Современные хакеры все чаще прибегают к сложным методам доставки вредоносных программ, избегая при этом детекции. Одним из явных примеров подобной тактики является кампания VenomRAT, демонстрирующая новые подходы в киберпреступности. Кампания VenomRAT начинается с фишингового электронного письма, в котором жертвы заманиваются предложением о покупке. В письме содержится архивное вложение, при извлечении которого появляется файл образа виртуального жесткого диска (.vhd). При его открытии файл монтируется как жесткий диск и включает в себя пакетный скрипт. Этот скрипт предназначен для выполнения вредоносных действий с использованием PowerShell. Основные функции данного скрипта заключаются в передаче конфиденциальной информации на серверы управления (C2). Ключевыми аспектами атаки являются: Важным элементом кампании VenomRAT является его способность скрываться от обнаружения. Атака использует Pastebin.com для сокрытия сервера C2, что усложняет отслеживание коммуникаций. Когда пакетный файл