В мае 2025 года киберпреступники из группы Hive0131 запустили серию фишинговых кампаний, нацеленных на юридические лица в Колумбии. Злоумышленники маскировались под представителей судебной системы страны, чтобы повысить доверие жертв и увеличить шансы успешного заражения. Эти атаки демонстрируют рост сложности и изощренности вредоносных операций в регионе Латинской Америки. Фишинговые письма содержали либо PDF-файлы с вредоносными ссылками, либо встроенные ссылки, которые перенаправляли пользователей на документы Google. В некоторых случаях жертвы скачивали ZIP-архив с именем «1Juzgado 08 Civil Circuito de Bogot Notificacion electronica Orden de Embargo.uue». Внутри архива содержались как безобидные файлы, так и вредоносные скрипты на JavaScript. Основные этапы заражения выглядели следующим образом: VMDetectLoader отличается продвинутыми методами защиты и обфускации кода, которые затрудняют обнаружение и анализ вредоносного ПО. Среди ключевых особенностей загрузчика: Для активации вред
Фишинговые атаки Hive0131 в Колумбии: заражения DCRat и обфускация
9 июня 20259 июн 2025
3 мин