Узкоспециализированное вредоносное ПО уступает место комплексным продуктам, позволяющим управлять скомпрометированным устройством, похищать информацию и устанавливать дополнительные модули. Об этом рассказали аналитики BI.ZONE.
Тренд повлёк ощутимые изменения на теневом рынке: несмотря на сохранение лидерских позиций, продажа малварей как категория сократилась в объёмах — с 46% в 2025 году до 38% в 2026-м. Теперь «локомотивом» становится связка из RAT, HVNC и инфостилера: первый компонент позволяет выполнять команды на устройстве жертвы, второй — помогает оставить удалённое управление незамеченным, а третий — похищает чувствительные данные. Иногда в набор добавляются клипперы для подмены содержимого буфера обмена, кейлоггеры для записи нажатий клавиш и встроенные загрузчики.
Хакеры создают линейки собственных продуктов, объединяют реализацию на одной площадке и предлагают разработку зловреда на заказ, действуя по модели легитимных маркетинговых бюро. Так, например, группировка Wrecking Hyena недавно анонсировала старт продаж своих решений на собственной платформе: вымогательского ПО, стилеров, эксплоитов и так далее. При этом продавцы не указывают идентификаторы CVE, версии уязвимых продуктов и доказательства работоспособности предлагаемых товаров.





.jpg)