Команда VECERT Analyzer выпустила предупреждение о стремительном распространении вредоносного ПО CyberLeek, также известного как GTA. Согласно сообщению в Twitter, опубликованному 22 августа 2026 года, за последние сутки наблюдается значительное расширение его инфраструктуры, что может указывать на активизацию киберпреступной деятельности.
Что такое CyberLeek?
CyberLeek — это вредоносная программа, обнаруженная в ходе кибератак. Хотя технические детали ограничены, название может указывать на связь с утечками данных или кражей информации. Вариант GTA предположительно относится к конкретной версии вредоносного кода, однако его точные возможности пока не подтверждены.
Расширение за 24 часа
Сообщение VECERT Analyzer указывает на ускоренный рост инфраструктуры CyberLeek, включающий:
- Новые домены и поддомены, которые могут использоваться для размещения серверов управления и контроля или распространения вредоносного ПО.
- Wildcard-сертификаты, позволяющие шифровать множество поддоменов одним сертификатом, что упрощает создание поддельных сайтов и обход систем обнаружения.
- Развертывание на платформе Cloudflare Pages — сервисе статического хостинга, который может быть использован злоумышленниками для бесплатного размещения вредоносного контента с хорошей репутацией.
Такое быстрое расширение позволяет предположить, что операторы вредоносного ПО готовятся к масштабным атакам или повышают устойчивость своей инфраструктуры.
Что это значит для пользователей?
Хотя прямых атак на пользователей в Аргентине не подтверждено, расширение инфраструктуры вредоносного ПО всегда является тревожным сигналом. Киберпреступники часто используют такие сети для фишинга, распространения программ-вымогателей или кражи учетных данных. Специалисты по безопасности рекомендуют соблюдать осторожность при работе в интернете и при открытии писем от неизвестных отправителей.
Рекомендации по защите
- Регулярно обновляйте операционные системы и антивирусное программное обеспечение.
- Избегайте перехода по подозрительным ссылкам и загрузки файлов из ненадежных источников.
- Используйте двухфакторную аутентификацию для важных учетных записей.
- Следите за банковскими счетами и электронной почтой на предмет подозрительной активности.
Эксперты VECERT Analyzer продолжают мониторинг ситуации и планируют опубликовать дополнительные технические детали в ближайшие дни. Внимательность и профилактика остаются лучшей защитой.