NyashTeam больше не в деле - более 100 доменов киберпреступников ушли в офлайн
Исследователи из компании F6 провели успешную операцию по обезвреживанию масштабной киберинфраструктуры, связанной с группировкой NyashTeam. Злоумышленники распространяли вредоносное программное обеспечение и предлагали услуги хостинга для атакующих. В результате было отключено свыше 110 доменов в зоне .ru, ещё несколько готовятся к блокировке. Под контроль попала и Telegram-инфраструктура.
NyashTeam работала по схеме «вредонос как сервис» (Malware-as-a-Service), предоставляя инструменты для удалённого доступа и кражи данных. Среди них — DCRat по подписке за 349 рублей и WebRat, с помощью которого похищались пароли из браузеров, за 1199 рублей. Хостинг-злоумышленникам обошёлся в 999 рублей за два месяца. Вредонос распространялся через фейковые читы, программы на GitHub и видео на YouTube.
По данным F6, с 2022 года NyashTeam зарегистрировала более 350 доменов, активно действуя в России и за её пределами. В пике, в 2024–2025 годах, инфраструктура использовалась для атак на компании из энергетического, логистического и IT-секторов. Для маскировки применялись взломанные аккаунты, ссылочные редиректы и популярные платформы хранения файлов.
Помимо блокировки сайтов и Telegram-канала с вредоносными исходниками, специалисты передали материалы в Координационный центр доменов для закрепления запретов. В F6 подчёркивают, что устранение MaaS-платформ значительно снижает риски атак. Эксперты советуют загружать софт только с проверенных источников, обучать персонал методам кибергигиены и применять системы защиты на базе телеметрии и ИИ.