Размер шрифта
Новости Спорт
Выйти
Обострение отношений России и ФРГПроблемы с бензином в России
Общество

«Отчет_2026.pdf.exe»: россиян предупредили о главной маскировке вирусных файлов

«Стахановец»: мошенники чаще всего маскируют вирусы через двойное расширение

Аналитики компании «Стахановец» выяснили, какие маскировки для вредоносных файлов используют злоумышленники чаще всего. Наиболее распространенный прием — двойное расширение имени: «Отчет_2026.pdf.exe» или «Фото_сотрудников.jpg.exe». Такие файлы составляют 34% от всех угроз, передаваемых по электронной почте или в мессенджерах.

«Газета.Ru» ознакомилась с результатами исследования.

Второе место занимает маскировка под архивные файлы .zip или .rar, внутри которых скрыт исполняемый файл с измененной иконкой под документ Microsoft Office (28%). На третьем месте — использование названий, копирующих реальные внутренние документы компании (19%). Оставшиеся 19% — макросы в Word и Excel или внедрение кода в PDF.

Сезонность тоже влияет на методы. В период сдачи отчетности (январь–март) число файлов с двойным расширением вырастает на 45%. В предпраздничные дни доля маскировки под фото и открытки достигает 52%. Злоумышленники эксплуатируют не только невнимательность, но и контекст рабочего процесса.

В компаниях с регулярными тренировками по кибергигиене процент успешных открытий таких файлов ниже в 3,5 раза. Но даже там фиксируются единичные случаи, когда сотрудник открывает подозрительный файл из-за спешки или доверия к названию.

«Самая опасная особенность двойных расширений в том, что в стандартных настройках Windows по умолчанию скрыты известные расширения. Пользователь видит «Отчет_2026.pdf» и не знает, что файл заканчивается на .exe», — комментирует Сергей Щербаков, технический директор «Стахановца», эксперт по информационной безопасности.

В 78% успешных атак сотрудник даже не наводил курсор на иконку и не проверял свойства. «Он просто открыл документ, потому что название соответствовало рабочей задаче, — подчеркивает Щербаков. — Самый слабый элемент в системе безопасности — человек, который спешит, устал или привык доверять названиям».

Защита должна строиться на двух уровнях: техническом (блокировка исполняемых файлов) и поведенческом (обучение, симуляция фишинга, формирование привычки проверять любой файл перед открытием), резюмирует эксперт.

Ранее россиянам рассказали, почему не каждому смартфону нужен антивирус.

На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!