Скрытное вредоносное ПО
Скрытное вредоносное ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Скрытное вредоносное ПО OctLurk и SilkLurk активировалось только на целевых устройствах в Центральной Азии и Сирии
30 июля 2026 года эксперты Kaspersky GReAT зафиксировали кампанию кибершпионажа, в которой Скрытное вредоносное ПО использовало уникальные механизмы активации для обхода стандартных антивирусов. Злоумышленники развернули бэкдоры OctLurk и SilkLurk, которые проверяют параметры системы жертвы и остаются неактивными при несовпадении с заданными ключами. Такой подход позволяет вредоносному коду действовать скрытно, пока не будет выполнено условие запуска на конкретном устройстве, что делает его практически невидимым для традиционных средств защиты.
Событие: 30 июля 2026 года специалисты выявили атаку на государственные и медицинские структуры в шести странах, где Скрытное вредоносное ПО использовало серийные номера дисков и имена компьютеров для точечной активации.
Риск: Традиционные антивирусы не способны обнаружить Скрытное вредоносное ПО в состоянии покоя, так как оно не проявляет активности до момента совпадения всех параметров целевого окружения.
Фактор: Использование «железных» ключей активации вместо массовых методов распространения свидетельствует о переходе к гипер-целевым атакам с минимальным риском обнаружения.
Эффект: Расследование атаки усложняется, поскольку исследователи не могут запустить и изучить Скрытное вредоносное ПО в лабораторных условиях без точного копирования окружения жертвы.
Связь: Невозможность анализа Скрытное вредоносное ПО в изолированной среде напрямую связана с необходимостью перехода к поведенческому анализу процессов в памяти для выявления угроз.
В нашей базе собрано 1 событие по теме «Скрытное вредоносное ПО». Мы показываем все из них.