MintsLoader – это вредоносный загрузчик, впервые обнаруженный в период с июля по октябрь 2024 года, хотя его более ранние кампании были оценены еще в феврале 2024 года. Данный инструмент активно используется в фишинговых атаках и при скачивании через методы drive-by. Его цель – развертывание дополнительных вредоносных программ, таких как: MintsLoader использует многоступенчатую методологию заражения. Процесс начинается с запутанного JavaScript, который запускет сценарий PowerShell на втором этапе. Этот сценарий PowerShell разработан так, чтобы избежать обнаружения, динамически создавая домены управления (C2) с помощью алгоритма генерации доменов (DGA), который зависит от времени, что существенно усложняет мониторинг. На начальном этапе используется сильно запутанный JavaScript, который выполняет команду PowerShell. Эта команда отвечает за извлечение последующего сценария PowerShell, известного своими методами антианализа, которые предназначены для предотвращения его обнаружения в изоли
Анализ угрозы MintsLoader: эволюция изощренного вредоносного загрузчика
30 апреля 202530 апр 2025
4
2 мин