Киберугроза: вредоносное ПО маскируется под видеоигры

Киберпреступники всё чаще прибегают к хитроумным методам маскировки своих атак. В недавней кампании они использовали цифровые сертификаты для подписи вредоносного файла, чтобы снизить подозрения антивирусных систем. Специалисты Breakglass Intelligence 7 апреля 2026 года обнаружили новый вредоносный файл «sims-4-updater-v1.4.7.exe», который представлялся как обновление для популярной игры. Этот файл был подписан действующим сертификатом DigiCert, выданным всего за пять дней до его появления. Анализ показал, что это бэкдор с элементами обфускации, связанный с группой APT-Q-27, ранее атаковавшей игорный бизнес в Юго-Восточной Азии. Основной сервер управления расположен на домене «lightindividual.com», а для распространения используется ресурс «anadius.su». Вредоносный код обращается к сервисам как rentry и GitHub, что затрудняет его блокировку. Недавнее использование EV-сертификатов существенно повысило эффективность атак, и сейчас инициирован отзыв сертификата.