2026-09-18 · F6 · ИТ и разработка

Hive0117 вернулась с банковским трояном FMVT RAT для атак на бухгалтеров

Hive0117 вернулась с банковским трояном FMVT RAT для атак на бухгалтеров

Исследователи F6 обнаружили в августе 2026 года новый банковский троян FMVT RAT, направленный на российские организации. Вредонос использует многоступенчатый процесс заражения с дроппером, установщиком и лоадером основного ядра.

Отличительная особенность FMVT RAT — применение Chrome DevTools Protocol для веб-инжектов вместо классических методов внедрения в память браузера, что затрудняет обнаружение антивирусами. Троян также ищет подключённые к устройству смарт-карт ридеры, используемые в организациях для защищённой работы с конфиденциальными данными и подписания платёжных документов.

Источник: SecAtor

Что мы знаем о компании F6

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости