Хакерская группировка Phantomcore, нацеленная на российские и белорусские организации, продолжает развивать свои методы атак и совершенствовать используемые вредоносные инструменты. Последние события показывают, что группа не намерена снижать активность, а наоборот — активно внедряет новые технологии для повышения эффективности реализации кибершпионских и финансово мотивированных операций. 5 мая 2025 года эксперты по кибербезопасности выявили новую волну атак с использованием вредоносных email-рассылок, которые были оперативно заблокированы системой защиты деловой почты F6. Особенностью этой кампании стало применение исполняемых файлов, замаскированных под ZIP-архивы и отправленных со взломанных доменов. Phantomcore демонстрирует последовательную эволюцию своих эксплойтов и вредоносных инструментов. Если ранее группа использовала сложную упаковку в формате LNK-файлов, вложенных в ZIP, то сейчас – прямое использование исполняемых файлов. Интересно, что Phantomecore.greqbackdoor v.2 пре
Эволюция атак Phantomcore: новые методы угроз целевым организациям
5 июня 20255 июн 2025
1
3 мин