Cado Security Labs выявила целенаправленную вредоносную кампанию, нацеленную на Королевскую полицию Таиланда, которую связывают с китайской APT-группой, известной как Mustang Panda. Эта операция использует тактику фишинга, прибегая к казалось бы законным документам, содержащим контент, связанный с ФБР. Вектор атаки начинается с архива «FBI.rar», который, вероятно, был отправлен по электронной почте. Внутри находится файл быстрого доступа, замаскированный под PDF-документ и папку с именем $Recycle.bin. Этот ярлык скрывает свои вредоносные намерения, запуская программу Yokai backdoor после удаления, чтобы скрыть следы заражения. Вредоносное ПО, помеченное как PrnInstallerNew.exe, представляет собой троянскую версию установщика драйверов PDF-XChange. Вредоносная программа использует сложные методы обхода для избегания обнаружения. Вот некоторые из них: Чтобы обеспечить устойчивость, вредоносное ПО регистрирует себя как команду запуска в реестре Windows, что гарантирует запуск при входе по
Рост киберугроз: Mustang Panda атакует Королевскую полицию Таиланда
26 февраля 202526 фев 2025
2 мин