Blind Eagle усложнила фишинговые атаки с Remcos и Hijackloader
Группа APT-C-36, также известная как Blind Eagle, заметно изменила тактику атак, особенно в Colombia. В новой кампании злоумышленники по-прежнему делают ставку на phishing как на начальный вектор проникновения, однако теперь используют более сложную цепочку заражения с файлами SVG, встроенным JavaScript и зашифрованным loader. По данным отчета, это развитие методик указывает на рост технической зрелости группы. Если ранее вредоносные payloads часто доставлялись через прямые ссылки, то теперь SVG-файлы содержат зашифрованный loader, который активируется при взаимодействии жертвы с документом. Для...