Исследователи кибербезопасности выявили новый вредонос TELEPUZ, который с апреля 2026 года активно распространяется через сайты с атаками ClickFix. Этот вредонос представляет серьезную угрозу, так как способен не только красть данные, но и выполнять команды на зараженных устройствах.
Механизм атаки и распространение вредоноса
TELEPUZ использует методы социальной инженерии, чтобы обманом заставить пользователей выполнить вредоносные команды, маскируя их под безобидные исправления для браузеров и программ. Атака осуществляется через так называемое hijacking clipboard, где зловредные команды вставляются в буфер обмена пользователя и подаются под видом безобидных действий.
На текущий момент количество доменов командного и управляющего сервера (C2) невелико, но число загрузок на VirusTotal и высокая частота обновлений указывают на активную разработку и возможное расширение распространения.
Ключевые особенности и уязвимости TELEPUZ
TELEPUZ написан на языке C и демонстрирует легковесность и модульность. Известно, что он используется по модели malware-as-a-service, что указывает на возможность его аренды третьими лицами. Вредонос использует различные методы неуловимости, такие как шифрование строк и обфускация, что делает его трудным для анализа.
При попадании на устройство, TELEPUZ выполняет проверку среды выполнения, чтобы определить, находится ли оно в песочнице или виртуализированной среде, и при обнаружении — сразу отключается. Это важно для его разработчиков, так как они стремятся избежать обнаружения.
Практическое значение для пользователей и организаций
Для организаций и пользователей в России стоит обратить внимание на эти угрозы. Вредонос может представлять риск для конфиденциальной информации и приводит к утечкам данных. Важно регулярно обновлять антивирусное ПО и применять методики защиты, такие как системы мониторинга и обучающие программы для сотрудников.
Согласно последним данным, рост новых вредоносных атак составил 15% за первый квартал 2026 года, что сигнализирует о необходимости внимательнее следить за угрозами и применять более строгие меры безопасности.