Изображение: recraft Группа киберпреступников APT41, действующая с территории Китая, внедрила в арсенал новую разработку — вредоносный код, получивший название «ToughProgress». Программа использует календарный сервис Google в качестве канала управления и обратной связи, что позволяет скрывать цифровой трафик среди легитимных запросов. Об этом сообщили специалисты Threat Intelligence Group корпорации Google, зафиксировавшие аномальную активность и принявшие меры для прекращения дальнейшего использования корпоративной экосистемы в преступных целях. В отчёте указано, что кибератака стартует с рассылки писем, в которых содержится ссылка на архивный файл формата ZIP, размещённый на скомпрометированном правительственном ресурсе. Внутри архива — фальшивый ярлык LNK под видом PDF-документа, файл с расширением JPG, в действительности представляющий собой зашифрованный исполняемый код, и маскируемый DLL-компонент, активирующий вредоносную цепочку при попытке открыть файл. Эксперты Google уточнил