08:02
1,0×
00:00/08:02
3184 смотрели · 5 лет назад
2 недели назад
APT-C-60 атакует Японию через LNK, mshta.exe и легитимные сервисы
В 2026 году кибергруппировка APT-C-60 не только сохранила фокус на японских организациях, но и заметно усовершенствовала арсенал первоначального доступа. Серия новых атак демонстрирует, как злоумышленники всё глубже внедряются в доверенную цифровую среду — от файловых ярлыков Windows до популярных платформ для разработчиков. Одним из ключевых инструментов последней кампании стал вредоносный LNK-файл. При запуске он не просто выполняет встроенную команду, а реплицирует сам себя, после чего задействует легитимный интерпретатор mshta.exe. Процесс запускает внедрённый JavaScript-код, который обеспечивает загрузку и выполнение дополнительной полезной нагрузки...
2 дня назад
Атака на Active Directory: Cobalt Strike, Havoc и кража данных
Специалисты по кибербезопасности обнародовали детали сложной атаки на инфраструктуру Windows Active Directory в секторе здравоохранения. Отличительной чертой операции стало применение многофреймворковых техник command and control (C2) и адаптивный выбор полезной нагрузки, заточенный под особенности скомпрометированной среды. Злоумышленник использовал сразу три независимых C2-фреймворка, гибко менял поведение в зависимости от наличия домена и довёл до успеха эксфильтрацию чувствительных данных, оставив при этом минимальный след на диске. Первоначальное проникновение началось с фишингового письма, замаскированного под уведомление о награде...