от Госуслуг или банка — срочно обращайтесь в службу поддержки, блокируйте доступ, меняйте пароли и сообщайте об утечке.



🔗 Источники
РБК — мошенники звонят под видом службы доставки и просят код SMS
РИА Новости — схема “служба доставки + код из SMS” для сверки заказа
Ко́ммeрсантъ — афёра с кодом доставки + давление через подделку госорганов
ЦБ РФ — предупреждение о мошенничестве с кодами в службах доставки
Vesti.ru — “доставка” как повод для выманивания данных



👾
Подписывайтесь на @Cybersecurity_Guard, чтобы вместе не дать себя обмануть.
1👍83🔥2
⚡️Интернет-гигиена 2025: как не потерять себя онлайн

🌍 Вступление

Интернет уже давно не просто место общения, а среда, где на каждом углу кто-то пытается получить твои данные. Сегодня неосторожность в сети может стоить дороже, чем забытый кошелёк. Поэтому вот актуальный набор правил, который поможет не стать очередной жертвой фишинга, взлома или утечки.



🔒 Расширенный набор советов по интернет-безопасности в 2025

1. Разделение устройств и сред
• Используй отдельный телефон или устройство только для работы / важных аккаунтов;
• На нём ставь минимальное количество приложений, не скачивай всё подряд.
• Если заходишь в банк или Госуслуги — делай это с «чистой» сессии (браузер в режиме инкогнито или отдельный профиль).

2. Аппаратная изоляция кошельков и крипты
• Храни криптовалюту на hardware wallet, не на телефоне.
• Если нужно подписать транзакцию с мобильного — подписывай через кошёлок, а не через стороннее приложение.

3. Используй VPN + DNS-фильтрацию
• Постоянно включай надёжный VPN, особенно в публичных Wi-Fi;
• Активируй DNS-фильтрацию (например, блокировка фишинговых доменов) через Cloudflare 1.1.1.3, AdGuard DNS, NextDNS.

4. Проверка метаданных файлов
• Прежде чем загружать или пересылать фото, проверяй метаданные (геолокация, дата) — можно убрать через ExifTool или встроенные функции.
• Не публикуй фото с адресами, номерами дома, лицами детей, которые можно связать с именами.

5. Журнал безопасности — веди записи
• Веди журналы подозрительных сессий: когда кто-то входил, откуда IP, что делал.
• Храни логи и уведомления об активности аккаунтов хотя бы неделю.

6. Защита приложений с сенсибльными данными
• Приложения, работающие с фото/документами, ставь только с официальных источников.
• Выключай автозагрузку фото в облака (особенно в мессенджерах).
• При выдаче разрешения на доступ к камере/микрофону — давай «только во время использования», не всегда.

7. Подделка e-mail и защита почты
• Настрой SPF, DKIM и DMARC для домена вашей почты (если используешь корпоративную).
• Проверяй письма от “поддержки” — ссылка из письма часто ведёт на поддельный домен.
• В почте отключи автозагрузку картинок и предпросмотр вложений.

8. Ограничение прав в ОС
• На компьютерах используй учётную запись без прав администратора для повседневной работы.
• Под сомнительными программами запускай через виртуалку или песочницу (sandbox).
• Активируй AppArmor, SELinux, Windows Defender Application Control — где доступно.

9. Обучение и “тест-атаки”
• Сам себе (и близким) устраивай фишинг-тест: отправь фейковое письмо, проверь реакцию.
• Обсуждай дома, что делать, если «пришёл код».
• Раз в месяц читай кейсы атак — учись на чужих ошибках.

10. Резервная стратегия
• Храни резервные копии важных данных в двух местах: офлайн и онлайн, но в зашифрованном виде.
• Для доступа к резервам используй отдельное устройство, не подключай его постоянно к сети.


🔗 Подтверждённые источники
Hi-Tech Mail.ru — Безопасность в интернете: простые, но важные правила
Комсомольская правда — Как защитить себя и данные в сети


👾 Твоя безопасность начинается не с антивируса — а с головы.
Подписывайся на @Cybersecurity_Guard — вместе делаем интернет чуть безопаснее.
👍4🔥4
🛡️ Исчезаем из интернета и вычищаем цифровой след: понятное руководство

Интернет помнит слишком много. Старые аккаунты, забытые ники, архивы страниц и письма с личными данными могут всплыть когда угодно. Ниже — рабочий алгоритм зачистки.

1. Ищем, что уже всплыло

🟠 Проверяем своё имя, e-mail и никнеймы в поисковиках.
🟠 Проверяем ники на сервисе Namechk — где зарегистрирован ваш никнейм
🟠 Массовая проверка упоминаний: WebCleaner — цифровой след и экспозиция данных

2. Удаляем старые аккаунты

🟠 Каталог ссылок на удаление аккаунтов: JustDeleteMe — удаление профилей на сайтах
🟠 Отзываем доступы старых приложений:
Google — подключённые приложения
Apple ID — доступ сторонних сервисов
Facebook/Meta — приложения и сайты

3. Чистим информацию о себе

🟠 Пишем владельцам сайтов с просьбой удалить данные.
🟠 Если контактов нет: Whois — информация о владельце домена
🟠 Проверяем архивные копии: Web Archive — сохранённые страницы

4. Настраиваем защиту

🟠 Включаем мониторинг утечек в антивирусе.
🟠 Закручиваем приватность в соцсетях и на смартфонах.

5. Наводим порядок в почте

🟠 Удаляем письма с «пароль», «паспорт», «код».
🟠 Чистим вложения.
🟠 Отписываемся от рассылок.
🟠 Не храним личные данные в почте.

6. Чистим устройства

🟠 Очищаем историю, куки и кэш.
🟠 Отключаем рекламный ID:
Android: Настройки → Google → Рекламный ID
iOS: Настройки → Конфиденциальность → Отслеживание



🔗 Полезные ссылки

Namechk — проверка никнеймов:
https://namechk.com

WebCleaner — анализ цифрового следа:
https://webcleaner.ai

JustDeleteMe — удаление аккаунтов:
https://justdeleteme.xyz

Whois — информация о домене:
https://who.is

Web Archive — поиск в архиве:
https://archive.org/web

Google — подключённые приложения:
https://myaccount.google.com/permissions

Apple — управление доступами:
https://appleid.apple.com/account/manage



🛡️ @Cybersecurity_Guard

#кибербезопасность #цифроваягигиена #privacy #удалитьданные #инфобез #утечки
4👍42
CyberSecurity
🛡️ Исчезаем из интернета и вычищаем цифровой след: понятное руководство Интернет помнит слишком много. Старые аккаунты, забытые ники, архивы страниц и письма с личными данными могут всплыть когда угодно. Ниже — рабочий алгоритм зачистки. 1. Ищем, что уже…
Как закрутить приватность в соцсетях и на смартфонах

1. Instagram

• Приватный аккаунт включаем.
• Закрываем список подписок и подписчиков.
• Отключаем геометки под фото.
• Убираем историю просмотра сторис у левых людей (скрыть сторис от отдельных аккаунтов).
• В разделе «Приложения и сайты» отзываем доступ у сторонних сервисов.
• Отключаем «Статус активности», чтобы не светиться онлайн.
• Запрещаем рекомендациям показывать ваш профиль незнакомым.

2. VK

• В «Приватность» прячем друзей, группы, список аудиозаписей, подарки и подписки.
• Закрываем возможность находить вас по номеру телефона.
• Отключаем показ вашей страницы в поисковиках.
• В разделе безопасности вырубаем «Сбор обезличенных данных».
• Проверяем раздел «Приложения» и чистим старые доступы.

3. Telegram

• Номер виден только «Моим контактам» или «Никому».
• Отключаем показ аватара всем подряд.
• Заходим в «Активные сессии» и гасим всё лишнее.
• Включаем двухэтапную аутентификацию.
• В «Локация» выключаем «Люди рядом» навсегда.
• Удаляем старые публичные биографии, ссылки на соцсети и каналы.

4. WhatsApp

• Прячем фото профиля, статус и «О себе» — только контакты или «Никто».
• Прячем время последнего посещения и «в сети».
• Отключаем автосохранение фото в галерею.
• Выключаем резервные копии в iCloud/Google Drive, если не хотите держать историю где попало.
• Включаем двухфакторную защиту.

5. YouTube

• Скрываем свои подписки.
• Скрываем понравившиеся видео.
• Чистим историю просмотров и ищем «параметры персонализации» — отключаем отслеживание.



Что сделать на смартфоне (iOS / Android)

iPhone

• Настройки → Конфиденциальность → Отслеживание: отключить всё.
• Настройки → Приватность → Геолокация:
доступ только «При использовании» для карт, такси и камеры, остальным — «Никогда».
• Настройки → Реклама → Выключить персонализацию.
• Safari → «Запретить отслеживание кросс-сайтовых трекеров».
• Фото → скрыть доступ к геоданным снимков.
• Отключить показ уведомлений на экране блокировки.

Android

• Настройки → Google → Рекламный ID: отключить персонализированную рекламу.
• Настройки → Местоположение → выдаём доступ только нужным приложениям.
• В приложениях → отключаем фоновые права всего, что не использует геоданные по назначению.
• Отзываем доступ к камере, микрофону и контактам у приложений, которым это реально не нужно.
• Выключаем синхронизацию всего, что не используете.
• В Chrome отключаем историю местоположений и активность в сети.
3🔥3🤝2
🎄 Мошенники рассылают вирусные «новогодние открытки» в мессенджерах

Перед праздниками активизировалась новая схема: вирусы маскируются под открытки, GIF-анимации и поздравительные видео. После открытия файл запускает вредоносный код и крадет данные.



📨 Как выглядит атака

• Приходит «поздравление» с картинкой, гифкой или видео.
• Часто вложение идет от неизвестного контакта.
• Иногда вирус отправляется от имени знакомого, чей аккаунт уже взломан.
• После открытия — установка вредоносной программы в систему.



🛑 Что делает вредонос

• Собирает пароли от соцсетей и мессенджеров.
• Пытается получить доступ к банковским приложениям.
• Перехватывает переписку и контакты.
• Может использовать ваш аккаунт для дальнейшей рассылки.

Уже зафиксированы сотни случаев заражения.



✔️ Что делать

Не скачивайте и не открывайте файлы от неизвестных.
• Если открытка пришла от знакомого — переспросите его лично, он ли отправил.
• Не переходите по праздничным «коротким ссылкам».
• Если файл уже открыт — смените пароли, включите 2FA и проверьте устройство антивирусом.
• Отключите автозагрузку файлов в мессенджерах.



🎯 На что обратить внимание

• Праздничные фишинговые кампании — нормальная практика для мошенников.
• Схема рассчитана на эмоции: «поздравление», «открытка», «подарок».
• Массовая отправка идет по группам, личным чатам, родителям и пожилым людям.



💬 Кому обязательно рассказать

• Родителям и бабушкам/дедушкам.
• Людям, которые редко пользуются мессенджерами и плохо разбираются в технике.
• Друзьям, которые любят пересылать «красивые открытки».



🛡️ Вывод

Новогодние открытки в мессенджерах — это не милый жест, а инструмент заражения. Без подтверждения отправителя ничего не открываем. Без исключений.



🛡️ @Cybersecurity_Guard

#кибербезопасность #скам #мошенники #фишинг #вирусы #цифроваягигиена #безопасность
5
🤖 ИИ рисует вам машину, а деньги — рисуют полёт с вашей карты в руки мошенников

Россиянин перевёл 3,3 млн рублей за якобы Honda CR-V из Европы. Мошенники отправляли «фото с автовоза», «таможни», «накладные» и прочие доказательства. Позже выяснилось, что все кадры были сгенерированы нейросетью, а документы — фальшивые.
Человек поверил красивым картинкам и уверенным голосам «брокеров». Машины не было и никогда не существовало. История закончилась заявлением в полицию.

Теперь давай поговорим не про Виталия, а про то, как не стать следующим героем новости.



🧠 1. Фото — больше не доказательство

ИИ рисует:
🟠 автовозы,
🟠 границы и таможенные штампы,
🟠 складские рампы,
🟠 транспортные накладные.

Красиво, реалистично и с «мелкими ошибками». Надпись на стене или документе может быть сделана моделью «на глаз».
Вывод: фотография не доказывает вообще ничего.



📄 2. Документы проверяются у источника, а не глазами

Скан можно сделать идеальным за 20 минут: печати, подписи, QR-коды.
Всё, что касается:
• договора,
• ПТС,
• таможенных деклараций,
• экспорта,
проверяется на сайте госоргана или по официальным запросам.
Не по PDF в Telegram.



🏗 3. Не верь картинке — проверяй цепочку поставки

Любая импортная схема должна иметь:
• реальный VIN,
• реальный склад,
• автомобиль в системе учета,
• проверяемого перевозчика.

Если тебе говорят: «не переживайте, мы всё покажем позже» — переживай. Много и сразу.



💸 4. Большие суммы = только безопасная схема

Когда человек закидывает пошлины, залоги, выкуп и акциз вперёд — он финансирует чью-то фантазию.
Нормальные компании дают:
• договор,
• поэтапную оплату,
• финансовые гарантии,
• прозрачные реквизиты.

Если хотят деньги «прямо сейчас, пока окно», это не окно, а канализационный люк 😂



🔎 5. Telegram-канал — не площадка доверия

Каким бы солидным ни казался канал, публикации — это просто картинки и текст.
Источники:
• регистрация компании,
• судебные споры,
• банкротства и дату образования юр. лица
• ИНН/ОГРН,
• отзывы — вне Telegram.



🧊 6. Стоп-индикаторы, когда надо тормозить

Если видишь эти признаки — закрывай перевод:
🟠 «мы на связи 24/7» — давление, не сервис;
🟠 «фото в реальном времени» с идеальной картинкой;
🟠 документы приходят только в сообщениях;
🟠 «проблема на границе, нужен платёж»;
🟠 «акциз срочно, иначе всё пропало».

Это всё шаблоны.



🔐 7. Как проверять крупные сделки

• всегда запрашивай VIN и проверяй его в базе страны;
• звони перевозчику по номеру с сайта, не из чата;
• сверяй адреса терминалов, реквизиты и форму собственности;
• проверяй документы через официальные базы;
• не переводи миллионы «на карту менеджера».



🧨 Вывод

ИИ убил старый принцип «увидел — поверил».
Сегодня: увидел — усомнился.
Фото, видео, «прямые эфиры» — могут быть фейком.
Проверка идёт не глазами, а по источникам, базам и документам из официалов, а не из мессенджера.



🛡️ @Cybersecurity_Guard

#мошенники #скам #ИИ #фото #нейросети #покупкаавто #безопасность #цифроваягигиена
13👍3
⚡️ Пиратские игры = массовые заражения: в торрентах разгоняют троян RenEngine

Сценарий простой и поэтому мерзкий: ты ставишь “репак”, игра запускается нормально, FPS не падает, всё вроде как ок.
А в фоне уже сидит RenEngine и делает свою работу тихо. Очень тихо.

По данным исследователей, заражены уже сотни тысяч ПК по всему миру (в том числе РФ), а новые случаи идут тысячами в день.

Как он попадает на комп

🟠 чаще всего прячется в установщиках пираток и “таблетках”
🟠 особенно часто всплывает в репаках игр уровня Far Cry / FIFA / NFS / Assassin’s Creed
🟠 в зоне риска те, кто качал крякнутые игры, начиная примерно с апреля 2025

Что он делает на самом деле

RenEngine это не “один вирус, который всё украл”. Это загрузчик: он открывает дверь и подтягивает другие гадости.

Дальше по ситуации на ПК может прилететь:
🟠 стилер (крадёт пароли, куки, сессии, доступы)
🟠 майнер (жрёт видеокарту и электричество)
🟠 доступ к файлам и, в отдельных случаях, к камере
🟠 любые дополнительные модули, которые авторы захотят докинуть позже

Главная опасность: он не мешает игре, поэтому многие неделями не подозревают, что стали “донором”.



🛡️ Как защититься (без паники и быстро)

🟠 Не ставь свежие репаки “из топа” прямо сейчас. Это не шутка, это самый банальный вход.
🟠 Запусти полную проверку нормальным антивирусом/защитником (лучше с включённой проверкой архивов).
🟠 Если ты реально ставил пиратки и на этом ПК есть важные аккаунты/кошельки/работа: самый надёжный вариант часто один
резерв нужных файлов + переустановка Windows. Непопулярно, зато эффективно.



🧰 Если хочешь проверить вручную (базово, без шаманства)

Важно: ручная проверка не гарантирует 100% чистоту. Но как быстрый скрининг сойдёт.

1️⃣ Монитор ресурсов
Win + R → resmon → посмотри процессы, особенно те, что выглядят “лево” и живут постоянно (даже когда ты ничего не делаешь).

2️⃣ Планировщик задач
Win + R → taskschd.msc → библиотека планировщика → ищи странные задания с непонятными названиями и запуском из нестандартных папок.

3️⃣ Автозагрузка и точки старта
Используй Autoruns (утилита Sysinternals) → смотри, что стартует вместе с Windows. Всё неизвестное, особенно из AppData/Temp/папок с рандомными именами, требует внимания.

4️⃣ Поиск майнеров/подозрительных хвостов
Можно прогнать специализированный сканер вроде MinerSearch (если есть подозрение на майнинг). Но помни: любой сторонний инструмент скачивай только из официального источника, иначе получится “лечу вирус вирусом”.



🚨 Если ты ставил пиратки и боишься за аккаунты

Сделай минимум, который реально спасает:
🟠 смени пароли (почта → мессенджеры → соцсети → игровые аккаунты)
🟠 включи 2FA
🟠 проверь активные сессии и выйди из лишних устройств
И да: пароли лучше менять не с этого же ПК, пока ты не уверен, что он чистый.



🗣️ Предупреди друзей, которые “ну я аккуратно качаю”.
RenEngine как раз для таких: он не пугает, он пользуется тем, что ты расслабился.

🛡️ @Cybersecurity_Guard
#троян #вирус #пиратки #игры #стилер #майнер #кибербезопасность #цифроваягигиена
25👍5
❗️ Перед 14 февраля снова попрёт развод “доставка цветов”

Звонят или пишут:
“Вам букет, курьер уже едет. Нужно оплатить доставку / подтвердить получение”.

Дальше два варианта:
🟠 просят перевести деньги на карту физлица “за доставку”;
🟠 или выманивают код (часто под видом “подтверждения”) и в итоге лезут в аккаунты, включая Госуслуги.

🧨 Красная кнопка

Настоящая доставка не просит коды и не принимает оплату “на карту человеку”.

Как не попасться
• Скажи: “Оставьте букет у двери” и не называй адрес/ФИО первым.
• Перезвони в магазин сам по номеру с сайта (если вообще знаешь, откуда букет).
• Любые “коды” из SMS = никому. Вообще. Никогда.

🛡️ @Cybersecurity_Guard
#мошенники #14февраля #доставка #госуслуги #фишинг #цифроваягигиена
1👍62🤝2
❗️Осторожно: фейковые VPN для iPhone могут привести к блокировке устройства

На фоне проблем с мессенджерами мошенники начали продвигать “бесплатные VPN”, в том числе через App Store. Сценарий выглядит безобидно: ставишь приложение, даёшь доступ к VPN-настройкам, вводишь пароль от iPhone — и пару дней всё работает нормально.

А потом начинается самое неприятное: после отключения VPN устройство может заблокироваться, а на экране появляется требование ввести данные/пароль, которых у владельца нет. Дальше уже предлагают “помощь” за деньги 💸

Как работает схема (простыми словами)

Мошенники используют доверие к “бесплатному VPN” и просят слишком много прав.
Если приложение получает критичные доступы и настройки, это может закончиться проблемами с устройством и вымогательством.

🧨 Красная кнопка

VPN не должен требовать лишние данные и не должен превращать iPhone в “кирпич”.
Если приложение просит больше, чем нужно, — это повод остановиться.

Что делать, чтобы не попасться

🟠 Ставь VPN только от известных сервисов с нормальной репутацией.
🟠 Перед установкой читай отзывы, но смотри не только на “5 звёзд”, а на свежие жалобы.
🟠 Не вводи пароль от iPhone где попало, если не понимаешь, зачем он нужен.
🟠 Не соглашайся на подозрительные “профили” и лишние разрешения.
🟠 Не ведись на “спасение устройства за деньги” — это продолжение развода.

Если уже поставил подозрительный VPN

🟠 Сразу удали приложение.
🟠 Проверь: Настройки → Основные → VPN и управление устройством (удали всё подозрительное).
🟠 Смени пароль Apple ID.
🟠 Включи/проверь двухфакторную защиту Apple ID.
🟠 Если iPhone уже заблокирован — не плати мошенникам, обращайся в официальную поддержку Apple.

Важно

Сам факт, что приложение есть в App Store, не даёт 100% гарантии безопасности. Иногда вредоносные или мутные приложения тоже туда проскакивают.

Предупреди близких, особенно тех, кто любит ставить “что-нибудь бесплатное, лишь бы работало” 🙃

🛡️ @Cybersecurity_Guard
#мошенники #vpn #iphone #appleid #скам #кибербезопасность #цифроваягигиена
1😨4🤝3👾2