Киберугроза: новая вредоносная программа под маской игры

Киберпреступники продолжают применять хитрые методы для обхода систем безопасности. На этот раз они подписали вредоносный файл «sims-4-updater-v1.4.7.exe» действующим сертификатом DigiCert, полученным южнокорейской компанией MobSoft Co., Ltd всего за пять дней до появления файла в сети. Специалисты Breakglass Intelligence обнаружили данную угрозу 7 апреля 2026 года.

Этот файл, на самом деле, является бэкдором с элементами обфускации и самораспаковки, связанным с группировкой APT-Q-27, известной ранее своими атаками на игорный бизнес. Распространение файла происходит через ресурс «anadius.su», популярный среди любителей модификаций The Sims 4.

Кроме того, вредоносный код использует сервисы, такие как rentry и GitHub, для получения команд, что затрудняет его блокировку. В ответ на угрозу сертификат уже отозван, а специалисты проверяют, была ли скомпрометирована площадка или использована поддельная копия.