Emotet ожил и пытается вновь встать на рельсы с помощью TrickBot

Emotet ожил и пытается вновь встать на рельсы с помощью TrickBot

Emotet ожил и пытается вновь встать на рельсы с помощью TrickBot

После долгого отсутствия троян Emotet вновь появился в Сети — его начал загружать на свой ботнет другой агрессивный зловред, TrickBot. Зафиксированы также случаи самораспространения Emotet через спам — по всей видимости, его владельцы решили вернуться в дело, построив новую вредоносную сеть вместо утраченной.

Обширная инфраструктура Emotet была уничтожена десять месяцев назад совместными усилиями правоохранителей восьми стран. На момент ликвидации она состояла из сотен C2-серверов, разбросанных по всему миру. Весной этого года боты, способные рассылать от 100 до 500 тыс. спам-писем в сутки, были вычищены с зараженных машин.

В понедельник, 15 ноября, в Twitter появилось сразу несколько сообщений о находке — новой версии Emotet, для распространения которой злоумышленники используют трояна TrickBot. Ранее все было наоборот: Emotet зачастую раздавал TrickBot в спаме.

Анализ загрузчика Emotet, доставляемого на уже зараженные машины, показал, что вирусописатели привнесли изменения в его код. В частности, они увеличили объем командного буфера (теперь он вмещает 7 команд вместо 3-4). Один из образцов лоудера был скомпилирован два дня назад, 14 ноября.

Были также обнаружены попытки загрузки Emotet напрямую, без партнерского посредника. Резидентные боты уже начали рассылать себя через спам с вложениями — файлами .zip, .docm и .xlsm с вредоносным макросом.

Параллельно злоумышленники поднимают C2-серверы; по данным сайта-трекера Abuse.ch, на сегодняшний день их уже около двух сотен. Операторам сетей настоятельно рекомендуется блокировать IP-адреса, ассоциированные с восстающим из пепла ботнетом.

MAX официально получил статус соцсети

Мессенджер MAX с 18 марта 2026 года получил статус социальной сети. Это важно прежде всего для владельцев крупных каналов: теперь страницы и каналы с аудиторией более 10 тысяч пользователей смогут работать в рамках уже действующих правил Роскомнадзора для соцсетей и получать в MAX маркировку A+ после регистрации через госреестр.

С 1 ноября 2024 года владельцы страниц и каналов с аудиторией свыше 10 тысяч подписчиков должны подавать сведения о себе в Роскомнадзор через «Госуслуги», а с 1 января 2025 года эта регистрация стала обязательной.

Для страниц, которые не внесены в реестр, действуют ограничения: на них нельзя размещать рекламу и собирать пожертвования, а другим каналам нельзя репостить их контент.

Теперь этот механизм полноценно дотянули и до MAX. На справочном сайте мессенджера прямо указано, что отметка A+ означает официальную регистрацию канала или сообщества с аудиторией от 10 тысяч подписчиков в реестре Роскомнадзора. После подтверждения такой заявки в профиле канала появляется соответствующая маркировка.

Оформление выглядит так: сначала нужно подать заявление через «Госуслуги», а затем в самом MAX пройти через специальный бот, выбрать канал и указать номер заявки. После одобрения со стороны Роскомнадзора канал получает отметку A+.

MAX также отдельно объясняет, что при повторном создании каналов с такой отметкой нужно снова отправлять заявку через бот, а если заявку не одобрили — проверить, совпадает ли номер телефона профиля MAX с номером, указанным при регистрации в РКН.

На практике это означает, что MAX всё сильнее встраивается в уже существующую российскую систему регулирования публичных площадок. Для авторов больших каналов новость скорее прикладная: если они хотят легально размещать рекламу, собирать донаты и в целом не выпадать из правил, теперь им придётся проходить тот же путь регистрации, что и на других крупных платформах.

RSS: Новости на портале Anti-Malware.ru