NyashTeam больше не в деле - более 100 доменов киберпреступников ушли в офлайн

NyashTeam больше не в деле - более 100 доменов киберпреступников ушли в офлайн

Исследователи из компании F6 провели успешную операцию по обезвреживанию масштабной киберинфраструктуры, связанной с группировкой NyashTeam. Злоумышленники распространяли вредоносное программное обеспечение и предлагали услуги хостинга для атакующих. В результате было отключено свыше 110 доменов в зоне .ru, ещё несколько готовятся к блокировке. Под контроль попала и Telegram-инфраструктура.

NyashTeam работала по схеме «вредонос как сервис» (Malware-as-a-Service), предоставляя инструменты для удалённого доступа и кражи данных. Среди них — DCRat по подписке за 349 рублей и WebRat, с помощью которого похищались пароли из браузеров, за 1199 рублей. Хостинг-злоумышленникам обошёлся в 999 рублей за два месяца. Вредонос распространялся через фейковые читы, программы на GitHub и видео на YouTube.

По данным F6, с 2022 года NyashTeam зарегистрировала более 350 доменов, активно действуя в России и за её пределами. В пике, в 2024–2025 годах, инфраструктура использовалась для атак на компании из энергетического, логистического и IT-секторов. Для маскировки применялись взломанные аккаунты, ссылочные редиректы и популярные платформы хранения файлов.

Помимо блокировки сайтов и Telegram-канала с вредоносными исходниками, специалисты передали материалы в Координационный центр доменов для закрепления запретов. В F6 подчёркивают, что устранение MaaS-платформ значительно снижает риски атак. Эксперты советуют загружать софт только с проверенных источников, обучать персонал методам кибергигиены и применять системы защиты на базе телеметрии и ИИ.

похожие материалы

Стрелочка
Стрелочка
40% российских компании автоматизируют бизнес-процессы с помощью ИИ
40% российских компании автоматизируют бизнес-процессы с помощью ИИ

По данным исследования СберАналитики и Сбер Бизнес Софт в области автоматизации бизнес-процессов в российских компаниях итогам 2025 года, чаще всего в компаниях автоматизируют документооборот и обработку заявок (70%), бухгалтерию и финансовый учёт (55%), HR-процессы (34%), стратегическое планирование (34%) и поддержку клиентов (30%).

Каждую шестую уязвимость в приложениях знакомств назвали критической
Каждую шестую уязвимость в приложениях знакомств назвали критической

Аналитики по кибербезопасности выявили серьёзную проблему с безопасностью популярных приложений для знакомств - примерно 17 % обнаруженных уязвимостей признаны критическими, что может привести к утечкам личных данных и компрометации аккаунтов пользователей.

Ограничения VPN в России выросли на фоне растущего спроса на обход блокировок
Ограничения VPN в России выросли на фоне растущего спроса на обход блокировок

В России количество VPN-сервисов, заблокированных регуляторами, продолжает расти: к середине января 2026 года доступ к 439 сервисам обхода блокировок оказался ограничен, что на 70% больше, чем три месяца назад.

«Код Безопасности» и Компания «Актив» провели успешные тесты на совместимость ПАК «Соболь» c устройствами Рутокен
«Код Безопасности» и Компания «Актив» провели успешные тесты на совместимость ПАК «Соболь» c устройствами Рутокен

Компания «Актив», российский производитель и разработчик программно-аппаратных средств защиты информации, и российский разработчик средств защиты информации «Код Безопасности» подтвердили совместимость своих решений: USB-токенов и смарт-карт Рутокен ЭЦП 3.

На конкурсе Pwn2Own Automotive нашли десятки уязвимостей в системах Tesla
На конкурсе Pwn2Own Automotive нашли десятки уязвимостей в системах Tesla

В Токио на первом дне конкурса по автомобильной безопасности Pwn2Own Automotive 2026 команда исследователей успешно продемонстрировала эксплуатацию 37 ранее неизвестных уязвимостей в различных автомобильных компонентах, включая систему развлекательной электроники Tesla.