4 дня назад
Kimsuky: целевой фишинг через LNK-файлы и PebbleDash
Группа Kimsuky активно проводит атаки spear phishing, маскируясь под дипломатический персонал для развертывания advanced malware. Среди инструментов, используемых в этих операциях, — бэкдор PebbleDash, proxy malware PrxClient, а также RDP Wrapper, UACMe и keyloggers. Основной вектор доставки — LNK-файлы, содержащие вредоносные скрипты, которые при выполнении приводят к установке компонентов malware. Жертв вводят в заблуждение подложные документы, выглядящие легитимно, но созданные для облегчения проникновения. Один из заметных случаев включал LNK-файл, при открытии запускавший скрипт PowerShell, выполняющий роль дроппера...
1 месяц назад
Вредоносные LNK-ярлыки маскируются под резюме и ставят бэкдор
Специалисты по кибербезопасности зафиксировали новую многоступенчатую атаку, в которой злоумышленники используют malicious LNK files, замаскированные под безобидные документы резюме. Такие файлы нередко получают названия, имитирующие реальные отклики на вакансии: с упоминанием компаний, должностей и формально «деловых» именований. При открытии они демонстрируют пользователю правдоподобный документ, одновременно запуская вредоносную цепочку в фоновом режиме. После взаимодействия с LNK-файлом в системе начинают создаваться дополнительные компоненты — пакетные файлы .bat, скрипты PowerShell (.ps1) и файлы VBScript (...