Киберпреступники начали активно использовать популярное программное обеспечение для удаленного доступа, такое как LogMeIn и ScreenConnect, для скрытого захвата устройств. Согласно отчету HP Threat Insights, охватывающему первый квартал 2026 года, злоумышленники маскируют вредоносные действия под стандартные ИТ-процессы, что позволяет им обходить системы безопасности без срабатывания сигналов тревоги.
Оружие под видом доверенного ПО
Основная угроза заключается в том, что инструменты, которым доверяют антивирусные системы, становятся идеальным прикрытием для хакеров. Поскольку программы для удаленного администрирования являются привычными для корпоративной среды, их запуск не вызывает подозрений у защитного ПО. Атаки строятся не на использовании уязвимостей в коде, а на методах социальной инженерии, вынуждающих пользователей самостоятельно устанавливать вредоносный софт.
- Фишинговые рассылки под видом уведомлений об окончании налогового периода.
- Загрузка поддельных приложений, включая фальшивые клиенты сайтов знакомств.
- Использование инструментов для восстановления криптовалютных кошельков, распространяемых через площадки для обмена кодом.
Исследователи отмечают, что подобные скрипты часто содержат большое количество эмодзи, что указывает на применение инструментов генеративного искусственного интеллекта для написания кода. Это значительно упрощает создание функциональных вредоносных программ для широкого круга злоумышленников.
Новые методы маскировки
В отчете описываются кампании ClickFix, в ходе которых вредоносный код маскируется под аудиофайлы. Пользователей заманивают на реалистичные сайты с поддельными проверками CAPTCHA. В процессе выполнения стандартных, на первый взгляд, проверок безопасности жертва невольно активирует скрытый вредоносный процесс.
Статистика угроз за отчетный период демонстрирует следующие показатели:
- 11% угроз, доставляемых по электронной почте, успешно обходят шлюзовые сканеры безопасности.
- 39% вредоносного ПО доставляется в виде исполняемых файлов.
- 38% атак используют архивированные файлы.
- 10% заражений происходит через PDF-документы.
Рекомендации по защите
Смотрите также:
Schlage выпускает умный замок Sense Pro с поддержкой технологии Ultra Wideband http://domkrat.org/schlage-vyipuskaet-umnyiy-zamok-sense-pro-s-podderzhkoy-tehnologii-ultra-wideband/.
Интересное по теме: Компания Schlage выпускает интеллектуальный замок Sense Pro
Советы в статье "Apple разрабатывает AirPods с камерами и поддержкой искусственного интеллекта" здесь.
Специалисты HP Security Lab подчеркивают, что современные атаки стали практически неотличимы от типичной офисной работы. В связи с этим эксперты рекомендуют организациям пересмотреть стратегии защиты:
- Ограничивать права пользователей на установку программного обеспечения.
- Минимизировать избыточные привилегии доступа в корпоративных сетях.
- Изолировать рискованные операции, такие как загрузка файлов из интернета и переход по неизвестным ссылкам.
- Настраивать системы безопасности на выявление аномалий в поведении легальных приложений, а не только на поиск известных вирусов.
* — деятельность компании запрещена на территории РФ
Ремонт полов