Большинство объявлений на теневых ресурсах по-прежнему связаны с продажей ВПО, однако их доля заметно сократилась:...
14 Августа 2026 10:57 14 Авг 2026 10:57 |
Большинство объявлений на теневых ресурсах по-прежнему связаны с продажей ВПО, однако их доля заметно сократилась: с 46% в 2025 г. до 38% в 2026 г. Такая динамика может быть связана с тем, что рынок движется от монофункциональных инструментов (например, нацеленных исключительно на кражу данных) к составным решениям. Об этом CNews сообщили представители Bi.Zone.
Олег Скулкин, руководитель Bi.Zone Threat Intelligence: «По данным готовящегося исследования «Threat Zone 2026: обратная сторона», на теневых ресурсах становится все больше комплексных инструментов, которые объединяют удаленный доступ, скрытое управление, сбор данных и загрузку дополнительных модулей. Продавцы позиционируют такие продукты как готовые комплексные решения, а покупатели запрашивают аналогичную функциональность в едином пакете».
Полное исследование «Threat Zone 2026: обратная сторона» будет представлено 21 августа 2026 г.
Базовой конфигурацией становится связка в одном продукте RAT (троян удаленного доступа, позволяющий злоумышленнику выполнять команды на устройстве жертвы), HVNC (модуль скрытой виртуализации, чтобы удаленное управление оставалось незамеченным) и стилера (программа для кражи данных). Это сочетание нередко дополняют клиппер, подменяющий данные в буфере обмена, кейлоггер, фиксирующий нажатия клавиш, или встроенный загрузчик.
Некоторые злоумышленники, по сути, превращаются в вендоров, предлагая покупателям целую линейку вредоносных программ собственной разработки и дополняя их различными услугами. Так, в июле 2026 г. специалисты Bi.Zone Threat Intelligence обнаружили, что группировка Wrecking Hyena анонсировала в своем телеграм-канале запуск единой площадки для продажи программ-вымогателей, стилеров, эксплоитов и услуг по разработке ВПО под заказ.
На данный момент на теневой платформе размещены четыре инструмента, которые в совокупности покрывают полный цикл атаки, от первоначальной компрометации до вымогательства и вывода данных: билдер программы-вымогателя с исходным кодом ($500), готовый шифровальщик ($800) и многофункциональный стилер с модулем шифрования ($300), а также фреймворк для атак на промышленную инфраструктуру, который злоумышленники представили в своем канале месяцем ранее.
Отдельная страница платформы выделена под магазин уязвимостей и эксплоитов. При этом цены заявлены крайне низкие, в диапазоне от $100 до $5000. Ни одна из позиций не сопровождается CVE-идентификатором уязвимости, номером версии затронутого продукта или доказательством работоспособности предлагаемого эксплоита.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | В даркнете снизилась доля объявлений о продаже ВПО | 0 | 11.34 | 14-08-2026 |
| 2 | Продажи водки в России упали | -5 | 5 | 20-07-2026 |
| 3 | Доля торговли по правилам ВТО вследствие пошлин США снизилась до 72% | 0 | 0 | 02-09-2025 |
| 4 | Кобяков: доля торговли в РФ компаний из стран, которые ввели санкции, сократилась до 10% | 0 | 0 | 21-06-2025 |
| 5 | Мошенники стали реже угонять аккаунты в Telegram | 0 | 5 | 05-04-2026 |
| 6 | Sledi.ru: Более половины компаний сразу в нескольких крупных отраслях зафиксировали снижение выручки по итогам анализа данных за 2023–2025 годы | -3 | 6 | 09-07-2026 |
| 7 | Sledi.ru: Более половины компаний сразу в нескольких крупных отраслях зафиксировали снижение выручки по итогам анализа данных за 2023–2025 годы | -3 | 6 | 09-07-2026 |
| 8 | На криптоджекинг пришлось 63% активности вредоносных семейств | 0 | 15.26 | 06-08-2026 |
| 9 | Продажи бизнес-литературы сократились на 20% в первом полугодии | 0 | 15.42 | 13-08-2026 |