01:47:54
1,0×
00:00/01:47:54
1644 смотрели · 2 года назад
1 месяц назад
Larva-24009: фишинг, PowerShell и удалённый контроль заражённых систем
Злоумышленник, получивший идентификатор Larva-24009, как минимум с 2023 года ведёт последовательные атаки на организации в Южной Корее и за её пределами. Расследование его кампаний в 2026 году вскрыло отработанную схему проникновения, заметно эволюционировавшие инструменты и устойчивый интерес к данным жертв. Основным вектором остаются фишинговые письма с вредоносными LNK-файлами. При запуске такого файла активируются зашифрованные PowerShell-команды. Они одновременно создают в системной временной папке документ-приманку — чтобы не вызывать подозрений — и незаметно загружают с управляющего сервера (C&C) дополнительные скрипты...
01:23:30
1,0×
00:00/01:23:30
6545 смотрели · 2 года назад