Киберпреступники всё чаще прибегают к хитроумным методам маскировки своих атак. В недавней кампании они использовали цифровые сертификаты для подписи вредоносного файла, чтобы снизить подозрения антивирусных систем. Специалисты Breakglass Intelligence 7 апреля 2026 года обнаружили новый вредоносный файл «sims-4-updater-v1.4.7.exe», который представлялся как обновление для популярной игры. Этот файл был подписан действующим сертификатом DigiCert, выданным всего за пять дней до его появления. Анализ показал, что это бэкдор с элементами обфускации, связанный с группой APT-Q-27, ранее атаковавшей игорный бизнес в Юго-Восточной Азии. Основной сервер управления расположен на домене «lightindividual.com», а для распространения используется ресурс «anadius.su». Вредоносный код обращается к сервисам как rentry и GitHub, что затрудняет его блокировку. Недавнее использование EV-сертификатов существенно повысило эффективность атак, и сейчас инициирован отзыв сертификата.
Связанные записи
Исследование связывает хроническое перевозбуждение нейронов с болезнью Паркинсона
Недавние исследования Института Гладстона показали, что длительное состояние перевозбуждения дофаминовых нейронов приводит к их разрушению, что может объяснять механизм болезни…
Связь вируса Эпштейна — Барр с рассеянным склерозом
Новые исследования выявили возможную связь между вирусом Эпштейна — Барр и рассеянным склерозом. Учёные обнаружили, что у пациентов с рассеянным…
Опасные последствия применения антибиотиков
Антибиотики являются эффективным средством в борьбе с бактериальными инфекциями, однако их применение может привести к серьезным последствиям. В Непале 32-летняя…