Троян удаленного доступа Millenium RAT превратился в массовый инструмент для кражи данных с компьютеров под управлением Windows. Как следует из исследования Group-IB, специалисты компании выявили 62 289 зараженных устройств более чем в 160 странах. По данным Group-IB, наиболее активное распространение вредоносной программы пришлось на первый квартал 2026 года. За три месяца Millenium RAT скомпрометировал 39 730 устройств. Аналитики связывают эту кампанию с кластером Y2K Operators, который распространяет вредоносные файлы с помощью методов социальной инженерии, маскируя их под полезные архивы, генераторы, взломанные программы, игровые инструменты и поддельные документы. В Group-IB отмечают, что Millenium RAT распространяется по модели «вредоносное ПО как услуга». Его разработчик под псевдонимом ShinyEnigma рекламирует троян на подпольных форумах, собственном сайте и легальных площадках для разработчиков. Стоимость подписки составляет $50 (примерно 3,9 тыс. руб. по курсу на 30 июня 2026