img
img18 сентября 2026 в 13:51

На торрент-трекерах под видом «Одиссеи» распространяется вредоносное ПО

Через скомпрометированные торрент-трекеры под видом популярных фильмов, в том числе «Одиссеи», распространяется ранее неизвестное вредоносное ПО. Жертвами кампании могли стать как минимум несколько сотен пользователей и организаций в разных странах. По данным телеметрии «Лаборатории Касперского», наибольшее число потенциальных жертв зафиксировано в России.

Через скомпрометированные торрент-трекеры под видом популярных фильмов, в том числе «Одиссеи», распространяется ранее неизвестное вредоносное ПО. Жертвами кампании могли стать как минимум несколько сотен пользователей и организаций в разных странах. По данным телеметрии «Лаборатории Касперского», наибольшее число потенциальных жертв зафиксировано в России.

Эксперты компании обнаружили новую многоэтапную вредоносную кампанию. Она продолжается как минимум с середины августа и затрагивает как частных пользователей, так и организации. Кроме России зафиксированы случаи в Турции, Японии, Кении, Уганде, Колумбии, Испании, Нидерландах, Бельгии, Германии и других странах. В числе отраслей, где фиксировались попытки заражения, — ИТ, консалтинг, розничная торговля, транспорт и сельское хозяйство.

На начальном этапе вредоносное ПО использует загрузчик, способный обнаруживать так называемые «песочницы» — изолированные тестовые среды, в которых защитные продукты проводят безопасный анализ подозрительных файлов. Благодаря загрузчику зловред умеет определять, попал ли он в такую песочницу. Если да, он может избежать обнаружения или затруднить дальнейший анализ.

Как только вредоносное ПО активируется на устройстве жертвы, оно развертывает дополнительные модули, расширяющие его возможности. Эти модули позволяют ему сохраняться в системе даже если его удалить, обходить систему контроля учетных записей пользователей (UAC) для получения прав администратора в Windows без появления стандартного предупреждения и, в конечном итоге, открывать удаленный доступ к скомпрометированному устройству.

Для получения адреса своего управляющего сервера вредоносное ПО использует блокчейн-сеть Solana. Это позволяет злоумышленникам сохранять контроль над своей инфраструктурой, в результате атаку гораздо сложнее заблокировать.

«Особенность этой кампании — в сочетании распространенной приманки и сложной технической реализации. Маскируя вредоносное ПО под торренты с популярными фильмами, злоумышленники повышают вероятность того, что пользователи его скачают. После запуска зловред способен уклоняться от обнаружения, закрепляться в системе и предоставлять атакующим удаленный доступ к зараженному устройству. Пользователям следует с особой осторожностью относиться к файлам из неофициальных источников: даже внешне безобидный развлекательный контент может использоваться для взлома устройства», — комментирует старший эксперт по безопасности Kaspersky GReAT Павел Черемушкин.

Ранее «Телеспутник» писал, что эксперты «Лаборатории Касперского» выявили новые схемы мошенничества, связанные с фильмом «Одиссея». Злоумышленники крадут данные карт и деньги под видом подписки.


Фото: 123RF

Читайте также

Похожие материалы

Андрей Себрант, («Яндекс»): «Статистика реальной эксплуатации автономного транспорта уже подтверждает его безопасность»

29.07.2026

«Первым делом – беспилотники»: как в Петербурге реализуется нацпроект в сфере беспилотных авиационных систем

17.07.2026

Консолидация телеком‑инфраструктуры: разбираем скрытые расходы и проектируем понятную архитектуру

28.07.2026

Конкуренция видеоплощадок на российском рынке смещается в область зрительского опыта

23.09.2026

Четыре жалобы затянули поставку комплексов видеофиксации нарушений на дорогах Тывы

05.12.2024

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции