Операторы LokiBot используют лаунчер Epic Games в качестве приманки

Операторы LokiBot используют лаунчер Epic Games в качестве приманки

Операторы LokiBot используют лаунчер Epic Games в качестве приманки

Операторы знаменитого трояна LokiBot теперь маскируют вредонос под лаунчер одной из самых популярных видеоигр. Напомним, что LokiBot может перехватывать конфиденциальные данные: имена пользователей, пароли, платёжную информацию и даже красть содержимое криптовалютных кошельков.

Помимо прочего, данная вредоносная программа обладает также возможностями кейлоггера — LokiBot мониторит действия пользователей в браузере и на рабочем столе.

Новая кампания по распространению этого трояна пытается ввести пользователей в заблуждение маскировкой под лаунчер Epic Games, разрабатывающей популярную мультиплеерную игру Fortnite.

Специалисты Trend Micro, обнаружившие новые атаки LokiBot, отметили, что вредоносная программа использует непривычный способ инсталляции, помогающий избежать детектирования антивирусными средствами.

Началом атак LokiBot всегда служат фишинговые электронные письма. В последних образцах таких писем был найден фейковый лаунчер Epic Games, использовавший логотип компании для придания вида легитимности. В процессе заражения компьютера вредонос копировал в систему два файла, один из которых представлял собой надписанный на C# код, а второй — исполняемый .NET-файл.

Обойти антивирусные программы зловреду помогает обфусцированный код на C#, отчасти состоящий из мусора. Далее файл .NET читает, компилирует и расшифровывает C#, что позволяет запустить сам LokiBot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Отмена НДС для реестрового софта в России останется в силе

Российские власти готовы отказаться от возврата НДС на продукты, включенные в реестр отечественно программного обеспечения, ввиду высокой значимости ИТ для технологической независимости страны и цифровой трансформации экономики.

Если откат состоится, пункт об отмене льгот по НДС для вендоров софта с 1 января 2026 года будет изъят из пакета поправок к Налоговому кодексу, уже принятых в первом чтении Госдумой.

Освобождение реализуемого реестрового софта от НДС действует с России с 2021 года. В сохранении этой льготы заинтересованы все представители отрасли: в противном случае налоговая нагрузка на ИТ-компании может возрасти в 5-7 раз.

Как выяснил «Ъ», ярым противником отмены действующей нормы является зампредседателя правительства РФ Дмитрий Григоренко. Он даже заручился поддержкой главы Минцифры Михаила Мишустина, который уже согласовал принципиальное решение с президентом.

В Минфине изъявили готовность еще поработать над вопросом об отмене льготы по НДС для вендоров отечественного софта. По всей видимости, их убедил аргумент о «системной значимости» ИТ.

По оценкам АНО «Цифровая экономика», доля ИТ в общем объеме ВВП по итогам 2024 года составила 6%. На каждый рубль господдержки отрасль возвращает в бюджет два.

Вместе с тем эксперты фиксируют снижение темпов роста российского ИТ-рынка. Введение НДС на сделки с реестровым софтом, скорее всего, приведет к повышению цен на такие продукты (по оценкам, до 35%) и породит еще один сдерживающий фактор для развития внутреннего рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru