1 неделю назад
Kimsuky: целевой фишинг через LNK-файлы и PebbleDash
Группа Kimsuky активно проводит атаки spear phishing, маскируясь под дипломатический персонал для развертывания advanced malware. Среди инструментов, используемых в этих операциях, — бэкдор PebbleDash, proxy malware PrxClient, а также RDP Wrapper, UACMe и keyloggers. Основной вектор доставки — LNK-файлы, содержащие вредоносные скрипты, которые при выполнении приводят к установке компонентов malware. Жертв вводят в заблуждение подложные документы, выглядящие легитимно, но созданные для облегчения проникновения. Один из заметных случаев включал LNK-файл, при открытии запускавший скрипт PowerShell, выполняющий роль дроппера...