Новости / 360 Advanced Threat Research Institute

Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN

OceanLotus

Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным пр …

Читать пост

Группировка APT-C-28 начала целевые атаки на криптовалютные компании и команды Web3

киберпреступления

Новую волну активностизафиксировалакоманда 360 Advanced Threat Research Institute во время регулярного мониторинга целевых угроз. Кампания сочетает точечный фишинг, многоступенчатую загрузку вредоносного кода и ранее не описанный инструмент удалённого управления, пишет Securitylab.

Читать пост