изображение: recraft Команда экспертов Kaspersky ICS CERT выявила серию кибернападений, направленных на предприятия промышленного сектора в странах Азиатско-Тихоокеанского региона. Для сокрытия зловредных компонентов и конфигураций атакующие обратились к популярным в Китае облачным платформам — сеть доставки контента myqcloud и сервис для создания и хранения заметок Youdao Cloud Notes стали удобной площадкой для размещения вредоносной инфраструктуры. При этом была использована сложная цепочка загрузки, затрудняющая выявление угрозы средствами информационной безопасности. Злоумышленники задействовали целый набор методов для маскировки своей деятельности: использовали в открытом доступе упаковщики для шифровки вредоносных файлов, регулярно меняли адреса управляющих серверов, задействовали функции легитимного программного обеспечения для запуска вредоносных процессов и прибегали к технике подгрузки сторонних библиотек DLL-sideloading, чтобы избежать внимания защитных систем. Анализ цифров