Поддельный домен активации Windows распространял вредоносные скрипты PowerShell

Поддельный домен активации Windows распространял вредоносные скрипты PowerShell
02:45, декабря 26, 2025 Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен get.activate.win, который лишь на одну букву отличается от известного домена для активации Windows get.activated.win. Их расчёт оказался верным — некоторые пользователи попали на поддельный домен, в результате чего их ПК оказались заражены вредоносным ПО под названием Cosmali Loader....
Читать полный текст на 3dnews.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Фальшивый домен для активации Windows заражает пользователей малварью Cosmali Loader

Фальшивый домен для активации Windows заражает пользователей малварью Cosmali Loader

Пользователи обнаружили фальшивый домен, маскирующийся под MAS-утилиту (Microsoft Activation Scripts …

 
С сентябрьским патчем из Windows 11 изъяли PowerShell 2.0 и не только

С сентябрьским патчем из Windows 11 изъяли PowerShell 2.0 и не только

Сентябрьское обновление Microsoft Windows (KB5065426), позволившее устранить проблемы со сбоями при …

 
Хакеры научились проникать на ПК через поддельный экран Центра обновления Windows

Хакеры научились проникать на ПК через поддельный экран «Центра обновления Windows»

Киберпреступники давно взяли на вооружение методы социальной инженерии и продвинутые технологии &mda …

 
Microsoft отключила классический метод активации Windows

Microsoft отключила классический метод активации Windows

Легально активировать Windows и другие продукты Microsoft многие годы можно было даже без интернета. …

 
Windows 10/11: Microsoft блокирует запуск системы без ключа активации

Windows 10/11: Microsoft блокирует запуск системы без ключа активации

Microsoft на этой неделе объявила о нескольких изменениях в Windows. Они затрагивают как техническую …

 
Для активации Windows теперь необходима учётная запись Microsoft

Для активации Windows теперь необходима учётная запись Microsoft

Даже попытка использовать старый метод телефонной активации теперь не даёт независимого кода подтвер …

 
Microsoft отключила возможность активации Windows и других продуктов по телефону

Microsoft отключила возможность активации Windows и других продуктов по телефону

Microsoft прекратила поддержку телефонной активации своего программного обеспечения, включая операци …

 
Microsoft прикрыла лазейку для бесплатной активации Windows посредством KMS38

Microsoft прикрыла лазейку для бесплатной активации Windows посредством KMS38

Поскольку поддержка Windows 10 завершилась, многие пользователи стали присматриваться к Windows 11. …

 
Microsoft втихую прикрыла официальную возможность активации Windows без интернета

Microsoft втихую прикрыла официальную возможность активации Windows без интернета

Microsoft без лишнего шума отменила возможность автономной активации Windows с помощью телефона. Как …

 
Microsoft нанесла тяжелейший удар по россиянам. Закрыта лазейка для быстрой активации Windows за 0 рублей

Microsoft нанесла тяжелейший удар по россиянам. Закрыта лазейка для быстрой активации Windows за 0 рублей

Microsoft вырезала из Windows 10 и Windows 11 инструментарий GatherOSstate, благодаря которому пират …

 
Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя

Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смог …

 
Microsoft ввела санкции против всего мира: Отключен волшебный способ активации Windows. Россиян от него отлучили четыре года назад

Microsoft ввела «санкции» против всего мира: Отключен волшебный способ активации Windows. Россиян от него отлучили четыре года назад

Windows больше нельзя активировать по телефону – теперь только через интернет. Этот метод активации …

 
Windows 7 набирает популярность  пользователи не хотят переходить на Windows 11 после Windows 10

Windows 7 набирает популярность — пользователи не хотят переходить на Windows 11 после Windows 10

По данным сервиса StatCounter, глобальная доля компьютеров с Windows 7 среди всех устройств на базе …

 
Какая Windows лучше для игр Windows 11 25H2 сравнили с Windows 11 24H2

Какая Windows лучше для игр? Windows 11 25H2 сравнили с Windows 11 24H2

Результаты:Doom: The Dark Ages — 128,3 fps (Windows 11 24H2), 128,5 fps (Windows 11 25H2).CYBERPUNK …

 
Мошенники начали красть деньги через поддельный бот Госуслуг

Мошенники начали красть деньги через поддельный бот «Госуслуг»

Преступники создали копию бота в Телеграм и получают доступ к реальному профилю жертвы на «Госуслуга …

 
Поддельный инструмент Makita на складах маркетплейсов нашла таможня

Поддельный инструмент Makita на складах маркетплейсов нашла таможня

Владимирская таможня обнаружила и изъяла более 1300 единиц электроинструментов без необходимых докум …

 
Поддельный оксикодон стал причиной смерти 13 человек в Нидерландах

Поддельный оксикодон стал причиной смерти 13 человек в Нидерландах

Поддельные таблетки анальгетика оксикодона стали причиной смерти как минимум 13 человек в Нидерланда …

 
За поддельный протокол допроса свидетеля воронежский экс-следователь ответит в суде

За поддельный протокол допроса свидетеля воронежский экс-следователь ответит в суде

Pixbay. Воронежский суд займётся рассмотрением дела экс-сотрудника правоохранительных органов, обвин …

 
В национальный домен .РФ добавили букву ӕ для осетинских сайтов

В национальный домен .РФ добавили букву «ӕ» для осетинских сайтов

В национальном домене .РФ стало больше букв. С 10 декабря вступили в силу обновлённые правила регист …

 
Домен .ru достиг рекордной отметки в 6 млн зарегистрированных имен

Домен .ru достиг рекордной отметки в 6 млн зарегистрированных имен

Российская доменная зона .ru преодолела отметку в 6 млн зарегистрированных имен. Национальный домен …

 
Поддельный значок и слова про фальшивые деньги: как распознать самозванцев-полицейских за границей

Поддельный значок и слова про фальшивые деньги: как распознать самозванцев-полицейских за границей

Поездка за границу — это новые культуры, еда и впечатления. Но вместе с радостью путешествий существ …

 
Домен .su празднует 35-летие и расширяет список поддерживаемых языков

Домен .su празднует 35-летие и расширяет список поддерживаемых языков

Старейшему отечественному и одному из старейших национальных доменов верхнего уровня в мире исполнил …

 
Какая Windows лучше для игр Эксперт сравнил Windows 11 LTSC 25H2 с Windows 11 LTSC 24H2 в играх

Какая Windows лучше для игр? Эксперт сравнил Windows 11 LTSC 25H2 с Windows 11 LTSC 24H2 в играх

Неофициальное обновление Windows 11 LTSC 25H2 ставится через MediaFire и работает без каких-либо про …

 
Мошенники начали создавать Электронные дневники для взлома госуслуг: как распознать поддельный сайт

Мошенники начали создавать «Электронные дневники» для взлома госуслуг: как распознать поддельный сайт

Согласно статье от 25.08.2025, размещенной в электронной версии «Российской газеты» (автор — Юлия Гу …

 
HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS

HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS Для подписчиковСегодня я покажу на примере, как применять технику ESC10 для повышения привилегий в д …

 
Почти каждый десятый домен в Рунете получил почтовый адрес

Почти каждый десятый домен в Рунете получил почтовый адрес Компания Рег.ру зафиксировала рост числа доменов с настроенной корпоративной почтой в зоне .ru и пре …

 
Tutu приобретает домен travel.ru и усиливает позиции на рынке по данным реестров

Tutu приобретает домен travel.ru и усиливает позиции на рынке по данным реестров Российский сервис Tutu приобрёл один из самых узнаваемых туристических доменов в стране — travel.ru, …

 
Турне четырех трамплинов. 2-й этап. Домен Превц победил, Херль  2-й, Эмбахер  3-й, Кобаяси  5-й

Турне четырех трамплинов. 2-й этап. Домен Превц победил, Херль – 2-й, Эмбахер – 3-й, Кобаяси – 5-й Словенский прыгун с трамплина Домен Превц победил на втором этапе «Труне четырех трамплинов» в Гарми …

 
В России устанавливают биотерминалы для активации SIM-карт иностранцами

В России устанавливают биотерминалы для активации SIM-карт иностранцами 23 декабря 2025 года телеком-операторы приступили к масштабному расширению сети специальных терминал …

 
Биотерминалы для активации сим-карт иностранцев охватят всю страну

Биотерминалы для активации сим-карт иностранцев охватят всю страну Фото: пресс-служба ПАО МегаФонОператоры связи запустили второй этап программы по оснащению розницы к …

 
ЦБ рекомендовал банкам следить за идентификацией при активации карт

ЦБ рекомендовал банкам следить за идентификацией при активации карт Банк России рекомендовал банкам активировать платежные карты владельцев только после их идентификаци …

 
Google запатентовал бесконтактный метод активации Gemini на смартфонах

Google запатентовал бесконтактный метод активации Gemini на смартфонах Согласно информации СМИ, компания Google работает над инновационным способом активации голосового по …

 
Где искать eSIM для путешествия: полный гид по выбору, покупке и активации

Где искать eSIM для путешествия: полный гид по выбору, покупке и активации Электронная SIM-карта (eSIM) стала стандартом для современных путешественников: она освобождает от о …

 
F6 зафиксировала вредоносные рассылки кибергруппы CapFIX

F6 зафиксировала вредоносные рассылки кибергруппы CapFIX Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую кампанию вр …

 
SmartTube взломан и распространяет вредоносные обновления

SmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения S …

 
Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облач …

 
PS5 Slim перестал требовать онлайн-подключение для активации съемного дисковода

PS5 Slim перестал требовать онлайн-подключение для активации съемного дисковода Sony тихо исправила один из самых спорных моментов PS5 Slim. Ранее для активации съемного дисковода …

 
Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях

Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данн …

 
МВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивов

МВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивов Злоумышленники начали распространять APK-файлы, содержащие вредоносное ПО семейства Mamont. Они пред …

 
В Воронежской области запустили второй этап установки биотерминалов для активации сим-карт

В Воронежской области запустили второй этап установки биотерминалов для активации сим-карт Пресс-служба МегаФона. Автор Евгений Поторочин. МегаФон приступил ко второму этапу реализации проект …

 
Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой …

 
Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth

Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth Специалисты Sophos обнаружили новую масштабную схему распространения вредоносных программ через What …

 
Мошенники рассылают вредоносные файлы под видом фото и видео

Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рас …

 
Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователе …

 
Мошенники внедряют вредоносные программы под видом приложений банков

Мошенники внедряют вредоносные программы под видом приложений банков Злоумышленники начали использовать новые схемы обмана с помощью мобильных приложений, маскируя вредо …

 
Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интелл …

 
За год вредоносные приложения для Android скачали из Google Play более 40 млн раз

За год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play б …

 
Уловками мошенники заставили Grok распространять вредоносные ссылки

Уловками мошенники заставили Grok распространять вредоносные ссылки При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожнос …

 
Сбербанк предупреждает об активации мошеннической схемы с использованием брендов легальных благотворительных фондов

Сбербанк предупреждает об активации мошеннической схемы с использованием брендов легальных благотворительных фондов В основе схемы обещание легких денег и высокого дохода с инвестиций. Однако, когда обман раскрываетс …

 
HTB Certificate. Захватываем домен при помощи техники Golden Certificate

HTB Certificate. Захватываем домен при помощи техники Golden Certificate Для подписчиковСегодня я покажу, как использовать привилегию SeManageVolume для получения «золотого …

 
Старая схема в новой упаковке. Мошенники рассылают вредоносные файлы

Старая схема в новой упаковке. Мошенники рассылают вредоносные файлы Гражданам может прийти файл с названием вроде "Фото 24шт.apk", например, под видом вещей, отдаваемых …

 
Мошенники начали внедрять вредоносные программы под видом приложений банков

Мошенники начали внедрять вредоносные программы под видом приложений банков Мошенники начали использовать вредоносные программы, маскирующиеся под банковские приложения, чтобы …

 
В России появились вредоносные приложения-антирадары, ворующие деньги пользователей

В России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспе …

 
Во вредоносные пакеты в NuGet встроены логические бомбы замедленного действия

Во вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые …

 
Microsoft сломала инструмент обновления до Windows 11 прямо перед смертью Windows 10

Microsoft сломала инструмент обновления до Windows 11 прямо перед «смертью» Windows 10 Microsoft признала, что последняя версия инструмента для создания установочного носителя Windows 11 …

 
Windows 11 начала терять популярность впеврые после окончания поддержки Windows 10

Windows 11 начала терять популярность впеврые после окончания поддержки Windows 10 Статистика Statcounter за декабрь принесла неожиданный результат: доля Windows 11 снизилась с 53,7% …

 
Бессмертная Десятка. Возвращаем обновления Windows 10 и ставим Windows 11 на старые машины

Бессмертная «Десятка». Возвращаем обновления Windows 10 и ставим Windows 11 на старые машины Для подписчиковС 14 октября 2025 года ряд редакций Windows 10 перестанут получать патчи безопасности …

 
Microsoft стала активнее донимать пользователей Windows 10 призывами перейти на Windows 11

Microsoft стала активнее донимать пользователей Windows 10 призывами перейти на Windows 11 Пользователи Windows 10 всё чаще видят полноэкранный баннер «Пора обновить свой компьютер до о …

 
Операционные системы Windows 10 22H2 и Windows 11 25H2 сравнили в играх

Операционные системы Windows 10 22H2 и Windows 11 25H2 сравнили в играх Результаты в 1080p:Forza Horizon 5 — 326 fps (Windows 10), 331 fps (Windows 11). Dying Light The Bea …

 
Microsoft запустила тестовую площадку для ИИ-функций в Windows  Windows AI Labs

Microsoft запустила тестовую площадку для ИИ-функций в Windows — Windows AI Labs Microsoft объявила о запуске Windows AI Labs — новой программы для тестирования экспериментальных фу …

 
YouTube заваливает новых пользователей сгенерированным ИИ низкокачественным контентом

YouTube заваливает новых пользователей сгенерированным ИИ низкокачественным контентом

Занимающаяся видеомонтажом компания Kapwing изучила 15 000 наиболее популярных по всему миру YouTube …

 
Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин

Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин

Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того …

 
В Google Chrome разрешили отключать локальный ИИ для защиты от мошенников

В Google Chrome разрешили отключать локальный ИИ для защиты от мошенников

Пользователи браузера Google Chrome теперь могут отключить работающую локально ИИ-модель, являющуюся …

 
TikTok запустил Netflix для зумеров  сервис с микродрамами PineDrama

TikTok запустил «Netflix для зумеров» — сервис с микродрамами PineDrama

Видеосервис TikTok без особого шума запустил новое приложение PineDrama для видеороликов-микродрам & …

 
Не просто игра, а переживание: Epic Games Store устроил раздачу перспективной головоломки о преображении реальности Viewfinder

«Не просто игра, а переживание»: Epic Games Store устроил раздачу «перспективной» головоломки о преображении реальности Viewfinder

Череда новогодних подарков от Epic Games Store продолжается. Вслед за Skald: Against the Black Prior …

 
Microsoft добавит GPT-5.2 в Copilot  новая модель будет работать в режиме Smart Plus

Microsoft добавит GPT-5.2 в Copilot — новая модель будет работать в режиме Smart Plus

Microsoft дополнила веб-версию Copilot, а также версии своего ИИ-помощника для Windows и мобильных у …

 
Maxon выпустила Cinebench 2026 с поддержкой новейших GPU AMD и Nvidia

Maxon выпустила Cinebench 2026 с поддержкой новейших GPU AMD и Nvidia

Компания Maxon выпустила Cinebench 2026 — новейшую версию своего инструмента для тестирования …

 
M**a купит сингапурский ИИ-стартап Manus, который будет вынужден порвать с Китаем

M**a купит сингапурский ИИ-стартап Manus, который будет вынужден порвать с Китаем

Уходящий год запомнится следящим за историей развития сферы искусственного интеллекта триумфом китай …

 
Живой журнал серьёзно ограничил создание новых публичных постов  ради вдумчивого контента

«Живой журнал» серьёзно ограничил создание новых публичных постов — ради «вдумчивого контента»

Сервис Livejournal, также известный как «Живой журнал» (ЖЖ), внес изменения в правила пу …

 
Разработка кинематографичного боевика Spine в духе Джона Уика вышла на финишную прямую  студия призналась, что обманула игроков

Разработка кинематографичного боевика Spine в духе «Джона Уика» вышла на финишную прямую — студия призналась, что обманула игроков

Кипрская студия с российскими корнями Nekki обещала объявить дату выхода своего кинематографичного к …

 
Амбициозный китайский боевик Phantom Blade Zero приглянулся более чем миллиону пользователей Steam, Epic Games Store и PS5

Амбициозный китайский боевик Phantom Blade Zero приглянулся более чем миллиону пользователей Steam, Epic Games Store и PS5

Разработчики из независимой китайской студии S-Game похвастались предрелизными успехами своего амбиц …

 
Эксперты Digital Foundry выбрали худшие и лучшие игры на ПК в 2025 году  ремастер Oblivion, Kingdom Come: Deliverance 2, Doom: The Dark Ages и другие

Эксперты Digital Foundry выбрали худшие и лучшие игры на ПК в 2025 году — ремастер Oblivion, Kingdom Come: Deliverance 2, Doom: The Dark Ages и другие

Специалисты Digital Foundry Алекс Батталья (Alex Battaglia) и Джон Линнеман (John Linneman) в традиц …

 
Rainbow Six Siege возобновила работу после хакерской атаки  серверы откатили, магазин не открыли, банить никого не будут

Rainbow Six Siege возобновила работу после хакерской атаки — серверы откатили, магазин не открыли, банить никого не будут

Популярный тактический сетевой шутер Tom Clancy’s Rainbow Six Siege от французского издателя и …

 
Длительное общение с ИИ может привести к психическим расстройствам, выяснили учёные

Длительное общение с ИИ может привести к психическим расстройствам, выяснили учёные

Рост популярности ИИ-чат-ботов, которых пользователи выбирают в качестве собеседников для общения на …

 
Инсайдер уточнил, когда Kingdom Come: Deliverance выйдет на PS5, Xbox Series X и S, и призвал не завышать ожидания от порта

Инсайдер уточнил, когда Kingdom Come: Deliverance выйдет на PS5, Xbox Series X и S, и призвал «не завышать ожидания» от порта

В следующем феврале средневековой RPG с открытым миром Kingdom Come: Deliverance от чешской Warhorse …

 
Microsoft придумала, как ускорить Проводник в Windows 11, и уже тестирует улучшения

Microsoft придумала, как ускорить «Проводник» в Windows 11, и уже тестирует улучшения

Microsoft тестирует изменение в Windows 11, направленное на сокращение использования системных ресур …

 
Google Фото дебютирует на телевизорах в следующем году  и это будут не Google TV

«Google Фото» дебютирует на телевизорах в следующем году — и это будут не Google TV

Сервис «Google Фото» появится на телевизорах Samsung в следующем году. Первые шесть меся …

 
Суд остановил иск россиян к Роскомнадзору и Минцифры о блокировке звонков в WhatsApp и Telegram

Суд остановил иск россиян к Роскомнадзору и Минцифры о блокировке звонков в WhatsApp и Telegram

Московский суд прекратил производство по административному иску о признании незаконными и необоснова …

 
Новая тайная раздача Epic Games Store скрывала четыре игры вместо одной, но российских пользователей оставили без подарка

Новая тайная раздача Epic Games Store скрывала четыре игры вместо одной, но российских пользователей оставили без подарка

Череда новогодних подарков от Epic Games Store продолжается. Вслед за Viewfinder в цифровом магазине …

 
Наделла провёл кадровую перестройку Microsoft после охлаждения отношений с OpenAI

Наделла провёл кадровую перестройку Microsoft после охлаждения отношений с OpenAI

После пересмотра соглашения о партнёрстве с OpenAI, в результате которого Microsoft к 2030 году теря …