Хакеры используют известный сайт Hugging Face для кражи ваших данных
от: 03-02-2026 02:50 | раздел: Новости

Представьте, что вы просматриваете интернет, и вдруг откуда никуда появляется всплывающее окно, сообщающее, что ваш телефон заражен вирусами. Ну, очевидно, первое, что приходит в голову, это как это исправить. Вы нажимаете на кнопку, а затем выполняете еще несколько шагов, которые выглядят точно так же, как официальные обновления системы Google Play, которые выходят каждый месяц. И вуаля! Вы спасли свой телефон. Или так вы думаете. А что, если на самом деле вы просто пригласили цифрового вора в свою гостиную?
Хитрый и коварный трюк, скрывавшийся на виду
Группа исследователей опубликовала новый отчет, в котором обнаружила новый и коварный трюк, направленный на пользователей Android через платформу, которой большинство людей доверяют: Hugging Face. Для непосвященных, Hugging Face — это своего рода «хаб» программного обеспечения и данных, связанных с ИИ и технологиями, место, где энтузиасты технологий и программисты делятся своими подлинными технологическими разработками. Однако теперь хакеры используют это известное имя для распространения своего вредоносного ПО и вредоносных программ.
Рассматриваемое вредоносное ПО — это приложение TrustBastion, известное как «пугающее ПО», которое пугает людей, заставляя их думать, что их телефон находится в опасности. После установки оно требует от пользователя немедленно «обновить» программное обеспечение.
Как правило, трафик с доменов с низким уровнем доверия сразу же помечается как подозрительный, поэтому злоумышленники часто пытаются использовать хорошо зарекомендовавшие себя домены, которые не вызывают подозрений… Анализ репозитория Hugging Face выявил большой объем коммитов за короткий период времени. Новые полезные нагрузки генерировались примерно каждые 15 минут. На момент расследования репозиторию было приблизительно 29 дней, и в нем накопилось более 6000 коммитов.
Почему это важно для пользователей Android

TrustBastion ведет себя как обычное уведомление об обновлениях Play
Это важно, потому что это указывает на то, что хакеры становятся все более изощренными в так называемой «социальной инженерии». Теперь они используют Hugging Face, поэтому это выглядит как обычный трафик и не вызывает никаких подозрений.
Как упоминалось в отчете, это не разовая акция хакеров. Они также загружали новые версии этого вредоносного ПО каждые 15 минут, чтобы опережать антивирусное программное обеспечение. Хотя первоначальные источники этого вредоносного ПО были удалены, это просто случай повторного появления с другими значками, но с тем же вредоносным кодом.
Это особенно пугает людей, не разбирающихся в технике, потому что после установки это вредоносное ПО запрашивает «Службы специальных возможностей». Хотя эта функция предназначена для людей с ограниченными возможностями, она позволяет хакерам получить полный доступ к тому, что вы видите на своем экране, записывать все ваши нажатия и даже красть ваши учетные данные для входа в такие приложения, как Alipay или WeChat.
В наши дни становится все сложнее отличить реальность от мошенничества. Лучший совет — никогда не доверяйте всплывающим окнам, которые сообщают вам о заражении телефона во время простого просмотра веб-страницы.
Загружайте приложения только из официального магазина Google Play. Хотя ничто не может быть на 100% безопасным, это - гораздо более безопасный подход, чем переход по ссылке из приложения "Защита телефона", о котором вы даже никогда не слышали. Если новое приложение предлагает вам обновиться, и это выглядит как настоящее окно обновления, лучше всего закрыть это приложение и проверить фактические настройки телефона. Будьте осторожны и защитите себя!
Иван Ковалев
VIA
Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем
Telegram-канале !
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!
И еще на эту тему...
CES 2026: Первый автомобиль, оснащенный технологиями NVIDIA, появится на дорогах США в первом кварталеВ iPhone Fold могут вернуть Touch ID для сохранения приемлемой толщины корпусаБывший сотрудник обвиняет Meta в фальсификации рекламных метрик и обмане рекламодателейНовый генеральный директор Intel планирует пересмотреть производственные и ИИ-операции18,8-дюймовый складной прототип iPad или MacBook получит встроенный в дисплей Face IDM4 Mac mini может иметь проблемы с подключением по USB-CНочной Social Impact Hackathon завершен: 150 участников и 56 часов пути от идеи до прототипаПервые вероятные цветовые варианты дизайна Galaxy Z Fold 6 и Z Flip 6 утекли в СетьКомпания Samsung всерьез собралась обойти Apple с устройствами для мониторинга здоровьяApple сообщила регуляторам ЕС, что у нее есть сразу три браузера с названием SafariЭксперты по безопасности снова напомнили о простом способе улучшить защиту вашего пароляIBM предупредил, что 40% работников компаний в течение следующих трех лет должны будут освоить новые навыки из-за внедрения искусственного интеллектаКарл Пей назвал убедительную причину отказа от складных моделей телефоновМошенники используют машинное обучение для составления фальшивых деловых электронных писем на разных языкахGoogle объявил об официальной поддержке Android архитектуры RISC-VСотрудница Apple была уволена из-за видео в TikTokИсследование: 17,8% беларуских компаний ничего не делают для обеспечения кибербезопасности"Белый квадрат" объявил программу фестиваля 2021 годаКаким будет беларуский портал открытых данных?Как заниматься кибербезопасностью там, где это никому не нужно: опыт Казахстана