Китайский центр реагирования на компьютерные инциденты CNCERT обнаружил скрытые вредоносные функции в версии видеоплеера Jianpian Player для Windows. С 15 по 22 сентября 2026 года специалисты зафиксировали заражение 700 260 устройств в Китае, сообщает IT Home со ссылкой на предупреждение центра.
Программа воспроизводит видео, но при этом закрепляется в системе через автозапуск и службу Windows. По анализу CNCERT, она может без ведома пользователя собирать сведения об устройстве и его действиях, подменять содержимое буфера обмена, устанавливать другое ПО и выполнять команды удалённого сервера. Для получения команд в плеере предусмотрены два независимых канала связи.
CNCERT сравнил разные версии Jianpian Player: разработчики меняли адреса серверов, интерфейсы и способ шифрования связи, но основные вредоносные функции сохранялись. В отдельные дни периода наблюдения на связь выходило до 251 880 управляемых устройств. Это число не следует путать с общим количеством выявленных заражений за восемь дней.
Центр рекомендует проверять цифровую подпись установщика и не скачивать плеер из сомнительных источников. Если заражение подтвердилось, специалисты советуют изолировать устройство для проверки и переустановить систему.
Источник: IT Home.