Программу назвали Batavia, ее использует неустановленная группировка хакеров
Программу назвали Batavia, ее использует неустановленная группировка хакеров
МОСКВА, 7 июля. /ТАСС/. Новый шпионский софт, ориентированный на кражу документов и распространяющийся в России через электронную почту, нашли специалисты "Лаборатории Касперского", сообщили ТАСС в компании.
Программу назвали Batavia, ее использует неустановленная группировка хакеров. Это троян, то есть ПО, выдающее себя за легальные программы. Кража документов - это узкий фокус данного ПО, но оно также может само устанавливать жертве другой опасный софт и делать снимки экрана.
ПО было обнаружено весной 2025 года. Атакованы им были, по данным "Лаборатории Касперского", сотрудники нескольких десятков российских компаний независимо от региона. В их числе были судостроительные компании, авиационные, в области ТЭК, а также конструкторские бюро.
В письмах с Batavia прослеживается уже традиционная схема с "подписанием договора". Этот документ нужно скачать, но так как он является вредоносной ссылкой, загрузка инициирует заражение ПК Batavia в три этапа. Для отвлечения жертвы на устройстве открывается дополнительное окно с поддельным договором для подписания.
В "Лаборатории Касперского" предупреждают, что Batavia, реализуя свой фокус на документы, может украсть электронные письма, офисные файлы, включая таблицы и презентации, а также системные журналы, список установленных программ, драйверов и компонентов операционной системы. Искать он их может и на подключенных съемных носителях.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | «Лаборатория Касперского» выявила новую схему кражи данных через приложения для водителей | 0 | 7 | 25-06-2026 |
| 2 | "Лаборатория Касперского" заявила о кибератаке на работников промышленности РФ | 0 | 0 | 28-03-2025 |
| 3 | Kaspersky обнаружил в новых смартфонах шпиона, похищающего аккаунты | 0 | 0 | 01-04-2025 |
| 4 | "Лаборатория Касперского" выявила хакерскую кампанию, атакующую по ночам | 0 | 0 | 09-06-2025 |
| 5 | «Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производство РФ | 0 | 7 | 08-07-2026 |
| 6 | «Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производство РФ | 0 | 7 | 08-07-2026 |
| 7 | Вымогательская группа Gentlemen обновляет свой инструментарий | 0 | 7 | 03-07-2026 |
| 8 | Постэксплуатационный фреймворк теперь доставляется и в npm | 0 | 7.43 | 17-10-2025 |
| 9 | "Лаборатория Каперского" обнаружила вредоносную рассылку от якобы финансового регулятора | 0 | 0 | 30-09-2021 |
| 10 | «Лаборатория Касперского» обнаружила всплеск атак на Android-устройства россиян | 0 | 5 | 05-08-2025 |