1 неделю назад
APT-C-60 атакует Японию через LNK, mshta.exe и легитимные сервисы
В 2026 году кибергруппировка APT-C-60 не только сохранила фокус на японских организациях, но и заметно усовершенствовала арсенал первоначального доступа. Серия новых атак демонстрирует, как злоумышленники всё глубже внедряются в доверенную цифровую среду — от файловых ярлыков Windows до популярных платформ для разработчиков. Одним из ключевых инструментов последней кампании стал вредоносный LNK-файл. При запуске он не просто выполняет встроенную команду, а реплицирует сам себя, после чего задействует легитимный интерпретатор mshta.exe. Процесс запускает внедрённый JavaScript-код, который обеспечивает загрузку и выполнение дополнительной полезной нагрузки...