Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Специалисты «Доктор Веб» исследовали новый троян, который работает не как один вредонос, а как целый набор инструментов. Он нацелен на supply chain attack — атаки на цепочки поставок — и особенно интересуется проектами на C++ и C#. Главная озабоченность в том, что троян не ограничивается одной функцией.

Он одновременно ведёт себя как стилер, клиппер, бэкдор, майнер и источник заражения файлов.

Зловред может красть данные, подменять информацию, давать злоумышленникам удалённый доступ, майнить криптовалюту и распространяться дальше через заражённые файлы.

Первые случаи распространения вредоноса зафиксировали в последнем квартале 2025 года. С тех пор его постоянно дорабатывают. В основном троян расползается по интернету через заражённые .exe- и Python-файлы, а сам процесс заражения устроен в несколько этапов.

В зоне риска токены Discord, которые позволяют заходить в аккаунты без логина и пароля, пароли и cookie из популярных браузеров, включая Chrome, Edge, Opera, Brave и «Яндекс Браузер», папки Telegram Desktop и данные криптокошелька Exodus.

С браузерами троян работает не только стандартными методами. Он может использовать файл CCCWF.tmp, который встраивается в браузер, считывает пароли и сохраняет их в текстовые файлы. То есть пароль даже не нужно взламывать, его просто аккуратно достают изнутри.

С Exodus история ещё опаснее. Вредонос не просто крадёт папки кошелька, а модифицирует само приложение: находит файл app.asar и заменяет его на поддельную версию, скачанную с сервера злоумышленников. В ней спрятана функция, которая при запуске отправляет мнемонические фразы кошелька атакующим.

Минус 2,58 млрд: Счётная палата проверила отчётность операторов связи

Операторы связи сдавали Минцифры расчёты с доходами, существенно отличавшимися от налоговой отчётности, а министерство ограничивалось арифметической проверкой итоговых строк. По оценке Счётной палаты, за 2023-2025 годы резерв универсального обслуживания недополучил 2,58 млрд рублей.

Об итогах аудита сообщает РБК. Размер обязательных отчислений операторы рассчитывают сами.

Минцифры не сверяло расчёты с первичными документами, данными ФНС и Роскомнадзора. Обязательный порядок мониторинга к 20 июня 2026 года тоже не утвердили. Цифры складываются? Отлично. А откуда они взялись — отдельный вопрос.

Масштаб расхождений впечатляет. За 2024 год из 4,6 тыс. действующих операторов с отклонением менее 1% отчитались только 472 компании. У 600 операторов доходы по данным ФНС оказались более чем на 80% выше указанных в расчётах отчислений. Ещё у 1,2 тыс. компаний заявления об отсутствии доходов не совпали с данными Роскомнадзора.

Впрочем, записывать всех в уклонисты рано. Аудиторы обнаружили неоднозначности в учёте выручки. Например, дата-центры, сервисы СМС-рассылок и аутентификации могут зарабатывать преимущественно на деятельности, которая не относится к услугам связи. Эксперты предупреждают: считать всю такую выручку операторской — методологическая ошибка.

Основную нагрузку несут крупнейшие игроки: в 2025 году всего 50 операторов обеспечили 93% отчислений.

Минцифры возражений на отчёт не подало. Ведомство сообщило, что порядок мониторинга уже разработан и вскоре отправится на согласование, а недоплаты взыскиваются через суд. Прогноз поступлений на 2026 год министерство повысило с 28,9 млрд до 34,4 млрд рублей, объяснив это ростом доходов операторов.

RSS: Новости на портале Anti-Malware.ru