«Лаборатория Касперского»: социальная инженерия остаётся главным путём заражения ПК

2 мин
«Лаборатория Касперского»: социальная инженерия остаётся главным путём заражения ПК

Эксперты Kaspersky Digital Footprint Intelligence представили итоги исследования лог‑файлов инфостилеров — архивов, где содержатся файлы с украденными данными (учётные записи, cookie браузера, системные метаданные). По их словам, основные пути заражения устройств — установка ПО из недоверенных источников и попытка нелегитимно включить программу.

Аналитики изучили свыше 5 млн лог-файлов за 2025 год, что позволило им оценить не только масштаб и характер заражения, но и установить, как именно вредоносное ПО попадает на устройства жертв.

По результатам исследования, большая часть путей сохранения стилеров приходится на каталоги C:\Users\<User>\AppData\Local\Temp\ (35%) и C:\<Windows>\Microsoft.NET\Framework\<version>\ (32 процентов). Следующий путь связан с техникой внедрения в процессы (process injection), когда злоумышленники запускают произвольный код в пространстве легитимного процесса, а также с приёмом Living off the Land (LotL), при котором защита обходится встроенными инструментами системы. Такая тактика характерна для продвинутых стилеров, в частности Lumma.

Основными способами попадания стилеров на устройства остаются установка программ из недоверенных источников и попытки нелегитимной активации софта. Часто вредоносные файлы маскируются под установщики ПО, активаторы или игровые моды. 

«В 2025 году число заражений стилерами резко выросло — на 59% по сравнению с предыдущим годом. Наш анализ демонстрирует, что именно поведение пользователей, а не технические уязвимости, нередко становятся ключевым фактором успешности таких атак. Свыше в трети случаев стилеры запускались из временных папок для загрузок, а значит, сразу после скачивания. Это говорит о том, что во многих случаях злоумышленникам не требуются продвинутые техники — им в достаточной степени просто убедить пользователя запустить файл», — рассказал Сергей Щербель, эксперт Kaspersky Digital Footprint Intelligence.

Специалисты также рассказали о том, как формируются названия файлов со стилерами. По их словам, имена файлов зависят не столько от семейства стилера, сколько от способа распространения и действий конкретного злоумышленника. Одинаковые по функционалу трояны могут носить совершенно разные имена в зависимости от того, как их распространяют — через торренты, сайты с пиратским софтом, фальшивые обновления или социальную инженерию.

На основе полученных данных эксперты рекомендуют пользователям соблюдать базовые правила кибергигиены: загружать программы только с официальных сайтов и цифровых магазинов, не запускать активаторы и сомнительные установщики, не отключать средства защиты по просьбе неизвестных и проверять контрольные суммы скачиваемых файлов, когда это возможно. Для компаний Kaspersky советует внедрять многоуровневую защиту конечных точек и обучать сотрудников распознаванию фишинговых и социнженерных приёмов.

Читают сейчас

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

1 час назад

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

1 сентября 2026 года состоялся выпуск альфа-версии графического редактора с открытым исходным кодом Paint.NET 5.2 для Windows 10/11 (64-бита) и с экспериментальной поддержкой Wine/Linux (Wine 11.14, U

1 час назад

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО»

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО» Организация «Базальт СПО» запускает специальное предложение для школ: операционная система «Альт Образование» 11 п

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

1 час назад

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

Google запустила агентный анализ видео для Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite. Теперь модель анализирует видео не как последовательность кадров с фиксированной частотой, а сама решает, какие

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

2 часа назад

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

В новых версиях «Октопус» мы сфокусировались на трёх направлениях: расширении возможностей управления ИТ-инфраструктурой, повышении производительности и развитии интеграций. Система получила новые сце

Frank Media рассказал о сложностях, с которыми столкнулись пользователи при попытке воспользоваться цифровым рублём

2 часа назад

Frank Media рассказал о сложностях, с которыми столкнулись пользователи при попытке воспользоваться цифровым рублём

С 1 сентября должно было начаться массовое добавление цифрового рубля — третьей формы денег, которую Банк России обсуждает уже около шести лет. Тем не менее, судя по первым дням запуска, доступ к ново