4 дня назад
Kimsuky: ИИ-приманки, LNK и скрытый PowerShell в Operation GitPower
Связанная с группировкой Kimsuky активность, которую исследователи ассоциируют с операцией Operation GitPower, распространяет вредоносные ZIP-архивы через целевой фишинг и другие каналы доставки. Внутри архивов находятся LNK-файлы, имитирующие корейские финансовые и корпоративные документы. Имена и значки файлов создают впечатление, что перед пользователем находится легитимный документ. При этом LNK-файлы используют значок исполняемого файла Chrome и поддельные свойства, включая «Hangul Document», размер «2,84 КБ» и фиксированную дату изменения. Командные строки содержат цели для PowerShell, зашифрованные или закодированные загрузчики и сотни ведущих пробелов...