Пользователей Windows через почту атакует шпионское трио

Пользователей Windows через почту атакует шпионское трио

Пользователей Windows через почту атакует шпионское трио

Эксперты Fortinet опубликовали подробный разбор недавней спам-кампании, целью которой являлся засев RAT-шпионов для Windows. При открытии документа Excel на машину жертвы загружались сразу три бесфайловых зловреда: Pandora hVCN, BitRAT и AveMaria, он же Warzone RAT.

Поддельные письма оформлены как уведомление о проведенных платежах и содержат вложение в формате .xlam с вредоносным макросом. Если при открытии файла получатель проигнорирует предупреждение Microsoft Excel и разрешит запуск активного контента, на компьютер со стороннего сервера загрузится файл HTML с обфусцированным JavaScript кодом.

 

Цепочка заражения также предполагает использование PowerShell для доставки целевой полезной нагрузки — файла mainpw.dll весом 7,58 Мбайт с PowerShell-кодом, разделенным на три сегмента. Загрузка содержимого каждого из них в оперативную память осуществляется одинаково — по методу process hollowing.

Троян AveMaria обладает широким набором функций; он умеет отыскивать файлы по выбору, воровать данные из браузеров, почтовых клиентов и менеджеров паролей, регистрировать клавиатурный ввод, загружать и запускать дополнительный файлы. С его помощью можно получить доступ к зараженному устройству по RDP, через VPN или удаленный шелл, повысить привилегии в системе, перехватить управление веб-камерой.

Инструмент удаленного администрирования Pandora hVCN написан на C# и является коммерческим продуктом. Он обладает функциями, позволяющими похищать учетные данные из Chrome, Microsoft Edge, Firefox, Outlook, Foxmail и других популярных продуктов, а также поддерживает команды, необходимые для удаленного управления устройством — такие как запуск процесса, создание снимка экрана, имитация нажатия клавиш, перемещение курсора по экрану.

Вредонос BitRAT активно продвигается на хакерских форумах и теневых торговых площадках. Набор его функций весьма разнообразен; троян умеет открывать доступ к системе по RDP и через SOCKS-прокси, воровать информацию из браузеров и буфера обмена, регистрировать клавиатурный ввод, получать доступ к веб-камере и микрофону, генерировать DDoS-поток, загружать и запускать криптомайнер (XMRig).

В России оштрафовали разработчика ИИ за запрещённый контент в чате с ботом

Таганский районный суд Москвы оштрафовал американскую компанию Character Technologies, разработчика ИИ-сервиса Character.AI, на 1,25 млн рублей. Причиной стал отказ удалить информацию, связанную с распространением наркотических средств.

Компанию признали виновной по части 3 статьи 6.13 КоАП РФ. Согласно материалам дела, запрещённая информация о синтетическом наркотике появилась в одном из чатов Character.AI.

История может стать важным прецедентом: к административной ответственности за контент привлекли владельца не сайта или телеграм-канала, а сервиса с генеративным ИИ.

Character.AI позволяет общаться с интерактивными ИИ-персонажами: вымышленными героями, историческими личностями, знаменитостями и образами, созданными пользователями.

Боты способны поддерживать диалог, имитировать эмоциональные реакции и участвовать в ролевых сценариях. Но чем убедительнее цифровой собеседник, тем сложнее разработчику делать вид, что за его репликами никто не обязан присматривать.

Это уже не первое разбирательство Character Technologies с российским правосудием. В апреле 2026 года тот же суд признал компанию виновной в пропаганде среди несовершеннолетних нетрадиционных сексуальных отношений и предпочтений, а также смены пола.

К безопасности Character.AI возникали вопросы и за пределами России. В 2024 году в США широкую огласку получила гибель подростка, который эмоционально привязался к боту, созданному по образу Дейенерис из «Игры престолов».

RSS: Новости на портале Anti-Malware.ru