В январе 2025 года специалисты FortiGuard Labs зафиксировали масштабную кибератаку на пользователей в Тайване. В центре атаки оказалось вредоносное ПО winos 4.0, распространявшееся с помощью фишинговых писем, замаскированных под официальные сообщения Национального налогового бюро. Анализ этой кампании раскрывает сложные методы распространения, а также продвинутые техники повышения привилегий и скрытности, задействованные злоумышленниками. Фишинговые электронные письма имитировали легитимные сообщения налоговой службы, чтобы обмануть пользователей и побудить их загрузить вредоносные файлы. Главные характеристики фишинговой кампании: Вредоносная нагрузка включала в себя троян удаленного доступа HoldingHands RAT, также известный как Gh0stBins. Он отличается рядом сложных функций и состоит из нескольких файлов, упакованных в ZIP-архивы и запускаемых через вредоносные вложения электронной почты. Ключевые особенности вредоносного ПО включают: В процессе атаки играли важную роль компоненты ти