Специалисты Angara MTDR провели исследование новой фишинговой кампании хакерской группировки Rare Werewolf (также отслеживаемой как Rezet, Librarian Ghouls).CNews
Загрузка компонентов во время атаки осуществляется в несколько этапов, на каждом из которых используются зашифрованные архивы для минимизации вероятности срабатывания средств защиты.CNews
Фактически цепочка реализует установку удалённого доступа, кражу учётных данных и последующую зачистку следов присутствия, отметили в отделе реагирования и цифровой криминалистики Angara MTDR.CNews
Необходимо контролировать и по возможности ограничивать использование программ удалённого управления, включая AnyDesk, в корпоративной сети.CNews