В начале 2025 года исследователи зафиксировали уже девятую в серии кампанию с участием вредоносного загрузчика MintsLoader. Эта атака иллюстрирует эволюцию тактик киберпреступников, которые умело подстраивают свои операции под ритм работы пользователей в Италии, повышая вероятность успешного заражения через рабочие коммуникации. Ключевой особенностью кампании является согласование времени атак с рабочими часами, особенно с моментами, когда пользователи получают доступ к системе Posta Elettronica Certificata (PEC) — сертифицированной системе электронной почты, широко используемой для официальных сообщений в Италии. Злоумышленники стремятся использовать периоды после выходных и праздничных дней, когда активность в PEC резко возрастает. Важной частью цепочки заражения является тщательный контроль доставки полезных нагрузок с помощью PowerShell скриптов, что значительно повышает эффективность распространения вредоносного ПО. Более того, серверная часть кампании подкреплена сложными проверк