Эксперты F6 обнаружили схему распространения вредоносного ПО под видом приложения Dronner. На сайте-приманке программа описывается как средство для отслеживания беспилотников типа «Баба-яга» и мест минирования, однако после запуска она проверяет настройки устройства и может использоваться для заражения компьютера. Об этом сообщает CNews.
По данным компании, инфраструктура для распространения приложения появилась в мае 2026 года. Исследователи допускают, что схема ориентирована на десктопные устройства, используемые вблизи линии боевого соприкосновения. Возможной целью такой активности специалисты называют получение информации.
Новую вредоносную активность специалисты F6 обозначили как Mimbrob. Помимо атак, связанных с военной тематикой, исследователи зафиксировали интерес к российским промышленным предприятиям и ИТ-компаниям. Первые следы деятельности относятся к апрелю 2026 года.
Злоумышленники использовали фишинговые письма, оформленные в официально-деловом стиле и маскировавшиеся под рабочую переписку. Вредоносные файлы помещались во вложения и архивы. В исследовании также упоминаются загрузчик FBULoader и программное обеспечение RAT-Go.
При запуске Dronner проверяет язык системы, предпочтительные языки интерфейса и установленные раскладки клавиатуры. Если среди них есть нужные значения, приложение продолжает работу, иначе прекращает активность. По данным F6, после весенних эпизодов новая волна атак началась 3 сентября 2026 года и продолжается.