Специалисты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили активность ранее неизвестного вредоносного программного обеспечения, которое маскируется под популярный кинематографический контент на торрент-площадках. По информации, предоставленной изданию РБК, злоумышленники используют поддельные раздачи, в частности, выдавая зловред за фильм «Одиссея».
Согласно результатам телеметрического анализа, проведенного экспертами «Лаборатории Касперского», масштаб кампании охватывает сотни частных лиц и корпоративных клиентов по всему миру. Наибольшая концентрация инцидентов наблюдается в России, однако атака затронула и такие государства, как Германия, Испания, Нидерланды, Бельгия, Турция, Япония, Колумбия, Кения и Уганда. Вредоносная активность была зафиксирована в различных секторах экономики, включая транспортную отрасль, сельское хозяйство, розничную торговлю, консалтинг и сферу информационных технологий.
Техническая реализация атаки подразумевает многоступенчатый алгоритм действий. На начальном этапе программа проводит проверку системы на наличие изолированных сред (песочниц), применяемых специалистами для детекции угроз. Подобная самопроверка позволяет вредоносному коду оставаться незамеченным и усложняет процесс его исследования. При успешном запуске ПО активирует дополнительные модули, предназначенные для закрепления в операционной системе. Получив права администратора, программа обходит стандартные механизмы защиты Windows, что в конечном итоге открывает хакерам возможность удаленного управления зараженным компьютером.
Для обеспечения стабильной связи с командным сервером хакеры задействуют блокчейн-сеть Solana. По оценке Kaspersky GReAT, использование децентрализованной технологии помогает преступникам поддерживать устойчивость своей инфраструктуры и делает процесс блокировки коммуникаций крайне затруднительным.
Старший эксперт по безопасности Kaspersky GReAT Павел Черемушкин подчеркнул:
Данная киберкампания выделяется сочетанием доступной для массового пользователя приманки и высокого уровня технической сложности.
По его словам, использование торрентов с известными фильмами значительно увеличивает шансы на то, что пользователи добровольно загрузят опасный файл. В связи с этим эксперт рекомендовал проявлять максимальную бдительность при работе с контентом из непроверенных и неофициальных источников. При этом программные продукты «Лаборатории Касперского» уже способны распознавать и пресекать попытки работы данного зловреда.
Данная угроза актуальна на фоне общей негативной динамики: в 2025 году статистика заражений устройств программами-стилерами увеличилась на 59% относительно показателей прошлого года. Как отмечают исследователи «Лаборатории Касперского», основным вектором распространения подобных угроз остается установка программного обеспечения из сомнительных источников.
