Новости / THE DFIR Report

Группа киберпреступников Lunar Spider заразила компанию через поддельную налоговую форму

заражение через почту

По данным аналитиков THE DFIR Report, вредоносная кампания стартовала в мае 2024 года, когда сотрудник неназванной организации открыл обфусцированный JavaScript-файл, замаскированный под налоговую форму. Скрипт внутри файла загрузил MSI-пакет, который через штатную утилиту Windows rundll32 внедрил библиотеку Brute Ratel, пишет Securitylab.

Читать пост