Киберпреступники продолжают усовершенствовать свои методы, маскируя вредоносные программы под известное программное обеспечение и видеоигры. Недавняя находка от 7 апреля 2026 года от Breakglass Intelligence раскрыла новую версию файла «sims-4-updater-v1.4.7.exe», который распространяется как обновление для популярной игры. В отличие от предыдущих версий, этот файл был подписан действующим сертификатом DigiCert, выданным южнокорейской компанией MobSoft Co., Ltd всего за пять дней до его появления в сети.
Анализ показал, что это бэкдор с обфускацией и уникальными артефактами, которые совпадают с инструментами группы APT-Q-27. Основной сервер находится на домене «lightindividual.com», а для распространения используется ресурс «anadius.su». Неясно, был ли скомпрометирован сайт или используется его подделка. Вредоносный код обращается к внешним сервисам, что затрудняет его блокировку.
Сейчас сертификат отзывается, а специалисты проверяют возможные компрометации ресурсов.