Киберпреступная организация EncryptHub привлекла внимание различных групп по анализу угроз благодаря своей сложной операционной инфраструктуре и методологиям. Недавние расследования выявили критические ошибки в их системе безопасности, которые осветили детали работы этой группы. EncryptHub допустил несколько заметных ошибок, в частности: Эти уязвимости позволили аналитикам получить доступ к внутренним аспектам системы EncryptHub и провести более глубокий анализ их подходов к атаке. Организация применяет многоуровневую стратегию, используя PowerShell для: Сценарии PowerShell часто встраиваются во вредоносные приложения, маскирующиеся под законное программное обеспечение. Основными жертвами хакеров становятся пользователи популярных приложений, таких как: Поддельные версии этих приложений позволяют EncryptHub получить первоначальный доступ к системам жертв. После установки вредоносного ПО, эти приложения запускают встроенные сценарии PowerShell, которые собирают важную системную информац