1 месяц назад
DOUBLECUP: скрытая доставка ВПО через ClickFix и блокчейн
Исследователи SOCRadar Threat Research раскрыли подробности новой кампании, построенной вокруг DOUBLECUP — высокотехнологичного инструмента, который сочетает продвинутую стеганографию, клиент-серверную архитектуру и децентрализованное управление. Злоумышленники используют его для скрытой доставки сразу нескольких вредоносных модулей, включая обновленный лоадер и ранее недокументированный Remote Access Trojan (RAT), применяя технику ClickFix для первоначального заражения. DOUBLECUP представляет собой российский Loader-as-a-Service (LaaS), адаптированный для кампаний ClickFix. Эта сложная методология...