Российские компании атакуют с помощью почти невидимого загрузчика

Российские компании атакуют с помощью почти невидимого загрузчика

Российские компании атакуют с помощью почти невидимого загрузчика

Весь 2024 год исследователи фиксировали атаки на российские компании, которые совершались с помощью загрузчика GuLoader. Софт, загружавший всевозможные зловреды, был почти невидим для широкого спектра защитных средств.

Зловред GuLoader известен с 2019 года и неоднократно модернизировался. Он распространяется через вложения в электронные письма.

Целями атакующих, как правило, становились российские страховые и фармацевтические компании, а также организации, работающие в сфере доставки и логистики. Вектор распространения зловреда — фишинговые письма. Для правдоподобности злоумышленники рассылали письма от имени реальных компаний из разных отраслей.

Зараженные сообщения содержали архив, в котором находился исполняемый файл PE EXE или, реже, VBS-скрипт. Запуск такого файла активировал загрузчик. В свою очередь GuLoader загружал на зараженные устройства зловреды различного назначения, обычно стилеры, направленные на кражу данных, или трояны, открывающие удаленный доступ (RAT).

Причем зловреды запускалось только после того, как GuLoader проводил предварительную проверку среды исполнения. Это давало злоумышленникам дополнительную гарантию, что вредонос будет запущен на реальном устройстве, а не в виртуальной среде или песочнице.

Олег Скулкин, руководитель BI.ZONE Threat Intelligence привел следующие подробности о зловреде:

«GuLoader обладает рядом особенностей. В его коде имеется весьма широкий арсенал как низкоуровневых, так и высокоуровневых техник и программных процедур, которые позволяют обходить средства защиты и среды исполнения, включая виртуальные машины и продукты класса sandbox. Также GuLoader примечателен тем, что в качестве основной нагрузки он может загружать самое разные вредоносные программы — чаще всего трояны удаленного доступа, стилеры, а также инструменты, совмещающие обе функции».

Половина россиян готова отказаться от iPhone из-за зачистки App Store

Около половины россиян готовы вычеркнуть iPhone из списка покупок из-за удаления отечественных приложений из App Store. Исчезновение российских сервисов подорвало доверие к Apple у 50% опрошенных. Ещё 45% считают, что ограничения подтолкнут пользователей к переходу на Android.

Об этом свидетельствуют результаты исследования ВЦИОМа, опубликованные РБК.

При выборе нового смартфона 51% респондентов вряд ли остановятся на iPhone. Похоже, премиальный корпус уже не так убедителен, если нужное приложение приходится беречь как семейную реликвию.

Владельцы техники Apple ощущают проблему особенно остро. С ограничениями столкнулись 69% пользователей iPhone против 37% обладателей Android-устройств. О снижении удобства сообщили 52% поклонников Apple и только 25% пользователей конкурирующей системы.

О пропаже программ из App Store и Google Play знают почти все участники исследования. Телефонный опрос прошёл в конце июля 2026 года: специалисты опросили 1628 совершеннолетних интернет-пользователей. Дополнительно использовалась комбинированная выборка из 794 владельцев устройств Apple.

В 2026 году цифровая эвакуация российских сервисов продолжилась. В июне из App Store исчезли мессенджер МАКС и приложения VK, включая «Дзен» и «Одноклассники». В августе магазин покинул «Яндекс Пэй». В то же время из Google Play пропало приложение Ozon Банка после включения кредитной организации в санкционные списки Великобритании и ЕС.

Масштаб зачистки растёт: по официальным отчётам Apple, в 2022 году из российского сегмента App Store удалили семь приложений, в 2023-м — 12, в 2024-м — 171, а в 2025-м — уже 1213.

RSS: Новости на портале Anti-Malware.ru