Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

Исследователи «Лаборатории Касперского» обнаружили ряд вредоносных и рекламных программ на площадке популярного торрент-трекера The Pirate Bay. Из-за наличия последовательной цепочки запуска отдельных компонентов злонамеренная схема получила название PirateMatryoshka.

Эта кампания злоумышленников направлена на распространение вредоносных программ среди посетителей The Pirate Bay. Вредоносы тщательно маскируются под взломанные версии платных программ.

Если любитель всего бесплатного запустит такую программу, на его компьютер установится зловред, способный загружать в систему дополнительный вредоносный контент.

Судя по всему, киберпреступники хорошо подготовились, так как для распространения трояна они используют давно зарегистрированные аккаунты, имеющиеся хорошую репутацию на трекере. Такой подход позволяет ввести пользователей в заблуждение — вряд ли кто-то отнесется с недоверием к пользователю с безупречной историей.

Как же они получают доступ к таким аккаунтам? Здесь все просто — после запуска троян отображает пользователю фишинговую страницу, имитирующую страницу входа The Pirate Bay. На этой странице пользователя просят ввести связку логин-пароль якобы для продолжения процесса загрузки.

«Лаборатория Касперского» отмечает, что эта страница была открыта приблизительно 10 тысяч раз.

Далее вредонос начинает распаковку своих модулей в стиле матрешки (отсюда и название). Эти модули двух типов: инсталляторы файловых партнерских программ и автокликеры.

Первый тип модулей может загружать на компьютер жертвы дополнительные программы, а второй тип способен проставить в нужных местах галочки и нажать на соответствующие кнопки, которые за пользователя принимают соглашение на установку.

Среди устанавливаемых на компьютер пользователя вредоносных программ есть pBot и Razy.

«Лаборатория Касперского» детектирует этот зловред и его компоненты как Trojan-Downloader.Win32.PirateMatryoshka и Trojan.Win32.InstClick.

США, Бразилия и Россия стали главными источниками DDoS в начале 2026-го

Аналитический центр StormWall изучил источники DDoS-атак в мире за I квартал 2026 года. В тройку лидеров вошли США, Бразилия и Россия. На первом месте оказались США, на них пришлось 23,8% всего глобального DDoS-трафика. Для сравнения: годом ранее страна занимала вторую позицию с долей 16%.

На второе место поднялась Бразилия с показателем 11,1%. Это заметный скачок: в I квартале 2025 года страна не входила даже в топ-5 мировых источников DDoS-атак.

Россия заняла третью позицию с долей 9,2%. Годом ранее она также была на третьем месте, но показатель был выше — 12,1%. В StormWall связывают сохранение России в верхней части рейтинга с тем, что злоумышленники всё чаще заражают локальные устройства, чтобы обходить геоблокировки при атаках на российские компании.

На четвёртом месте оказался Китай с долей 8,8%. Его позиция по сравнению с прошлым годом не изменилась, но показатель вырос: в I квартале 2025 года он составлял 6,5%.

Пятую строчку заняла Франция с долей 5,4%. В StormWall отмечают, что Франция стала одним из новых заметных источников DDoS-трафика. К таким же новым активным игрокам аналитики относят Тайвань и Вьетнам: каждая из этих стран генерирует более 4% мирового DDoS-трафика.

А вот Турция, наоборот, резко сдала позиции. В I квартале 2025 года она была мировым лидером с долей 35,8%, а в начале 2026 года опустилась до 1,6% и уже не вошла в топ-5.

Ещё один важный вывод исследования — рост числа заражённых устройств. По данным StormWall, в I квартале 2026 года армия устройств, участвующих в DDoS-атаках, выросла почти втрое по сравнению с аналогичным периодом прошлого года и достигла 7 млн IP-адресов.

RSS: Новости на портале Anti-Malware.ru