rsload.net
Пиратский софт-портал
Малварь подтверждена
9.2/10

Пиратский софт-портал, позиционирующий себя как источник «проверенных» кряков. Анализ файлов, загруженных с этого ресурса, выявил профессиональный многокомпонентный троян с ransomware-функциональностью, замаскированный под легитимный инсталлятор. Payload упакован внутрь Inno Setup и невидим для антивирусов при статическом анализе (0 детектов). Если один файл содержит малварь такого уровня, нет оснований доверять другим раздачам.

Тип угрозы
Троян + Шифровальщик
Обнаружение AV
0 / N (FUD)
Персистентность
3 независимых механизма
Рекомендация
Блокировать на DNS
Связанные отчёты
Critical VEGAS.rar — троянизированный пиратский инсталлятор (MAGIX VEGAS Pro 23) 2026-03-23
telega.me
Шпионское ПО / MITM-прокси
Шпионское ПО подтверждено
8.0/10

Официальный сайт распространения Telega — неофициального клиента Telegram (ru.dahl.messenger) со встроенной атакой Man-in-the-Middle на протокол MTProto. Приложение подменяет IP-адреса дата-центров Telegram на прокси-серверы, контролируемые AS203502 («АО ТЕЛЕГА», апстрим: VK/Mail.ru), внедряет поддельный RSA-ключ, отключает Perfect Forward Secrecy, подавляет секретные чаты и использует панели государственной цензуры (Zeus/Cerberus), обрабатывающие запросы РКН на блокировку. Также распространяется через Telegram-каналы @dahlmessenger и @telegaru.

Тип угрозы
Шпионское ПО + MITM-прокси
Оценка sandbox
8 / 10 (Likely Malicious)
Инфраструктура
AS203502 (апстрим VK)
Рекомендация
Блокировать на DNS
Связанные отчёты
Critical Telega Messenger — MITM-атака на Telegram (ru.dahl.messenger) 2026-03-24