Киберугроза: новая тактика злоумышленников в атаке на геймеров

Киберпреступники адаптируют свои методы, маскируя вредоносные файлы под популярные программы и видеоигры. Недавняя атака на геймеров была обнаружена 7 апреля 2026 года специалистами Breakglass Intelligence, которые выявили файл «sims-4-updater-v1.4.7.exe», подписанный действующим сертификатом DigiCert. Этот сертификат получил южнокорейский MobSoft Co., Ltd всего за пять дней до появления файла в сети.

Данная программа является бэкдором с элементами обфускации, что указывает на связь с группировкой APT-Q-27, ранее атакующей игорный бизнес в Юго-Восточной Азии. Вредоносный файл распространяется через ресурс «anadius.su», известный среди фанатов The Sims 4.

Ключевым моментом стало использование EV-сертификата, что снижает подозрения со стороны защитных систем Windows. В настоящее время сертификат отозван, а специалисты проверяют каналы распространения вируса.