Троян-невидимка: Efimer заражает под видом популярных фильмов

Троян-невидимка: Efimer заражает под видом популярных фильмов

Троян-невидимка: Efimer заражает под видом популярных фильмов

Летом 2025 года эксперты «Лаборатории Касперского» заметили новый всплеск атак трояна под названием Efimer. Этот зловред уже успел отметиться в нескольких странах, включая Россию. Основная его цель — красть и подменять криптокошельки, но при желании авторы могут «прокачать» его дополнительными скриптами.

Например, операторы способны подобрать пароли к сайтам на WordPress или собрать базы электронных адресов для рассылки новых заражённых писем.

Первоначально, с осени 2024 года, Efimer прятался на взломанных WordPress-сайтах. Летом 2025-го злоумышленники пошли дальше и начали рассылать его по электронной почте и прятать в торрент-файлы.

Частных пользователей атакуют через якобы свежие фильмы в торренте. Злоумышленники взламывают плохо защищённые сайты на WordPress, выкладывают там пост с заманчивой ссылкой на запароленный архив и «торрент-файл». На деле внутри — вредоносный «проигрыватель», который заражает компьютер.

С корпоративными пользователями схема чуть хитрее. На почту приходит письмо якобы от юристов компании, которые утверждают, что домен получателя содержит слова или фразы, уже кем-то зарегистрированные.

Вместо суда они предлагают «договориться» и даже готовы выкупить домен. Подробности — во вложении, которое опять же представляет собой запароленный архив с вредоносом. Запустил — получил ошибку на экране и заражённую систему.

Эксперты напоминают: не качайте торренты из сомнительных источников, не открывайте подозрительные вложения, особенно от незнакомых отправителей. Разработчикам и администраторам сайтов советуют обновлять ПО, ставить сильные пароли и двухфакторную аутентификацию, а также регулярно проверять ресурсы на признаки взлома.

Татарстан и Security Vision займутся кибербезопасностью в регионе

Правительство Татарстана и компания Security Vision подписали стратегическое соглашение о сотрудничестве в сфере кибербезопасности. Документ заключили на Петербургском международном экономическом форуме 2026 года. Стороны планируют вместе работать над защитой значимых предприятий региона, развивать подходы к информационной безопасности и повышать цифровую грамотность жителей.

Это соглашение стало продолжением уже действующего сотрудничества. Ранее Security Vision вместе с Центром информационных технологий Республики Татарстан участвовала в создании системы автоматизации процессов кибербезопасности для регионального правительства.

Сейчас платформа Security Vision установлена в правительственном центре обработки данных Татарстана. С её помощью выстроены процессы информационной безопасности более чем для 20 министерств и ведомств. По сути, речь идёт о единой системе, которая помогает координировать защиту цифровой инфраструктуры республиканских органов власти.

В рамках нового соглашения стороны будут обмениваться опытом, совместно прорабатывать подходы к защите информации и реагированию на киберугрозы. Отдельный акцент сделают на устойчивости значимых предприятий региона, для которых сбои и инциденты в цифровой среде могут быть особенно чувствительными.

 

Ещё одно направление — образование. В планах есть повышение квалификации специалистов по информационной безопасности, развитие инициатив по киберграмотности и популяризация профессии защитника информации. Часть проектов могут реализовать на базе Университета Иннополис.

Также Татарстан и Security Vision намерены совместно проводить лекции, семинары и другие просветительские мероприятия для жителей региона. Кроме того, стороны продолжат участвовать в отраслевых событиях, включая Kazan Digital Week.

Министр цифрового развития Татарстана Илья Начвин отметил, что республика уже выстроила единую защищённую экосистему на базе Центра информационных технологий. По его словам, новое соглашение должно помочь развивать эту инфраструктуру дальше.

Гендиректор Security Vision Руслан Рахметов подчеркнул, что совместные инициативы будут касаться как повышения киберграмотности, так и защиты значимых предприятий региона.

RSS: Новости на портале Anti-Malware.ru