Вредоносное ПО выполняло основную нагрузку в памяти и выводило скриншоты, файлы и учётные данные по AES-каналу.
Запущенный LNK через PowerShell и curl загружает архив, а PlugX закрепляется в реестре и связывается с сервером по TCP 443.
Злоумышленники вывели данные с файловых серверов и опубликовали их в даркнете, но шифрования Windows-систем не наблюдалось.
Атакующие установили AnyDesk, вероятно использовали уязвимый драйвер для обхода защиты и угрожали раскрыть украденные данные.
Страницы Exvicy имитируют проверку Cloudflare и убеждают жертв открыть Win+R для выполнения команды PowerShell.
Начальный канал доставки не установлен, а в отдельных образцах LNK запускали pcalua.exe с последующим вызовом cmd.exe или ...
Только 11% американцев позитивно оценивают влияние ИИ, а 69% следили за призывами замедлить гонку. Во время теста агент ...
«Группа Астра» предложила учебным заведениям бесплатный пакет с Astra Linux, более 200 приложениями и поддержкой на 60 ...
От отдельных промптов к системе работы: на бесплатном вебинаре руководители разберут сквозной кейс постановки задачи ИИ и ...
PT AF PRO покажут на практике: единая консоль, автоматическое выделение ресурсов при росте нагрузки и защита неизвестных ...
Сначала анкета и договор, затем «технические работы» на сайте и перевод бухгалтеру. После оплаты псевдократор исчезает, а ...
Open Source, самостоятельные инструменты, коммерческие платформы и подрядчики: эксперты сравнят подходы к ИИ-пентестам и их ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results