Киберпреступники используют сертификаты для обхода защиты

Киберпреступники продолжают изобретать новые способы обхода защитных механизмов. На этот раз они маскируют вредоносные файлы под популярные программы и видеоигры. 7 апреля 2026 года специалисты Breakglass Intelligence выявили новую версию вредоносного файла «sims-4-updater-v1.4.7.exe», который распространялся как обновление для The Sims 4. Уникальность этого образца заключается в том, что он был подписан действующим сертификатом DigiCert, выданным компанией MobSoft Co., Ltd всего за пять дней до появления файла.

Анализ показал, что программа представляет собой бэкдор с обфускацией и самораспаковкой, а её артефакты соответствуют инструментам группировки APT-Q-27. Инфраструктура управления остаётся активной, а основной сервер размещён на домене «lightindividual.com».

В то же время, случай с гибелью утки в Остине, штат Техас, вызвал споры о безопасности беспилотного транспорта. Автомобиль Avride сбил утку в автономном режиме, что привлекло внимание общественности. Несмотря на возмущение местных жителей и изменение маршрутов, компания продолжает тестирование, исследуя возможность улучшения системы.