Разработка вредоносного ПО


Разработка вредоносного ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
22 августа

ИИ стал активным участником разработки вредоносного ПО в тактиках группы Armored Likho

Эксперты «Лаборатории Касперского» зафиксировали фундаментальный сдвиг в методах киберпреступников: искусственный интеллект перестал быть лишь вспомогательным инструментом для фишинга и начал непосредственно участвовать в написании вредоносного кода. Группа Armored Likho создала многоплатформенный троянец BusySnake RAT, используя ИИ для автоматизации разработки и адаптации под разные операционные системы. Злоумышленники также перенесли хранение кода в приватные репозитории и используют легитимные сервисы для скрытой связи, что усложняет обнаружение угроз.

Событие: Группа Armored Likho выпустила троянец BusySnake RAT в трех модификациях (Python, GitLab, Go) для Windows, Linux и macOS, используя ИИ для автоматической генерации кода.

Тренд: Разработка вредоносного ПО переходит от точечных атак к созданию масштабируемых платформ, где ИИ выступает в роли автоматизированного разработчика утилит для углубления проникновения.

Риск: Использование ИИ для написания кода снижает порог входа для атакующих и делает традиционные методы защиты, основанные на сигнатурах, менее эффективными.

Фактор: Переход на хранение вредоносного ПО в приватных репозиториях GitLab и GitHub превращает популярные бизнес-инструменты в слепые зоны для систем мониторинга.

Эффект: Скорость создания новых угроз увеличивается, требуя от организаций пересмотра подходов к защите инфраструктуры и внедрения комплексных решений типа XDR.

Подробнее →

29 июня

Переход группы Gentlemen к разработке кастомного ПО на Go и C меняет профиль угроз

Контекст: Новость иллюстрирует эволюцию в теме Разработка вредоносного ПО, когда акторы киберпреступности отказываются от шаблонов в пользу создания собственных инструментов на языках Go и C для повышения эффективности атак.

Классификация: В рамках темы Разработка вредоносного ПО наблюдается сегментация арсенала: кросс-платформенные бэкдоры для разведки и низкоуровневые шифровальщики на C, оптимизированные под Windows.

Причина: Фундаментальной причиной смены технологического стека в теме Разработка вредоносного ПО является стремление злоумышленников к кастомизации кода для обхода защиты и повышения устойчивости вредоносных модулей.

Влияние: Использование специализированных языков программирования в теме Разработка вредоносного ПО усложняет обнаружение угроз, требуя от защитных систем перехода от сигнатурного анализа к поведенческому мониторингу.

Следствие: Тенденция к самостоятельной разработке инструментов в теме Разработка вредоносного ПО указывает на рост технической зрелости группировок и необходимость постоянного обновления методик защиты от адаптируемых угроз.

Подробнее →


В нашей базе собрано 2 события по теме «Разработка вредоносного ПО». Мы показываем все из них.