Злоумышленники начали распространять вредоносное программное обеспечение через YouTube, маскируя его под инструмент для обхода блокировок. Об этом сообщили порталу «ПроДело» эксперты Kaspersky GReAT.
По их данным, с конца февраля 2026 года на различных YouTube-каналах продвигается программа FixIt, которая на самом деле содержит стилер Arcane. Это вредоносное ПО способно похищать логины и пароли, данные банковских карт и криптокошельков, а также собирать информацию о системе и делать скриншоты экрана.
Всего выявлено не менее 20 видеороликов с рекламой такого «инструмента», которые уже набрали десятки тысяч просмотров. Среди пострадавших есть и пользователи из Беларуси.
Эксперты отмечают, что вредоносный сайт, зарегистрированный в феврале, активно продвигается, в том числе среди геймеров. Для повышения доверия злоумышленники добавили не только кнопку скачивания архива, но и ссылку на чат поддержки в Telegram.
После загрузки на устройство жертвы устанавливаются сразу две программы: стилер Arcane и майнер криптовалюты Monero. Пока первый собирает конфиденциальные данные, второй использует мощности устройства для скрытого майнинга.
Как отметил старший эксперт Kaspersky GReAT Леонид Безвершенко, злоумышленники часто используют актуальные темы и интерес пользователей, чтобы распространять вредоносное ПО. В данном случае они играют на желании получить доступ к привычным сервисам.
Специалисты рекомендуют внимательно относиться к онлайн-рекламе, не хранить пароли и платежные данные в браузерах, а также использовать надежные средства защиты.

