Группировка Fancy Bear вернулась с новым необычным бэкдором

Группировка Fancy Bear вернулась с новым необычным бэкдором

Группировка Fancy Bear вернулась с новым необычным бэкдором

Свежие атаки киберпреступной группировки Fancy Bear продемонстрировали, что злоумышленники используют обновлённый набор инструментов, среди которых есть бэкдор, написанный на новом языке. Последнюю вредоносную кампанию Fancy Bear обнаружили эксперты ESET.

Fancy Bear также известна под именами APT28, Sednit, Sofacy и Strontium, ее принято считать спонсируемой правительством группой, занимающейся целевыми кибератаками.

Ранее жертвами этой группировки становились: всемирное антидопинговое агентство WADA, Национальный комитет Демократической партии США, украинские военные и различные государственные организации.

Западные эксперты считают, что за Fancy Bear стоит правительство России, а сама группировка активна с 2004 года. При этом исследователи отмечают, что участники группы постоянно совершенствуют кибероружие в своём арсенале.

В ходе последних атак, о которых сообщили специалисты ESET, Fancy Bear пытались взломать системы министерств иностранных дел и различных посольств, располагающихся в Европе и Азии. Начиналось все по традиции с фишинговых писем, содержащих вредоносные пейлоады. Однако жемчужиной этих атак стал новый бэкдор.

Злоумышленники воспользовались новым языком — Nim, разработанным для сочетания достоинств Python, Ada и Modula. Исполняемые файлы Nim поддерживают все основные платформы: Microsoft Windows, Linux и macOS.

В общей сложности в каждой атаке Fancy Bear использует шесть модулей, а завершающим этапом в систему устанавливается бэкдор Golang. Вредонос собирает информацию о заражённом хосте и в течение первых нескольких минут снимает скриншоты каждые 35 секунд. Все эти данные и файлы отравляются на командный сервер — C&C.

Яндекс всё активнее подмешивает рекламу в ответы ИИ

ИИ-ответы Яндекс Поиска постепенно превращаются в новый рекламный прилавок. Во втором квартале 2026 года доля показов объявлений в нейровыдаче среди десяти крупнейших рекламодателей финансового сектора выросла с 17% до 30%, следует из отчёта Digital Budget.

Реклама появляется в конце ответа нейросети и сопровождается отметкой «Промо».

Формат тестируется с 2025 года в поисковой выдаче и чате с «Алисой AI». По замыслу Яндекса, объявление должно соответствовать запросу и помогать пользователю решить его задачу.

Правда, рекламный пирог поделён нетипично дружно: на «Сбер» пришлось 57% промопоказов в ИИ-блоке, на финансовые сервисы самого Яндекса — 27%, а на Т-Банк — 9%. Вместе три компании забрали более 90% всей рекламной нейровыдачи.

В Яндексе заявляют, что отдельно купить размещение в ответах ИИ нельзя. Чтобы попасть туда, рекламодателю необходимо запустить поисковое продвижение через Яндекс Директ, а алгоритм уже сам решит, где показать объявление. Раскрывать собственную статистику и список участников тестирования компания не стала.

Для рекламодателей новый канал пока остаётся чёрным ящиком: нельзя создать отдельную кампанию, гарантировать показ или нормально оценить правила распределения трафика.

Эксперты предполагают, что доступ к формату мог получить ограниченный круг компаний, а главными бенефициарами снова становятся игроки с крупными бюджетами и развитой аналитикой.

Заметного денежного дождя банкам нейрореклама пока не обещает. Её вклад оценивают в 1-5% совокупного поискового трафика, хотя по запросам о выборе карты, вклада или кредита показатель может достигать 5-10%.

RSS: Новости на портале Anti-Malware.ru