Количество вредоносного ПО увеличилось на 88 % за год

Специалисты по информационной безопасности компании Positive Technologies подвели итоги второго квартала 2026 года. За этот период было выявлено 839 уникальных образцов вредоносного программного обеспечения. Для сравнения, во втором квартале 2025 года таких образцов насчитывалось 447 — количество новых вредоносных программ увеличилось на 88 %.

Количество вредоносного ПО увеличилось на 88 % за квартал
Источник

Пять наиболее активных группировок обеспечили около 60 % всех выявленных образцов вредоносного ПО. Лидером стала Rare Werewolf, на ее долю пришлось 224 образца. Основным способом проникновения в организации остаются фишинговые письма. Вредоносные файлы маскируются под счета, договоры, служебные документы и деловую переписку. В ряде случаев злоумышленники используют взломанные корпоративные почтовые ящики. Такие сообщения выглядят как обычная переписка с руководителем или партнером и способны проходить стандартную проверку почтовых систем.

Хакерские группы также усложнили способы доставки вредоносного ПО и скрыли используемую инфраструктуру за легитимными интернет-сервисами. Некоторые злоумышленники проверяли устройства пользователей перед загрузкой вредоносных файлов, чтобы избежать обнаружения автоматизированными системами анализа. Одним из методов стало использование блокчейна Bitcoin для получения адресов управляющих серверов. Это позволяло хакерам менять адреса серверов через новые транзакции, не сохраняя их в вредоносных программах.

Чаще всего атаки были направлены на финансовые организации (14,8% случаев), государственные структуры (13,3%) и технологические компании (13,1%). Вместе эти три сектора составили более 41% всех зафиксированных атак. Специалисты Positive Technologies систематизируют данные об активности хакерских групп, их вредоносных программах и инфраструктуре на портале PT Fusion — облачном ресурсе для работы с данными киберразведки. На этом портале также доступны актуальные индикаторы компрометации, которые специалисты по информационной безопасности могут использовать для выявления угроз в своих системах.

«Увеличение числа выявленных вредоносных программ демонстрирует, насколько быстро эволюционируют методы хакерских групп. Злоумышленники все чаще комбинируют различные техники в одной атаке: используют скомпрометированные почтовые ящики, легитимные веб-сервисы и стандартные средства операционной системы, что усложняет их обнаружение. В этих условиях компаниям необходимо не только полагаться на известные индикаторы компрометации, но и применять поведенческий анализ — отслеживать нетипичные запуски программ, изменения механизмов автозагрузки и подозрительные сетевые соединения».

Денис Кувшинов, руководитель Threat Intelligence и сервиса PT Fusion в Positive Technologies

Для снижения рисков организациям проверять почтовые вложения и ссылки, отслеживать необычные запуски программ и скриптов, контролировать использование средств удаленного доступа и регулярно актуализировать правила обнаружения угроз с учетом новых тактик злоумышленников.

Что будем искать? Например,ChatGPT

Мы в социальных сетях