Троян Argamal распространяется через хентай-игры - «Новости» » Интернет технологии
sitename
В 2027 году Apple выпустит умную камеру, которая записывает только нужные события - «Новости сети»
В 2027 году Apple выпустит умную камеру, которая записывает только нужные события - «Новости сети»
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter - «Новости сети»
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter - «Новости сети»
Вместо кешбэка и бесплатного Wi-Fi: в Китае начали повсюду раздавать ИИ-токены - «Новости сети»
Вместо кешбэка и бесплатного Wi-Fi: в Китае начали повсюду раздавать ИИ-токены - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red уже стала хитом продаж — миллион копий за два дня - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red уже стала хитом продаж — миллион копий за два дня - «Новости сети»
Боевик Samson от создателя Just Cause выйдет на консолях до конца сентября после провального релиза на ПК - «Новости сети»
Боевик Samson от создателя Just Cause выйдет на консолях до конца сентября после провального релиза на ПК - «Новости сети»
Intel покончила с полувековой традицией — ведущих экспертов заставят доказывать пользу для бизнеса - «Новости сети»
Intel покончила с полувековой традицией — ведущих экспертов заставят доказывать пользу для бизнеса - «Новости сети»
Дефицит заставил Google разбирать старые серверы на память — DDR4 отправляется в новые ИИ-системы - «Новости сети»
Дефицит заставил Google разбирать старые серверы на память — DDR4 отправляется в новые ИИ-системы - «Новости сети»
Apple отказалась от создания продукта, который был приоритетом для нового гендира - «Новости сети»
Apple отказалась от создания продукта, который был приоритетом для нового гендира - «Новости сети»
Император одобряет: Saber подтвердила, что в Warhammer 40,000: Space Marine 3 не будет «никакого генеративного ИИ» - «Новости сети»
Император одобряет: Saber подтвердила, что в Warhammer 40,000: Space Marine 3 не будет «никакого генеративного ИИ» - «Новости сети»
Nvidia выпустила утилиту, которая превращает простаивающие ПК в домашней сети в микро-ЦОД для ИИ - «Новости сети»
Nvidia выпустила утилиту, которая превращает простаивающие ПК в домашней сети в микро-ЦОД для ИИ - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Троян Argamal распространяется через хентай-игры - «Новости»

Исследователи из «Лаборатории Касперского» обнаружили новую вредоносную кампанию: злоумышленники распространяют RAT Argamal через хентай-игры, торрент-трекеры и игровые форумы. Больше трети всех заражений (38%) пришлось на пользователей из России.


Эксперты рассказывают, что весной 2026 года было выявлено, что злоумышленники распространяют ранее неизвестный троян удаленного доступа Argamal, который после заражения предоставляет атакующим практически полный контроль над системой.


По данным компании, вредонос был обнаружен на устройствах сотен пользователей в разных странах, включая Россию, Бразилию, Германию и Вьетнам.





Атаки начинаются с архивов, содержащих зараженную игру. После запуска на компьютер жертвы устанавливается скрытый вредоносный модуль. Несколько дней он никак не проявляет себя, а затем загружает дополнительную полезную нагрузку, которая завершает компрометацию устройства.


После этого операторы Argamal могут удаленно выполнять команды на зараженной машине, делать скриншоты, управлять курсором, архивировать файлы и отправлять их на свои серверы, а также перезагружать или выключать систему. Фактически речь идет о полноценном RAT с широкими возможностями для кражи данных и дальнейшего развития атаки.


Подробный технический анализ малвари показал, что Argamal может закрепляться в системе, собирать информацию о защитном ПО на устройстве и загружать новые модули с управляющих серверов. По мнению исследователей, основная цель этой кампании — кража данных и учетных записей, однако возможности трояна позволяют выполнять практически любые вредоносные действия в зараженной системе.


Эксперты обнаружили сразу несколько сайтов, публиковавших скриншоты из игр для взрослых и ссылки на их скачивание. Сами файлы размещались на PixelDrain — бесплатном файлообменнике, который злоумышленники нередко используют для распространения малвари. Кроме того, зараженные игры были замечены на торрент-трекерах.





В некоторых случаях вредоносный код был внедрен непосредственно в игровые файлы, и троян загружался через модифицированные компоненты. Также специалисты обнаружили образец, замаскированный под чит, который распространялся на одном из игровых форумов.


Согласно отчету исследователей, эта кампания активна уже не первый год. Анализ показал, что отдельные элементы вредоносной цепочки использовались как минимум с 2024 года. За это время Argamal успел неоднократно обновиться: злоумышленники меняли инфраструктуру, исправляли ошибки и добавляли трояну новые возможности.


«Злоумышленники регулярно используют контент, связанный с играми, и неофициальные площадки для распространения вредоносных программ, зная, что многие скачивают файлы из непроверенных источников. В ходе нашего анализа мы наблюдали, как вредоносная программа активно обновлялась, приобретая новые функции и претерпевая изменения в инфраструктуре. Это свидетельствует о том, что кампания продолжается и, вероятно, будет развиваться дальше. Сегодня создание вредоносного ПО значительно упростилось благодаря широкой доступности подробных руководств, инструментов и средств автоматизации, поэтому мы рекомендуем скачивать любые программы только из официальных источников», — отмечает руководитель Kaspersky GReAT в России Дмитрий Галов.


На основании комментариев в коде, особенностей инфраструктуры и других артефактов исследователи предполагают, что за разработкой вредоносной цепочки могут стоять испаноговорящие злоумышленники. Впрочем, эту атрибуцию специалисты оценивают лишь с умеренной степенью уверенности.


Исследователи из «Лаборатории Касперского» обнаружили новую вредоносную кампанию: злоумышленники распространяют RAT Argamal через хентай-игры, торрент-трекеры и игровые форумы. Больше трети всех заражений (38%) пришлось на пользователей из России. Эксперты рассказывают, что весной 2026 года было выявлено, что злоумышленники распространяют ранее неизвестный троян удаленного доступа Argamal, который после заражения предоставляет атакующим практически полный контроль над системой. По данным компании, вредонос был обнаружен на устройствах сотен пользователей в разных странах, включая Россию, Бразилию, Германию и Вьетнам. Атаки начинаются с архивов, содержащих зараженную игру. После запуска на компьютер жертвы устанавливается скрытый вредоносный модуль. Несколько дней он никак не проявляет себя, а затем загружает дополнительную полезную нагрузку, которая завершает компрометацию устройства. После этого операторы Argamal могут удаленно выполнять команды на зараженной машине, делать скриншоты, управлять курсором, архивировать файлы и отправлять их на свои серверы, а также перезагружать или выключать систему. Фактически речь идет о полноценном RAT с широкими возможностями для кражи данных и дальнейшего развития атаки. Подробный технический анализ малвари показал, что Argamal может закрепляться в системе, собирать информацию о защитном ПО на устройстве и загружать новые модули с управляющих серверов. По мнению исследователей, основная цель этой кампании — кража данных и учетных записей, однако возможности трояна позволяют выполнять практически любые вредоносные действия в зараженной системе. Эксперты обнаружили сразу несколько сайтов, публиковавших скриншоты из игр для взрослых и ссылки на их скачивание. Сами файлы размещались на PixelDrain — бесплатном файлообменнике, который злоумышленники нередко используют для распространения малвари. Кроме того, зараженные игры были замечены на торрент-трекерах. В некоторых случаях вредоносный код был внедрен непосредственно в игровые файлы, и троян загружался через модифицированные компоненты. Также специалисты обнаружили образец, замаскированный под чит, который распространялся на одном из игровых форумов. Согласно отчету исследователей, эта кампания активна уже не первый год. Анализ показал, что отдельные элементы вредоносной цепочки использовались как минимум с 2024 года. За это время Argamal успел неоднократно обновиться: злоумышленники меняли инфраструктуру, исправляли ошибки и добавляли трояну новые возможности. «Злоумышленники регулярно используют контент, связанный с играми, и неофициальные площадки для распространения вредоносных программ, зная, что многие скачивают файлы из непроверенных источников. В ходе нашего анализа мы наблюдали, как вредоносная программа активно обновлялась, приобретая новые функции и претерпевая изменения в инфраструктуре. Это свидетельствует о том, что кампания продолжается и, вероятно, будет развиваться дальше. Сегодня создание вредоносного ПО значительно упростилось благодаря широкой доступности подробных руководств, инструментов и средств автоматизации, поэтому мы рекомендуем скачивать любые программы только из официальных источников», — отмечает руководитель Kaspersky GReAT в России Дмитрий Галов. На основании комментариев в коде, особенностей инфраструктуры и других артефактов исследователи предполагают, что за разработкой вредоносной цепочки могут стоять испаноговорящие злоумышленники. Впрочем, эту атрибуцию специалисты оценивают лишь с умеренной степенью уверенности.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: