img
img20 августа 2025 в 15:36

Новый троянец проникает на корпоративные устройства под видом финдокументов

Эксперты обнаружили новый троянец удалённого доступа, который получил название GodRAT. Он распространяется через вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 года злоумышленники отправляли их через Skypе, после чего переключились на другие каналы. Атакам подверглись предприятия малого и среднего бизнеса — главным образом трейдинговые и брокерские компании — в ОАЭ, Гонконге, Иордании и Ливане.

Эксперты обнаружили новый троянец удалённого доступа, который получил название GodRAT. Он распространяется через вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 года злоумышленники отправляли их через Skypе, после чего переключились на другие каналы. Атакам подверглись предприятия малого и среднего бизнеса — главным образом трейдинговые и брокерские компании — в ОАЭ, Гонконге, Иордании и Ливане.

Как сообщает пресс-служба «Лаборатории Касперского», исходный код GodRAT обнаружен в популярном мультисканерном сервисе, куда был загружен ещё в июле 2024 года. После заражения устройства троянец собирает сведения об операционной системе, локальном имени хоста, названии вредоносного процесса и его идентификаторе, учётной записи пользователя и установленном защитном ПО.

В ходе одной из изученных атак, как отмечают эксперты, злоумышленники использовали FileManager для анализа заражённых систем и программы-стилеры для кражи учётных данных в Chrome и Microsoft Edge.  

Специалисты говорят, что GodRAT – это эволюция одной из версий зловреда 2023 года, связанного с группой Winnti. Злоумышленники часто кастомизируют и переделывают старые импланты, чтобы охватить как можно больше жертв. Обнаруженный троянец, как полагают эксперты, подтверждает, что даже инструменты с многолетней историей могут быть угрозами. 

Ранее «Телеспутник» писал, что обученный хакерами искусственный интеллект способен парализовать работу компании.

Читайте также

Похожие материалы

Как экономика и рынок госрегулирование победили

29.04.2026

ГД отклонила законопроект, обязывающий операторов связи бесплатно предоставлять антифрод

28.01.2026

Олег Стручковский («Триколор»): К нашему бренду высокая лояльность

01.07.2025

Спутники под угрозой. Как защитить космические аппараты от солнечных вспышек

10.12.2024

Две стороны дипфейка: как отличить безобидный юмор от реальных угроз

10.05.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции