В новой вредоносной спам-рассылке зафиксирован троян удаленного доступа

В новой вредоносной спам-рассылке зафиксирован троян удаленного доступа

В новой вредоносной спам-рассылке зафиксирован троян удаленного доступа

Зафиксирована новая кампания вредоносных спам-рассылок, в которой используется троян удаленного доступа (RAT) DarkComet. Вредоносная программа устанавливается посредством злонамеренного вложения. Сам DarkComet после установки регистрирует нажатия клавиш, статистику использования приложений, может делать скриншоты и так далее.

Первым вредоносную кампанию обнаружил Вишал Тхакур, который позже проанализировал используемый злоумышленниками троян.

Тема электронных писем крутится вокруг доставки и перевозки — «Shipping docs#330», якобы получатель должен одобрить какой-либо из пунктов соглашения.

Эксперт привел пример вредоносного электронного письма:

Имена вложений представляют собой вариации на тему «DOC000YUT600.pdf.z». Внутри этих вложений находится файл с именем DOC000YUT600.scr, который при запуске установит вредонос DarkComet на компьютер пользователя.

В процессе установки троян копирует себя в %UserProfile%\Music\regdrv.exe и %UserProfile%\Videos\Regdriver.exe. Также зловред создает пункт автозапуска с именем «Registry Driver», что позволит файлу Regdriver.exe автоматически запускаться каждый раз, когда пользователь вход в Windows.

После установки DarkComet начинает регистрировать статистику использования приложений и активность клавиатуры. Все эти данные помещаются в специальный лог-файл, расположенный в папке %UserProfile%\AppData\Roaming\dclogs\.

Лог-файл будет передаваться на сервер злоумышленнику через определенные промежутки времени. Ниже можно посмотреть пример содержимого такого файла:

DarkComet также позволяет атакующему подключаться к компьютеру жертвы и выполнять определенный набор команд. Таким образом, киберпреступник всегда сможет собрать конфиденциальную информацию, чтобы потом использовать ее против вас.

Здесь открываются отличные возможности для вымогательства — не хотите, чтобы ваши личные фото попали в Сеть, платите выкуп. Эксперты просят всех пользователей крайне внимательно подходить ко всем незнакомым письмам, содержащим подозрительные вложения. 

Сбер и Яндекс резко снизили цены на ИИ, но Китай всё равно дешевле

Российские разработчики заметно снизили стоимость генеративного ИИ. По оценке платформы Nodul, с октября 2025 года по август 2026-го цена тысячи токенов GigaChat Lite упала на 67,5% — с 0,20 до 0,065 рубля. У GigaChat Pro снижение почти такое же: с 1,50 до 0,50 рубля.

Яндекс оказался скромнее. Тысяча токенов YandexGPT Pro 5.1 стоит 0,80 рубля — на 33% меньше, чем у предыдущей версии YandexGPT 5 Pro. Тариф YandexGPT Lite не изменился и остался на уровне 0,20 рубля.

Токен — минимальная единица данных, которую обрабатывает языковая модель: слово, его часть, знак препинания или пробел. Обычно выходные токены, то есть ответ нейросети, стоят в три-четыре раза дороже входных. Российские сервисы до недавнего времени чаще устанавливали для них единую цену.

Несмотря на подешевевший отечественный ИИ, сопоставимые зарубежные модели, по подсчётам Nodul, могут обходиться до десяти раз дешевле. Особенно бодро демпингуют китайские разработчики: у DeepSeek V4 Flash тысяча входных токенов стоит около 0,0375 рубля, выходных — 0,112 рубля. Для GPT-5.4 mini показатели составляют 0,064 и 0,383 рубля, для Qwen 3.8 Max — 0,17 и 0,511 рубля соответственно.

«Сбер» и Яндекс с оценками аналитиков не согласились: компании утверждают, что на деле снизили цены ещё сильнее. Заодно разработчики считают прямое сравнение российских и зарубежных тарифов не вполне корректным — модели отличаются по качеству, условиям использования и схеме расчёта. Подробности приводит РБК.

RSS: Новости на портале Anti-Malware.ru