Российская газета,
07:54, 22.07.2026
Тут могла бы быть ваша реклама
Мошенники начали использовать блокчейн Bitcoin для маскировки управляющих серверов. Так, адрес сервера меняется через новые транзакции и не хранится в самом вирусе, что делает его невидимым для систем анализа.
Во втором квартале этого года выявлено 839 уникальных образцов вредоносного ПО, связанных с активностью 17 хакерских группировок. Это на 88% больше, чем за аналогичный период прошлого года, когда было зафиксировано 447 образцов, сообщается в исследовании экспертного центра безопасности Positive Technologies PT ESC (есть в распоряжении "РГ").
Основной вклад в статистику внесли пять наиболее активных группировок. На них пришлось около 60% всех выявленных образцов. Первое место заняла Rare Werewolf - с ее активностью связаны 224 образца. Главным способом проникновения в организации оставались фишинговые письма. Злоумышленники маскировали вредоносные файлы под счета, договоры, служебные документы и другую деловую переписку.
Одновременно хакерские группировки усложняли способы доставки вредоносного ПО и скрывали используемую инфраструктуру за легитимными интернет-сервисами. Некоторые злоумышленники также проверяли устройство пользователя перед загрузкой вредоносного файла, чтобы не выдавать вредоносную нагрузку автоматизированным системам анализа.
"Рост числа выявленных образцов вредоносного ПО показывает, насколько быстро меняется инструментарий хакерских группировок. Злоумышленники все чаще комбинируют несколько техник в рамк...