img
img20 августа 2025 в 15:36

Новый троянец проникает на корпоративные устройства под видом финдокументов

Эксперты обнаружили новый троянец удалённого доступа, который получил название GodRAT. Он распространяется через вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 года злоумышленники отправляли их через Skypе, после чего переключились на другие каналы. Атакам подверглись предприятия малого и среднего бизнеса — главным образом трейдинговые и брокерские компании — в ОАЭ, Гонконге, Иордании и Ливане.

Эксперты обнаружили новый троянец удалённого доступа, который получил название GodRAT. Он распространяется через вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 года злоумышленники отправляли их через Skypе, после чего переключились на другие каналы. Атакам подверглись предприятия малого и среднего бизнеса — главным образом трейдинговые и брокерские компании — в ОАЭ, Гонконге, Иордании и Ливане.

Как сообщает пресс-служба «Лаборатории Касперского», исходный код GodRAT обнаружен в популярном мультисканерном сервисе, куда был загружен ещё в июле 2024 года. После заражения устройства троянец собирает сведения об операционной системе, локальном имени хоста, названии вредоносного процесса и его идентификаторе, учётной записи пользователя и установленном защитном ПО.

В ходе одной из изученных атак, как отмечают эксперты, злоумышленники использовали FileManager для анализа заражённых систем и программы-стилеры для кражи учётных данных в Chrome и Microsoft Edge.  

Специалисты говорят, что GodRAT – это эволюция одной из версий зловреда 2023 года, связанного с группой Winnti. Злоумышленники часто кастомизируют и переделывают старые импланты, чтобы охватить как можно больше жертв. Обнаруженный троянец, как полагают эксперты, подтверждает, что даже инструменты с многолетней историей могут быть угрозами. 

Ранее «Телеспутник» писал, что обученный хакерами искусственный интеллект способен парализовать работу компании.

Читайте также

Похожие материалы

Законодательные нововведения февраля: у разработчиков проверят компетенции, геймерам окажут поддержку, а софту подыщут пару систем

24.03.2025

Вслед за Коми сносить антенны аналогового телевидения начали на Сахалине

27.09.2024

Николай Нагаев («Завод полупроводниковых приборов»): О развитии новых технологий, независимости и импортозамещении

23.10.2024

Топ-5 популярных сериалов начала 2025 года

01.05.2025

Как изменится рынок светотехники в 2026 году: обязательная цифровая маркировка и борьба с контрафактом

22.12.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции