За месяц число атак RAT и бэкдоров в России выросло в полтора раза

За месяц число атак RAT и бэкдоров в России выросло в полтора раза

За месяц число атак RAT и бэкдоров в России выросло в полтора раза

Последние несколько недель «Лаборатория Касперского» фиксирует значительный рост интернет- и имейл-активности, нацеленной на засев RAT-троянов и бэкдоров на компьютеры обитателей рунета. В период с 20 февраля по 17 марта количество пользователей, столкнувшихся с такими атаками, по оценке экспертов, увеличилось более чем на 50%.

Судя по данным о срабатывании защитных решений Kaspersky, в течение месяца злоумышленники бомбардировали россиян подобным аттач-спамом несколько раз. При этом объемы рассылок неуклонно росли и к середине марта увеличились в два раза в сравнении с показателем на конец февраля.

Специалисты считают бэкдоры одной из самых опасных угроз, так как они дают возможность тайно проникнуть в систему и удалённо управлять устройством. По функциональности такие зловреды во многом напоминают системы администрирования, позволяющие получить полноправный доступ к компьютеру.

«Сегодня как никогда важно оставаться бдительными и критически оценивать любую входящую информацию, ведь атаки часто начинаются с методов социальной инженерии, — комментирует Сергей Голованов, главный эксперт «Лаборатории Касперского». — Пользователям особенно важно помнить о правилах цифровой гигиены, а также использовать защитные решения. Для компаний обеспечение безопасности данных и систем становится первостепенной задачей. Мы рекомендуем им делать выбор в пользу передовых продуктов для защиты конечных устройств, а также обратить внимание на специализированные решения и сервисы для борьбы со сложными и постоянно эволюционирующими киберугрозами».

Защитить бизнес надлежащим образом, по мнению Kaspersky, помогут следующие рекомендации:

  • убедиться, что все устройства защищены современным решением для обеспечения безопасности конечных устройств, которое корректно настроено и регулярно обновляется;
  • обучать сотрудников тому, как безопасно работать с входящей электронной почтой и защищаться от вредоносных программ, которые могут содержаться во вложениях;
  • использовать технологии песочницы для автоматической проверки вложений в письма и настроить их на проверку всей входящей почты, в том числе сообщений из доверенных источников (компаний-партнеров, организаций из списка контактов);
  • при необходимости заменить ИБ-продукты иностранного производства отечественными.

Злоумышленники пытаются обойти защиту мессенджеров

Как сообщило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), злоумышленники начали использовать символы из разных алфавитов, необычные знаки и смешанный регистр, чтобы обходить автоматические системы защиты мессенджеров и маскировать массовые рассылки.

О такой тактике маскировки предупреждает официальный телеграм-канал УБК МВД «Вестник киберполиции России».

Однако, как иронизируют авторы канала, странные сочетания символов и хаотичный регистр сами по себе становятся одним из самых заметных признаков злонамеренной активности. Особенно если к сообщениям прикреплены APK-файлы или архивы, за которыми могут скрываться зловреды.

О вредоносной кампании по распространению трояна Mamont УБК МВД сообщало ещё в начале августа 2025 года. Тогда злоумышленники маскировали установочный файл зловреда под фото и видео. В феврале 2026 года Mamont начали распространять под видом ускорителя Telegram.

В начале марта злоумышленники начали переносить активность и на другие платформы, в частности на российскую МАКС. Причём речь идёт не об отдельных пользователях, а о целых сообществах — домовых, родительских, дачных и других чатах.

RSS: Новости на портале Anti-Malware.ru