13.05.2026, 12:15

Русская раскладка защищает от вируса в Mistral AI, угрожающего системам в Израиле и Иране

В библиотеку Mistral AI, предназначенную для работы с системами на базе Linux, был внедрен вредоносный код, о чем недавно сообщила компания Microsoft. Этот вирус способен запускать опасные команды, в том числе полностью удалять данные с диска, что представляет серьёзную угрозу для пользователей.

Особенностью вредоносного кода является его избирательность: если он обнаруживает, что в системе используется русский язык, вирус не активируется. Такая практика нередко применяется хакерами из стран СНГ, чтобы избежать нежелательного внимания и возможных последствий со стороны правоохранительных органов в своих странах или союзных государствах.

Кроме того, вирус реализует так называемую "русскую рулетку" для пользователей из Израиля и Ирана. При обнаружении, что система принадлежит пользователю из этих стран, с вероятностью один к шести запускается команда rm -rf /, которая полностью стирает данные с жёсткого диска. Это свидетельствует о целенаправленной и избирательной атаке, что вызывает вопросы о мотивах и заказчиках подобных действий.

Атака связана с кампанией Mini Shai-Hulud, которая затронула не только Mistral AI, но и другие популярные пакеты, такие как TanStack, используемые в экосистемах NPM и PyPI. Вредоносный код был внедрён в версии mistralai 2.4.6 на PyPI и в нескольких версиях пакетов на NPM, что говорит о масштабности и продуманности атаки.

Вредоносный payload загружается с IP-адреса 83.142.209.194, что может помочь в дальнейшем расследовании инцидента. Эксперты по кибербезопасности продолжают анализировать ситуацию, подчеркивая важность проверки и контроля используемых библиотек, особенно в условиях растущего давления и санкций со стороны западных стран.

Данная ситуация вновь демонстрирует, что использование отечественных технологий и локализация программного обеспечения могут служить дополнительной защитой от внешних угроз и попыток вмешательства в критически важные системы.

Похожие новости