Новая схема распространения вредоносного ПО маскируется под обновления игр
Специалисты Breakglass Intelligence 7 апреля 2026 года выявили новую версию вредоносного файла «sims-4-updater-v1.4.7.exe», замаскированного под обновление для популярной игры. В отличие от предыдущих образцов, этот файл был подписан действующим сертификатом DigiCert, выданным южнокорейской компанией MobSoft Co., Ltd всего за пять дней до его появления. Вредоносное ПО представляет собой бэкдор, использующий обфускацию и самораспаковку. Анализ показал связь с группировкой APT-Q-27, ранее задействованной в атаках на игорный бизнес. Распространение осуществляется через ресурс «anadius.su», известный в среде любителей модификаций. Уникальная система загрузки конфигурации использует сторонние сервисы, что усложняет блокировку. В настоящее время сертификат отозван, проводятся проверки на предмет компрометации ресурсов.
