Заражённый «Диадок»: через систему электронного документооборота начали рассылать троян под видом документов
Пользователи «Контур Диадок» столкнулись с неожиданной угрозой: через систему начали массово распространяться архивы с трояном, замаскированные под безобидные RTF-файлы. Письма приходят от реальных отправителей, а внутри — архивы вроде «июль 2025 - копия.rtf.zip», которые на деле содержат исполняемый файл, притворяющийся документом.
Как объяснили в СКБ Контур, сама система не была взломана — вспышка пошла от заражённого компьютера одного из пользователей. После открытия вредоносного вложения троян начал использовать функции самого Диадока: рассылая себя через встроенную отправку документов, по контактам и цепочкам. По сути — вирус внутри документооборота, замаскированный под рабочую рутину.
На момент начала атаки антивирусы почти не реагировали: зловред не детектировался и свободно гулял по сетям. Только 7 августа начали появляться первые срабатывания. Вредонос ведёт себя как классическая малварь удалённого доступа (RAT) — получает контроль над системой и открывает её для дальнейших атак.
СКБ Контур уже заблокировал распространение через Диадок, удалил вредоносные отправки и разослал рекомендации: проверить устройства антивирусом, изучить исходящие соединения, очистить почту. Но учитывая, что атака использовала легитимную функциональность, риск вторичного заражения — всё ещё на повестке. Система работает, но бдительность — на максимуме.