Smart Install Maker — это инструмент, который киберпреступники нередко используют для упаковки вредоносного ПО под видом легитимных процессов установки. Конструктор создает Windows installers и использует Microsoft Cabinet Format (MSCF) для сжатия данных. Несмотря на то, что инструмент был разработан в 2004 году, а последняя версия вышла в 2011 году, он по-прежнему остается востребованным среди злоумышленников. По данным отчета, Librarian Likho — преступная хакерская группировка, также известная как Rare Werewolf или Rezet, — использовала Smart Install Maker для доставки вредоносного ПО в своих кампаниях. Это подчеркивает важную тенденцию: даже устаревшие и формально неактуальные инструменты могут оставаться эффективными в руках атакующих. Для злоумышленников подобные сборщики удобны тем, что позволяют маскировать вредоносные компоненты под обычный установщик. Для защитников же это означает, что анализ таких программ должен учитывать не только содержимое файлов, но и способ их упаковки