1 месяц назад
PhantomGate: скрытая атака через PowerShell, вебкамеры и HRDP
Кампания вредоносного ПО PhantomGate демонстрирует новую ступень скрытности в кибершпионаже. Вместо громких атак её авторы сделали ставку на маскировку, длительное persistence и бесшумное наблюдение. Сочетание, казалось бы, безобидных ярлыков, запутанных скриптов и легитимных библиотек превращает заражённую систему в управляемый инструмент наблюдения практически без оставления традиционных следов. Точкой входа служит безобидный на вид файл .LNK. При его запуске срабатывает тщательно скрытый скрипт PowerShell, который немедленно связывается с удалённым сервером и извлекает вторичный пакет — Drivo...