Специалисты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили активность ранее неизвестного вредоносного программного обеспечения, которое маскируется под популярный киноконтент на торрент-площадках. Согласно сведениям, предоставленным РБК, основным инструментом обмана в данной кампании выступает файл, выдаваемый за фильм «Одиссея».
По данным телеметрических показателей «Лаборатории Касперского», данная атака, зафиксированная как минимум с середины августа, уже затронула сотни частных лиц и корпоративных клиентов в различных государствах. Наибольшая концентрация инцидентов отмечена на территории России, однако география угроз охватывает также Турцию, Японию, Кению, Уганду, Колумбию, Испанию, Нидерланды, Бельгию и Германию. В число наиболее уязвимых секторов, подвергшихся попыткам заражения, попали такие отрасли, как сельское хозяйство, транспорт, розничная торговля, консалтинг и сфера ИТ-технологий.
Техническая реализация атаки представляет собой многоступенчатый процесс. На начальном этапе зловред проводит проверку системы на наличие изолированной среды (песочницы), используемой исследователями для изучения подозрительных объектов. Такой механизм позволяет программе успешно скрываться от обнаружения и усложнять работу аналитиков. В случае успешного запуска софт загружает дополнительные модули, которые обеспечивают закрепление в системе и обход стандартных защитных механизмов Windows при получении административных привилегий. Конечной целью атаки является предоставление хакерам удаленного контроля над скомпрометированным устройством.
Для управления инфраструктурой и связи с командным сервером злоумышленники используют блокчейн-сеть Solana. По информации Kaspersky GReAT, внедрение технологии блокчейна помогает преступникам поддерживать стабильную связь с зараженными машинами и значительно затрудняет попытки пресечения атаки.
Старший эксперт по безопасности Kaspersky GReAT Павел Черемушкин подчеркнул, что данная кампания выделяется сочетанием доступной «приманки» и продвинутых технических методов.
Использование торрентов с популярным кино повышает шансы на то, что пользователи добровольно загрузят вредоносный код.
В связи с этим эксперт рекомендовал проявлять максимальную бдительность при использовании неофициальных ресурсов для скачивания файлов. При этом защитные инструменты «Лаборатории Касперского» уже способны распознавать и пресекать работу данного ПО.
Стоит отметить, что на фоне общей тенденции в 2025 году количество атак с применением стилеров увеличилось на 59% относительно показателей прошлого года. Как указывает «Лаборатория Касперского», основным вектором распространения подобных угроз остается установка программного обеспечения из непроверенных и неофициальных источников.
