Перейти к основному разделу

Опасный троянец прячется в играх 18+ и даёт злоумышленникам полный контроль над устройством

3 июня 2026 г.

Вредоносное ПО было обнаружено на устройствах сотен пользователей в России, Бразилии, Германии, Вьетнаме и других странах

Весной 2026 года эксперты Kaspersky GReAT обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяли ранее неизвестный троянец удалённого доступа Argamal под видом игр 18+. Вредоносное ПО было обнаружено на устройствах сотен пользователей в России, Бразилии, Германии, Вьетнаме и других странах. После заражения троянец предоставляет злоумышленникам полный контроль над устройством жертвы, позволяя выполнять удалённые команды, похищать данные и осуществлять другие вредоносные действия. При этом 38% всех случаев обнаружения Argamal пришлось на РФ.

Как происходит заражение. Пользователь скачивает архив с заражённой игрой. При её запуске на устройство устанавливается ранее неизвестный вредоносный модуль. Выждав несколько дней, он загружает и запускает дополнительный троянец, что приводит к полной компрометации системы и даёт злоумышленникам широкие возможности удалённого управления устройством жертвы. В зависимости от полученных команд Argamal может выполнять произвольные действия на заражённом устройстве: делать скриншоты, управлять курсором, архивировать файлы и отправлять их на серверы злоумышленников, а также перезагружать или выключать систему.

Источники распространения. Эксперты компании обнаружили несколько сайтов, на которых были опубликованы скриншоты игр вместе со ссылками для скачивания, перенаправлявшими пользователей на PixelDrain — бесплатный файлообменник, который нередко используется злоумышленниками для распространения вредоносного ПО. Также заражённые игры распространялись через торрент-трекеры.

Дополнительные способы распространения. В некоторых случаях вредоносный код встраивался непосредственно в файлы игры и загружался через модифицированные компоненты, входящие в её состав. В другом случае вредоносный файл был замаскирован под чит для игры, который распространялся через геймерский форум.

«Злоумышленники регулярно используют контент, связанный с играми, и неофициальные площадки для распространения вредоносных программ, зная, что многие скачивают файлы из непроверенных источников. В ходе нашего анализа мы наблюдали, как вредоносная программа активно обновлялась, приобретая новые функции и претерпевая изменения в инфраструктуре. Это свидетельствует о том, что кампания продолжается и, вероятно, будет развиваться дальше. Сегодня создание вредоносного ПО значительно упростилось благодаря широкой доступности подробных руководств, инструментов и средств автоматизации, поэтому мы рекомендуем скачивать любые программы только из официальных источников», — комментирует Дмитрий Галов, руководитель Kaspersky GReAT в России.

Основываясь на технической информации и комментариях в коде, исследователи с умеренной степенью уверенности предполагают, что разработчики этой вредоносной цепочки могут быть испаноговорящими.

Решения «Лаборатории Касперского» детектируют данную угрозу вердиктами Trojan.Win32.Termixia.*, Trojan.Win32.Agent.*, HEUR:Trojan.Win32.Argamal.gen и HEUR:Trojan-Downloader.Win32.Argamal.gen.

С полной версией исследования семейства троянцев Argamal можно ознакомиться на сайте securelist.

«Лаборатория Касперского» рекомендует пользователям:

·       установить надёжное защитное решение, эффективность которого подтверждается независимыми тестами, например Kaspersky Premium;

·       включить опцию «Показывать расширения файлов» в настройках Windows, это значительно упростит распознавание потенциально вредоносных файлов. Злоумышленники могут использовать различные расширения, чтобы замаскировать вредоносный файл под видео, фотографию или документ. Особенно внимательно нужно относиться к файлам с расширениями exe, vbs и scr;

·       критически относиться к скачиванию программ и цифрового контента: лучше использовать для таких целей официальные ресурсы.

О Kaspersky GReAT

Глобальный центр исследования и анализа угроз Kaspersky GReAT основан в 2008 году. В его задачи входит поиск и исследование наиболее сложных атак, кампаний кибершпионажа, новых методов заражения, эксплойтов, использующих уязвимости нулевого дня. Сегодня в команде центра более 35 экспертов, работающих по всему миру — в Европе, России, Южной Америке, Азии, на Ближнем Востоке. Они известны своими достижениями в расследовании наиболее сложных атак, включая кампании кибершпионажа и киберсаботажа.

Опасный троянец прячется в играх 18+ и даёт злоумышленникам полный контроль над устройством

Вредоносное ПО было обнаружено на устройствах сотен пользователей в России, Бразилии, Германии, Вьетнаме и других странах
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы