Недавно Cisco Talos раскрыла продолжающуюся вредоносную кампанию, организованную финансово мотивированным хакером, которая активно действует с июля 2024 года. Основной целью атак являются пользователи в Польше и Германии, что подтверждается языком, используемым в фишинговых письмах. Хакер применяет несколько опасных инструментов и методик, в том числе: Кроме того, злоумышленник демонстрирует высокий уровень хитрости, устанавливая запланированные задачи в операционной системе Windows на компрометированных компьютерах. Эти задачи запускаются даже при низком заряде батареи, выключая устройства из сети для предотвращения их обнаружения облачными решениями по защите. Отправной точкой для атак служат фишинговые письма, которые маскируются под сообщения от финансовых учреждений или логистических компаний. Основные особенности фишинговых писем: Запущенная программа PureCrypter создает условия для выполнения произвольных действий. Вредоносные исполняемые файлы могут: PureCrypter использует слож
Финансовый хакер: как TorNet и PureCrypter атакуют пользователей
29 января 202529 янв 2025
8
2 мин