Python-скрипт обманывает антивирусы и сбивает с толку экспертов

Python-скрипт обманывает антивирусы и сбивает с толку экспертов

Исследователи в области кибербезопасности обнаружили новый опасный тренд — вредоносный Python-скрипт, использующий «синий экран смерти» (BSOD) как маскировку для скрытных атак. Скрипт, написанный с использованием стандартной библиотеки Tkinter, создает полноэкранное окно, стилизованное под классическое сообщение об ошибке Windows. Внешне это выглядит как серьезный сбой системы, что может заставить пользователей и даже специалистов по безопасности принять ложный сигнал о неполадках и перезагрузить устройство.

Несмотря на свою простоту, такой подход позволяет значительно усложнить анализ вредоносного кода. На платформе VirusTotal этот скрипт был обнаружен лишь 4 из 59 антивирусных решений. Фальшивый синий экран, который не имеет элементов управления и покрывает все остальные окна, является отличным инструментом для отвлечения внимания как пользователей, так и аналитиков. Перезагрузка системы может привести к тому, что эксперт просто не заметит следов атаки.

Хотя сам скрипт не несет явной деструктивной нагрузки, его использование может существенно затруднить расследование инцидента. Эксперты отмечают, что это один из примеров того, как киберпреступники могут использовать простые, но хитрые методы для повышения стойкости своих атак. В сочетании с другими тактиками такие методы могут привести к более успешным атакам и избежать обнаружения.

Антивирусные решения часто не способны распознать такие маскировки, и простая «шутка» может стать частью более сложных схем цифрового мошенничества.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.