Эксперты Kaspersky GReAT предупреждают о распространении вредоноса Arcane под видом несуществующей программы для обхода блокировок «FixIt».
С конца февраля 2026 года на разных YouTube-каналах распространяется программа для кражи данных (стилер) Arcane. Он может похищать логины и пароли, информацию из браузеров, данные платёжных карт и криптокошельков, а также собирать системные данные об устройстве и делать скриншоты экрана.
Как это работает
Пользователь, желающий обойти ограничения, скачивает с сайта архив с программой (причем сайт выглядит красиво и убедительно – есть даже ссылка на «чат поддержки»), но на его устройстве вместо обещанного инструмента оказываются Arcane и программа для добычи криптовалюты (майнер) Monero.
Вредоносный сайт, домен которого зарегистрирован в феврале, находится в поисковой выдаче и продолжает активно продвигаться среди геймеров. На данный момент опубликовано как минимум 20 видеороликов с рекламой «FixIt», совокупное число просмотров составило десятки тысяч. Жертвами зловреда становятся пользователи из России.
Леонид Безвершенко, старший эксперт Kaspersky GReAT: «Злоумышленники регулярно используют новостную повестку и темы, которые вызывают у людей наибольший интерес или беспокойство. Например, в данном случае они играют на желании пользователей получить доступ к привычным сервисам. Под такими предлогами мошенники нередко распространяютвредоносное ПО. Стилеры, подобные Arcane, могут собирать большие объёмы разнообразной информации — от учётных данных до конфигурационных файлов различных приложений. При этом функциональность таких программ может меняться от версии к версии».
Подробнее о том, как работает эта схема и как защититься – читайте в нашей статье.