Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах

Дата публикации: 18-09-2026 08:30:27

Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Причем больше всего потенциальных жертв зафиксировано в России.

Основное содержимое страницы с новостью.

Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Причем больше всего потенциальных жертв зафиксировано в России.

Исследователи объясняют, что атакующие скомпрометировали публичный архив торрент-файлов itorrents[.]org, которым пользуются разные трекеры. В результате при скачивании через magnet-ссылку пользователь может получить подмененный торрент, ведущий к вредоносному загрузчику. Подчеркивается, что на момент публикации отчета архив оставался скомпрометированным.

Как правило, малварь маскируется под популярные фильмы с помощью длинных имен файлов и иконок известных приложений, например VLC. Один из вариантов распространялся под именем the odyssey (2026) [1080p] [webrip] [5.1].exe, и специалисты подчеркивают, что длинное название помогает скрыть расширение .exe.

После запуска загрузчик проверяет окружение и пытается определить, работает ли он в песочнице. Дальнейшие стадии атаки выполняются преимущественно в памяти, чтобы снизить вероятность обнаружения. Затем MovieReaper загружает дополнительные модули, обходит контроль учетных записей пользователей Windows (UAC), закрепляется в системе и маскируется под C:\ProgramData\Microsoft\Windows\Telemetry\msedge.exe.

Для получения адреса управляющего сервера второй стадии вредонос обращается к блокчейну Solana, и такой подход усложняет блокировку инфраструктуры атакующих: операторы малвари могут менять C2-адрес в блокчейне, не модифицируя сам вредонос.

Финальный пейлоад представляет собой файловый менеджер, который поддерживает 21 команду. Он позволяет удаленно просматривать каталоги, читать, загружать, скачивать, копировать, перемещать и удалять файлы, изменять права доступа и извлекать превью изображений. Исследователи полагают, что по команде операторов могут загружаться и другие модули.

По данным телеметрии «Лаборатории Касперского», больше всего потенциальных жертв этой кампании находится в России. Также попытки заражений были обнаружены в Турции, Японии, Кении, Уганде, Колумбии, Испании, Нидерландах, Бельгии, Германии и других странах. Среди затронутых отраслей — ИТ, консалтинг, розничная торговля, транспорт и сельское хозяйство.

Эксперты отмечают, что активность тех же злоумышленников прослеживается как минимум до октября 2025 года.

«Особенность этой кампании — в сочетании распространенной приманки и сложной технической реализации. Маскируя вредоносное ПО под торренты с популярными фильмами, злоумышленники повышают вероятность того, что пользователи его скачают. После запуска зловред способен уклоняться от обнаружения, закрепляться в системе и предоставлять атакующим удаленный доступ к зараженному устройству. Пользователям следует с особой осторожностью относиться к файлам из неофициальных источников: даже внешне безобидный развлекательный контент может использоваться для взлома устройства», — комментирует Павел Черемушкин, старший эксперт по безопасности Kaspersky GReAT.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Kaspersky GReAT: на торрент-трекерах под видом «Одиссеи» и других популярных фильмов распространяется вредоносное ПО010.4117-09-2026
2"Лаборатория Касперского" выявила хакерскую кампанию, атакующую по ночам0009-06-2025
3Kaspersky GReAT: под видом деловых документов через популярный мессенджер массово распространяется вредоносное ПО0723-06-2026
4«Лаборатория Касперского»: мошенники используют ажиотаж вокруг премьеры «Одиссеи» для обмана российских пользователей01027-07-2026
5«Лаборатория Касперского»: мошенники используют ажиотаж вокруг премьеры «Одиссеи» для обмана российских пользователей01027-07-2026
6«Лаборатория Касперского»: мошенники используют ажиотаж вокруг премьеры «Одиссеи» для обмана российских пользователей01027-07-2026
7«Лаборатория Касперского»: число кибератак с вредоносным ПО под видом ИИ-сервисов на небольшие компании выросло в пять раз в 2026 году0725-06-2026
8"Лаборатория Касперского" обнаружила схему по распространению зловреда под видом видеоигр0025-08-2021
9"Лаборатория Касперского" выявила кампанию кибершпионажа против техносектора РФ09.1529-07-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 11.21. Источник: xakep.ru.