РБК
Ксения Киндеева, Маргарита Матяшева
Наука

На торрентах под видом «Одиссеи» начали распространять вредоносное ПО

0 просмотров

На торрент-трекерах под видом популярных фильмов распространяется ранее неизвестное вредоносное ПО, сообщили РБК в Глобальном центре исследования и анализа угроз «Лаборатории Касперского» Kaspersky GReAT.

Кампания продолжается как минимум с середины августа. Вредоносную программу, в частности, распространяют под видом фильма «Одиссея».

По данным телеметрии «Лаборатории Касперского», потенциальными жертвами могли стать несколько сотен пользователей и организаций в разных странах — больше всего таких случаев зафиксировано в России. Также атака затронула Турцию, Японию, Кению, Уганду, Колумбию, Испанию, Нидерланды, Бельгию и Германию. Попытки заражения выявили в том числе в сфере ИТ, консалтинге, розничной торговле, транспорте и сельском хозяйстве.

Атака проходит в несколько этапов. Сначала вредоносная программа проверяет, не запущена ли она в изолированной среде, которую используют для анализа подозрительных файлов. Это позволяет ей избегать обнаружения и затрудняет изучение зловреда специалистами.

После запуска программа устанавливает дополнительные модули. Они помогают ей сохраняться в системе, обходить стандартную защиту Windows при получении прав администратора и в итоге предоставлять злоумышленникам удаленный доступ к устройству.

Для связи с управляющим сервером вредоносная программа использует блокчейн-сеть Solana. По данным Kaspersky GReAT, это позволяет злоумышленникам сохранять контроль над своей инфраструктурой и затрудняет блокировку атаки.

«Особенность этой кампании — в сочетании распространенной приманки и сложной технической реализации. Маскируя вредоносное ПО под торренты с популярными фильмами, злоумышленники повышают вероятность того, что пользователи его скачают», — заявил старший эксперт по безопасности Kaspersky GReAT Павел Черемушкин.

Он призвал с осторожностью скачивать файлы из неофициальных источников, поскольку под видом развлекательного контента может распространяться вредоносное ПО. Защитные решения «Лаборатории Касперского», в свою очередь, обнаруживают и блокируют эту программу.

В 2025 году число заражений устройств программами-стилерами выросло на 59% по сравнению с предыдущим годом. По данным «Лаборатории Касперского», одним из основных способов заражения стала установка ПО из неофициальных и непроверенных источников.

Оставайтесь на связи с РБК в «Максе».

Оригинал публикацииМатериал опубликован источником «РБК». На странице источника может быть больше деталей.
Открыть оригинал
Далее

Следующие новости

Непрерывная лента свежих материалов после статьи.

Следующие материалы появятся при прокрутке