Истории кибербезопасности редко бывают смешными. Но недавний случай, описанный Huntress, скорее напоминает иронию судьбы: злоумышленник, занимавшийся атаками и поиском инструментов, сам установил агент Huntress на свою рабочую машину — и подарил исследователям уникальное «окно» в свою повседневность. По классике, злоумышленники иногда ставят продукты киберзащиты, чтобы «прощупать» их. Но этот пошёл дальше: кликнул по рекламе Huntress в поиске, зарегистрировал пробный период и поставил агент прямо на тот компьютер, с которого вёл свои операции. С этого момента вся телеметрия стала доступна команде Huntress: от браузерной истории до запущенных процессов. 👾 AI в операциях — злоумышленник активно экспериментировал с Make.com и Telegram Bot API, автоматизировал рассылки и использовал AI для генерации CSV и текстов. Это подтверждает тренд: преступники интегрируют те же SaaS и LLM-сервисы, что и легальные компании. 🕸 Evilginx и инструменты — в истории были поиски и попытки использовать фрей
Когда злоумышленник сам установил EDR: редкий взгляд изнутри
10 сентября 202510 сен 2025
2 мин