Как защититься от мошенников, 17 сен, 06:02

На торрентах под видом «Одиссеи» начали распространять вредоносное ПО

Читать в полной версии
Фото: Михаил Гребенщиков / РБК

На торрент-трекерах под видом популярных фильмов распространяется ранее неизвестное вредоносное ПО, сообщили РБК в Глобальном центре исследования и анализа угроз «Лаборатории Касперского» Kaspersky GReAT.

Кампания продолжается как минимум с середины августа. Вредоносную программу, в частности, распространяют под видом фильма «Одиссея».

По данным телеметрии «Лаборатории Касперского», потенциальными жертвами могли стать несколько сотен пользователей и организаций в разных странах — больше всего таких случаев зафиксировано в России. Также атака затронула Турцию, Японию, Кению, Уганду, Колумбию, Испанию, Нидерланды, Бельгию и Германию. Попытки заражения выявили в том числе в сфере IT, консалтинга, розничной торговли, транспорта и сельского хозяйства.

Атака проходит в несколько этапов. Сначала вредоносная программа проверяет, не запущена ли она в изолированной среде, которую используют для анализа подозрительных файлов. Это позволяет ей избегать обнаружения и затрудняет изучение зловреда специалистами.

После запуска программа устанавливает дополнительные модули. Они помогают ей сохраняться в системе, обходить стандартную защиту Windows при получении прав администратора и в итоге предоставлять злоумышленникам удаленный доступ к устройству.

Для связи с управляющим сервером вредоносная программа использует блокчейн-сеть Solana. По данным Kaspersky GReAT, это позволяет злоумышленникам сохранять контроль над своей инфраструктурой и затрудняет блокировку атаки.

«Особенность этой кампании — в сочетании распространенной приманки и сложной технической реализации. Маскируя вредоносное ПО под торренты с популярными фильмами, злоумышленники повышают вероятность того, что пользователи его скачают», — заявил старший эксперт по безопасности Kaspersky GReAT Павел Черемушкин.

Он призвал с осторожностью скачивать файлы из неофициальных источников, поскольку под видом развлекательного контента может распространяться вредоносное ПО. Защитные решения «Лаборатории Касперского», в свою очередь, обнаруживают и блокируют эту программу.

В 2025 году число заражений устройств программами-стилерами выросло на 59% по сравнению с предыдущим годом. По данным «Лаборатории Касперского», одним из основных способов заражения стала установка ПО из неофициальных и непроверенных источников.

Оставайтесь на связи с РБК в «Максе».

«Ашан», «Лемана ПРО» и «Нестле» — во временном управлении. Что это значит
Тарифы, КНР и кибератака: почему Jaguar Land Rover теряет выручку и рынки
От светофоров до цехов. Что запуск 5G в России даст абонентам и бизнесу
ВС запретил судить о товаре лишь по материалу. Что это значит для импорта
Росреестр может заморозить сделку по аренде на три месяца. Что не так
Банки ужесточили выдачу кредитов девелоперам на покупку земли
✍🏻 Могут ли офисные интриги лишить вас дохода? Проверьте свою уязвимость
Почему выпуск китайской электроники ускоренно переезжает в третьи страны