Лаборатория Netskope Threat Labs представила отчёт о серии фишинговых и вредоносных кампаний, нацеленных на пользователей, которые ищут документы в формате PDF. Эти кампании активно распространяют LegionLoader, используя хитроумные методы для обмана жертв и сбора их конфиденциальной информации. Вектор атаки начинает действовать так: жертвы находят файлы, представляющиеся как PDF, через поисковые системы. При попытке доступа к этим документам они перенаправляются на поддельные страницы, где их встречают: Данные страницы предлагают пользователю включить уведомления браузера. Если же пользователь отклоняет эти уведомления, он может быть перенаправлен на безопасные приложения, такие как 7-Zip или Opera, но все равно в конечном итоге возвращается к вредоносной инфраструктуре. Цепочка заражения основывается на использовании законного приложения, подписанного VMware. При этом загружается вредоносная библиотека DLL, замаскированная под поддельную библиотеку OpenSSL. Этот процесс инициирует заг