Заражение компьютеров через фейковый домен активации Windows

25.12.2025
Cosmali Loader

Заражение компьютеров через фейковый домен активации Windows

Фишинговая атака: киберпреступники распространили вредоносный PowerShell-код через ложный домен, имитирующий ресурс активации продуктов Microsoft. Незначительная ошибка в написании привела к инфицированию машин загрузчиком Cosmali Loader.

Что произошло?

Недавно ряд пользователей заметили предупреждения о вирусе «Cosmali Loader», вызванные неправильным введением команды активации Windows в PowerShell. Вместо официального домена get.activated.win злоумышленниками был зарегистрирован схожий по виду домен get.activate.1win, различающийся лишь одной буквой (d отсутствует). После попадания на фальшивый сайт запускался вредоносный скрипт, ведущий к проникновению на устройство нежелательного программного обеспечения.

Сообщение об угрозе выглядело следующим образом:

  • Ваше устройство было заражено вирусом «Cosmali Loader» вследствие неверного ввода домена при попытке активации Windows через PowerShell.
  • Из-за уязвимости интерфейса администрирования вашего компьютера третьи лица могли получить контроль над системой.
  • Рекомендуется полная переустановка операционной системы и внимательнее относиться к используемым адресам.
  • Для проверки наличия угрозы открывайте Диспетчер задач и проверяйте запущенные процессы PowerShell.

Чем грозит данная угроза?

Опасность состоит в том, что загрузчик Cosmali Loader применялся для установки майнинговых утилит и троянов удалённого доступа (XWorm RAT). Этот метод используется хакерами для скрытого заработка криптовалют путём эксплуатации ресурсов жертвы либо для контроля устройства удалённо.

Как защитить себя?

Для предотвращения подобной атаки специалисты советуют:

  • Тщательно сверять вводимые домены перед исполнением скриптов.
  • Никогда не исполнять сторонние программы или сценарии без полного понимания последствий.
  • Проверять команды в виртуальной песочнице перед применением.
  • Использовать антивирусные решения и регулярно обновлять операционную систему.

Подводя итог, использование неофициальных способов активации Windows сопряжено с высоким риском заражения вредоносным ПО, поэтому лучше соблюдать предельную осторожность при работе с подобными инструментами.

Просмотров: 3196
Рейтинг

Чтобы комментировать, зарегистрируйтесь или авторизуйтесь

Читайте еще
Взлом механизма обновлений Notepad++

Взлом механизма обновлений Notepad++

Notepad++ — популярный текстовый редактор с открытым исходным кодом — оказался в центре масштабной кибератаки. Злоумышленники, предположительно поддерживаемые государством, взломали механизм обновлений программы, чтобы распространять вредоносное ПО среди целевых пользователей.

02.02.2026
copilot reprompt injection

Reprompt‑атака: как за один клик выкачать данные из Copilot

Исследователи в области кибербезопасности обнародовали детали принципиально новой методики атакиReprompt. Она позволяет злоумышленникам извлекать конфиденциальные данные из ИИ‑чат‑ботов частности, из Microsoft Copilot) буквально в один клик, полностью обходя корпоративные системы защиты.

15.01.2026
VPN

Новые правила использования VPN в России: наказания и ограничения

В последнее время тема виртуальных частных сетей (VPN) стала одной из наиболее обсуждаемых в российском обществе. Пользователи часто задаются вопросом, насколько легально и безопасно пользоваться такими сервисами. Рассмотрим подробнее основные моменты нового закона, вступившего в силу осенью 2025 года.

25.12.2025
Подписаться на рассылку
На этом сайте используются файлы cookie. Продолжая просмотр сайта, вы разрешаете их использование. Подробнее. Закрыть