Эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» обнаружили новое вредоносное ПО под названием Webrat. Вредонос следит за жертвами через экран рабочего стола или веб-камеру, крадет данные в браузерах, криптокошельках, онлайн-магазинах игр и мессенджерах. ВПО распространяется под видом читов (программ для получения нечестного преимущества в играх) для популярных видеоигр Rust, Сounter Strike и Roblox и различных программ – в том числе через комментарии к видеороликам на YouTube.

Webrat был замечен специалистами Solar 4RAYS в ходе исследования теневого сегмента интернета. Первые версии вредоноса появляются с января 2025 года и уже продаются злоумышленникам через закрытый канал.

ВПО выполняет основную функцию стилера, а именно – крадет аккаунты в Steam, Discord (запрещен в РФ) и Telegram, данные для входа в криптокошельки и т.д. В дополнение вредонос обладает возможностью полноценного контроля над компьютером через пользовательский интерфейс (UI) и загрузки программ-блокировщиков и майнеров.

Webrat встраивают в программы с чит-кодами в различные компьютерные игры, утилиты для проверки других игроков на применение читов и в «исправления» заблокированных в России приложений, например, Discord. Распространяется ВПО через платформу Github, сайты с пиратским софтом или через видеохостинг Youtube: там злоумышленники выкладывают видеоинструкцию по установке той или иной программы для геймеров и предлагают скачать архив с вредоносом, оставляя ссылку в комментариях к видеоролику.

По данным экспертов, жертвами вредоноса могут стать не только геймеры, но и сотрудники компаний, которые скачивают пиратское ПО. При этом злоумышленники могут использовать информацию для шантажа или сваттинга – ложного вызова полиции на адрес жертвы с целью запугивания. Эксперты Solar 4RAYS обнаружили на площадке, которую злоумышленники использовали для общения, обсуждение предположительно реальных случаев применения программы для этих двух целей. Данные могут быть использованы и для компрометации личной жизни, переговоров в офисе и другой закрытой корпоративной информации.

Для защиты от Webrat и других вредоносов специалисты 4RAYS рекомендуют установить продвинутый антивирусный продукт, а также не скачивать ПО из непроверенных источников. В блоге Solar 4RAYS выложены адреса серверов в формате IOC (индикаторов компрометации) – это поможет ИБ-специалистам обнаруживать и блокировать вредоносную активность злоумышленников в своих корпоративных сетях.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

"Солар" и "Софтлайн Решения" завершили проект по внедрению инструментов безопасной разработки в Уральском банке реконструкции и развития

"Солар" и "Софтлайн Решения" завершили проект по внедрению инструментов безопасной разработки в Уральском банке реконструкции и развития

Узнать больше
Завершился SOC Forum 2025: кибербез как новый актив бизнеса, кадровые вопросы, симулятор взлома и выставка ИБ-стартапов

Завершился SOC Forum 2025: кибербез как новый актив бизнеса, кадровые вопросы, симулятор взлома и выставка ИБ-стартапов

Узнать больше
Медиахолдинг «Игроник» автоматизировал рутинные процессы управления доступом на 80% с помощью Solar inRights Origin

Медиахолдинг «Игроник» автоматизировал рутинные процессы управления доступом на 80% с помощью Solar inRights Origin

Узнать больше
Solar 4RAYS обнаружили новый бэкдор для кражи баз данных, атакующий российские компании

Solar 4RAYS обнаружили новый бэкдор для кражи баз данных, атакующий российские компании

Узнать больше
«Солар»: Кибербезопасность — новый дифференциатор для бизнеса

«Солар»: Кибербезопасность — новый дифференциатор для бизнеса

Узнать больше
«Солар»: число хакерских группировок, атакующих компании РФ, за 2025 год выросло более чем в 2 раза

«Солар»: число хакерских группировок, атакующих компании РФ, за 2025 год выросло более чем в 2 раза

Узнать больше
Шаг к киберустойчивости: «Почта России» завершила первую фазу масштабного проекта с участием лидеров рынка ИБ

Шаг к киберустойчивости: «Почта России» завершила первую фазу масштабного проекта с участием лидеров рынка ИБ

Узнать больше
На российском рынке идет борьба за опытных специалистов по кибербезопасности — исследование hh.ru и ГК «Солар»

На российском рынке идет борьба за опытных специалистов по кибербезопасности — исследование hh.ru и ГК «Солар»

Узнать больше
Бизнес и вузы объединятся против киберугроз: «Солар» и МИЭМ НИУ ВШЭ начнут готовить ИБ-специалистов нового поколения

Бизнес и вузы объединятся против киберугроз: «Солар» и МИЭМ НИУ ВШЭ начнут готовить ИБ-специалистов нового поколения

Узнать больше
Исследование ГК «Солар»: каждый третий штат крупнейшего бизнеса недоукомплектован ИБ-специалистами

Исследование ГК «Солар»: каждый третий штат крупнейшего бизнеса недоукомплектован ИБ-специалистами

Узнать больше