BitDefender предупреждает о новой угрозе

BitDefender предупреждает о новой угрозе

Компания BitDefender предупреждает о появлении нового образца вредоносного программного обеспечения, способного осуществлять корпоративный шпионаж и хищение данных. В официальном объявлении говорится, что вирус, получивший наименование Trojan.Spy.YEK, ищет на пораженном ПК данные особой важности и архивы с конфиденциальными сведениями; если нечто подобное найдено, то информация отсылается разработчику вредоносной программы.



Вирусные аналитики BitDefender полагают, что новый троянский конь может быть серьезным противником для служб безопасности и отделов информационных технологий, поскольку он сочетает в себе шпионский функционал и возможности удаленного управления.


"В ЛВС предприятия шпионское вредоносное ПО особо опасно, а количество подобных угроз, к сожалению, постоянно возрастает", - отметили специалисты. - "Данный конкретный образец реализован в виде криптованной библиотеки windows\system32\netconf32.dll, которая внедряется в процесс explorer.exe и в случае необходимости соединяется с определенными внешними серверами. Бэкдор-компонент позволяет программе зарегистрироваться в качестве службы и следовать инструкциям, поступающим из командного центра, а шпионская составляющая собирает и отправляет злоумышленнику сведения об открываемых файлах, об операционной системе в целом и о действиях, выполняемых пользователем. Последнее достигается за счет регулярного получения снимков экрана".


Проще говоря, новый троянский конь загружает на внешний FTP-сервер всю потенциально ценную и интересную информацию без ведома пользователя. Кроме того, вредоносная программа умеет искать на инфицированной машине файлы с определенными расширениями: архивы, сообщения электронной почты (.eml, .dbx), адресные книги (.wab), базы данных и документы (.doc, .odt, .pdf и др.); на основании этих сведений исследователи BitDefender пришли к заключению, что новый продукт вирусописателей предназначен для корпоративного шпионажа.


По данным аналитиков, Trojan.Spy.YEK способен работать на всех версиях Windows - от Win95 до 7. "Самое время установить сетевой антивирус, если вы этого еще не сделали", - заметили специалисты компании.


Techworld

Количество фишинговых доменов снижается во всех зонах

В BI.ZONE зафиксировали снижение числа выявленных фишинговых доменов по итогам 2025 года. Если в 2024 году специалисты компании обнаружили около 350 тыс. таких доменов, то в 2025 году — уже 179 тыс.

Как отметил руководитель направления BI.ZONE Digital Risk Protection Дмитрий Кирюшкин, пик активности пришёлся на июль — тогда было выявлено порядка 19 тыс. фишинговых доменов. Минимальные значения зафиксированы в феврале — около 3,5 тыс.

«Мошенники стали использовать более сложные схемы: всё чаще ссылки из разных кампаний размещаются на одном и том же домене. Это усложняет обнаружение фишингового контента. Кроме того, сокращению числа мошеннических ресурсов способствует рост киберграмотности пользователей, а также активная блокировка таких сайтов со стороны регистраторов и регуляторов», — пояснили в компании причины снижения.

Ещё одной заметной тенденцией 2025 года Дмитрий Кирюшкин назвал рост распространения мобильных зловредов. По данным компании F6, основной угрозой остаётся Mamont.

На втором месте — различные версии NFCGate, который лидировал значительную часть года. По оценкам, ущерб от него за 10 месяцев превысил 1,6 млрд рублей. В целом, как отмечают в F6, скомпрометированными оказались около 1,5% мобильных устройств в России.

RSS: Новости на портале Anti-Malware.ru