Buhtrap снова атакует бухгалтеров через сайты-приманки
Пользователи думают, что скачивают документ, но вместо него получают архив с вредоносной программой.
Специалисты Центра кибербезопасности F6 в сентябре 2026 года обнаружили новую кампанию по распространению вредоносной программы Buhtrap RAT. Атакующие вновь нацелились на сотрудников бухгалтерских и юридических подразделений, используя поддельные сайты, которые продвигаются через рекламу в поисковиках.

Очередная приманка имитирует ресурс «Главная книга бухгалтера». Пользователь, перешедший на страницу из поисковой выдачи, видит обычную кнопку для скачивания документа. Однако вместо файла JavaScript-код подменяет загрузку и направляет жертву на ZIP-архив с вредоносной программой.
Название архива автоматически формируется из даты и времени загрузки. После запуска Buhtrap RAT заражение продолжается по схеме, ранее зафиксированной специалистами F6. Существенных изменений в самой вредоносной программе и последовательности атаки не обнаружено.
Основные корректировки злоумышленники внесли в сетевую инфраструктуру. При этом специалисты отмечают, что сама схема остается практически прежней: поддельный профильный ресурс, продвижение через поиск и подмена ожидаемого документа вредоносным архивом.
Источник: ixbt.pro
Похожие записи
Оцените материал:
Похожие записи
Важный этап в коннектомике: картирование всего мозга самца плодовой мухи.
04.09.2026
Следуйте за деньгами: Fresenius расширяет несколько направлений роста, разрабатывает готовые CAR-T-терапии и антитела для борьбы с гриппом в течение всего сезона.
04.09.2026
M&T Bank расширяет внедрение корпоративного искусственного интеллекта после многолетней модернизации технологий.
04.09.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
