Новый вид кибератаки на русскоязычных пользователей обнаружен экспертами

Новый вид кибератаки на русскоязычных пользователей обнаружен экспертами

Эксперты из компании Netskope выявили новую киберугрозу, нацеленную на русскоязычных пользователей. Вредоносное программное обеспечение, известное как DarkCrystal RAT, распространяется через поддельные веб-страницы, имитирующие популярные русскоязычные приложения как TrueConf и «VK Мессенджер». Мошенники используют метод, называемый HTML smuggling, чтобы загружать зловред на компьютеры жертв.

HTML smuggling позволяет вредоносному коду маскироваться внутри обычных HTML-файлов, что затрудняет его обнаружение антивирусными программами. Как только пользователь заходит на такую страницу, на его компьютер скачивается зашифрованный ZIP-архив, содержащий вредоносное ПО. Когда архив открывается, активируется скрытая угроза, и малварь начинает свою деятельность.

Dark Crystal RAT — это троян удаленного доступа, который позволяет злоумышленникам полностью контролировать зараженный компьютер. Они могут выполнять команды, красть файлы и личные данные.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.