Недавние события показывают, что стандартные меры безопасности не всегда способны предотвратить атаки. Злоумышленники всё активнее маскируют вредоносные программы, используя знакомый пользователям софт и видеоигры. Специалисты Breakglass Intelligence 7 апреля 2026 года выявили новую версию вредоносного файла «sims-4-updater-v1.4.7.exe», который, в отличие от предыдущих, был подписан действующим сертификатом DigiCert, полученным южнокорейской компанией MobSoft Co., Ltd всего за пять дней до распространения.
Анализ показал, что это бэкдор с обфускацией, связанным с группой APT-Q-27, которая ранее атаковала игорный сектор в Юго-Восточной Азии. Теперь они нацелены на широкую аудиторию геймеров. Сервер для управления атакой размещён на «lightindividual.com» в Далласе, а файл распространяется через ресурс «anadius.su», популярный среди поклонников The Sims 4.
Кроме того, киберпреступники используют «мёртвые дропы» из сервисов rentry и GitHub, что затрудняет блокировку. Отзыв сертификата уже инициирован, и эксперты выясняют, как именно злоумышленники смогли получить доступ к доверенному сертификату.