Китайский центр реагирования на компьютерные инциденты CNCERT обнаружил скрытые вредоносные функции в версии видеоплеера Jianpian Player для Windows. С 15 по 22 сентября 2026 года специалисты зафиксировали заражение 700 260 устройств в Китае, сообщает IT Home со ссылкой на предупреждение центра.

Программа воспроизводит видео, но при этом закрепляется в системе через автозапуск и службу Windows. По анализу CNCERT, она может без ведома пользователя собирать сведения об устройстве и его действиях, подменять содержимое буфера обмена, устанавливать другое ПО и выполнять команды удалённого сервера. Для получения команд в плеере предусмотрены два независимых канала связи.

Изображение к статье: CNCERT: вредоносный Jianpian Player выявлен на 700 тыс. устройств в Китае

CNCERT сравнил разные версии Jianpian Player: разработчики меняли адреса серверов, интерфейсы и способ шифрования связи, но основные вредоносные функции сохранялись. В отдельные дни периода наблюдения на связь выходило до 251 880 управляемых устройств. Это число не следует путать с общим количеством выявленных заражений за восемь дней.

Центр рекомендует проверять цифровую подпись установщика и не скачивать плеер из сомнительных источников. Если заражение подтвердилось, специалисты советуют изолировать устройство для проверки и переустановить систему.

Продолжение после рекламы

Источник: IT Home.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.