Эксперты Check Point Research зафиксировали масштабную кампанию социальной инженерии, нацеленную на компании, критически важные для глобальных цепочек поставок. Атаки проводятся с использованием вредоносного ПО MixShell, функционирующего в оперативной памяти заражённого устройства и позволяющего злоумышленникам действовать незаметно. По информации исследователей, атака получила кодовое название ZipLine. Вместо традиционных фишинговых писем злоумышленники используют форму «Связаться с нами» на официальных сайтах компаний, чтобы инициировать диалог с сотрудниками. Коммуникация выстраивается грамотно и длится неделями, подкрепляется поддельными соглашениями о неразглашении и иными формальными документами. Лишь спустя продолжительное взаимодействие жертве отправляется ZIP-архив с внедрённым вредоносным компонентом MixShell. Отличительная особенность MixShell заключается в том, что он работает исключительно в оперативной памяти, не оставляя следов на диске, что существенно затрудняет его об